decore

Cyber Security Operations Manager (Senior) (m/w/d)

Luzern
Ort
105'000 - 140'000
Lohn, CHF/Jahr
80 - 100%
Pensum
Vollzeit, Festanstellung
Anstellungsart
IT-Netzwerk
IT-Infrastruktur
IT System Engineering
Microsoft 365
AAD Azure Active Directory
DNS
DHCP
HTTP
VPN
Proxy
Linux
PowerShell
Python
REST
Cyber Security
455874 Kopieren Kopiert
20.02.2026
recruiter
Marius Tiedt
Associate Consultant

Rolle

Für unseren Rocken Partner, eine etablierte Organisation im Public Sector mit kritischen Services im Kanton Luzern, suchen wir eine erfahrene Persönlichkeit als Senior Security Operations Manager (SOC Manager).

Du übernimmst die fachliche Leitung eines neu entstehenden Security Operations Centers (SOC).

Dein Fokus: stabile Abläufe, klare Verantwortlichkeiten und schnelle Reaktion bei Sicherheitsvorfällen. Du baust Prozesse und Governance auf, steuerst die Zusammenarbeit mit einer externen SOC-Anbieterin über KPIs und Eskalationen und unterstützt bei Bedarf auch hands-on im 3rd Level – insbesondere rund um Microsoft Defender und Sentinel.

Verantwortung

  • Du sorgst dafür, dass das SOC im Alltag gut funktioniert: Du legst fest, was zuerst gemacht wird, verteilst Aufgaben, behältst den Überblick und berichtest an die Leitung.

  • Du baust das SOC gemeinsam mit internen Teams und einer externen Partnerin auf: Du definierst wer wofür zuständig ist, wie die Zusammenarbeit läuft, welche Kennzahlen (KPIs) zählen und wann/wie eskaliert wird.

  • Du erstellst klare Anleitungen, damit Incidents sauber abgearbeitet werden: Checklisten und Schritt-für-Schritt-Prozesse für Monitoring, Alarme, Reaktion und Verbesserungen.

  • Du führst die Reaktion bei Sicherheitsvorfällen: Du stellst sicher, dass Vorfälle dokumentiert, analysiert und danach nachweislich verbessert werden (damit es nicht wieder passiert).

  • Du unterstützt bei komplexen Fällen selbst technisch mit (3rd Level) und verbesserst die Erkennung von Angriffen: Du entwickelst Alarme/Regeln und Use Cases weiter – vor allem mit Microsoft Defender und Sentinel.

Qualifikationen

  • Ausbildung in Informatik plus Weiterbildung (z. B. CAS/Bachelor) im Bereich Information-/Cyber Security

  • Mehrjährige Erfahrung in Security Operations / SOC / Incident Response inkl. operativer Abstimmung, Priorisierung und Teamkoordination

  • Breites Plattform-Know-how (Betrieb/Netzwerk/Identity) und tiefes Wissen in Microsoft Defender & Sentinel (XDR/Endpoint/Identity)

  • Analytisch-konzeptionell stark und gleichzeitig hands-on (Triage, Investigation, Response)

  • Sehr gute Deutschkenntnisse sowie teamorientierte Arbeitsweise mit hoher Ownership (cross-funktional)

Benefits

icon
Beteiligung an gesundheitlichen Massnahmen
icon
Kantine, Essenszulagen und Vergünstigungen
icon
Beteiligung oder Übernahme beim Handy und Notebook
icon
Flexible Arbeitszeitgestaltung
icon
Attraktive Vorsorge- und Versicherungsleistungen
icon
Homeoffice
icon
Attraktive Mitarbeiterrabatte
icon
Beteiligung oder Übernahme Parkplatz
icon
Kostenlose Früchte und Getränke
icon
Überdurchschnittliche Ferien- und Freitage
icon
Attraktive Weiterbildungs- und Entwicklungsmöglichkeiten
icon
Komfortables Büro mit moderner Infrastruktur
icon
Familienfreundliche Anstellungsbedingungen, Kinderbetreuung
icon
Interessante und abwechslungsreiche Tätigkeiten/Projekte
icon
Eingespieltes und dynamisches Team
recruiter
Marius Tiedt
Associate Consultant

Ähnliche Jobs

Leonard Ramin
Recruiter at Rocken
Kein passender Job dabei? Beantrage einfach Dein Profil und wir prüfen, ob wir Dich aktuell unterstützen können.
Je vollständiger Dein Profil, desto grösser Deine Chancen.
Jetzt Kandidatenprofil beantragen Ich habe bereits ein Profil

Diese Website verwendet Cookies

Diese Website nutzt Cookies und andere Technologien, um die Benutzerfreundlichkeit zu verbessern und die Leistung der Website sowie unserer Werbemassnahmen zu messen. Ihre Einwilligung ist stets freiwillig, nicht erforderlich und kann jederzeit abgelehnt oder widerrufen werden. Mehr dazu finden Sie in Datenschutzerklärung.

Zustimmungs­einstellungen anpassen

Cookies sind kleine Textdateien, die von Websites genutzt werden können, um die Benutzererfahrung effizienter zu gestalten. Gemäß den gesetzlichen Bestimmungen dürfen wir Cookies auf Ihrem Gerät speichern, sofern sie für den reibungslosen Betrieb dieser Website unerlässlich sind. Für alle anderen Arten von Cookies benötigen wir Ihre Einwilligung. Diese Website verwendet unterschiedliche Cookie-Typen, darunter solche, die von Drittanbietern gesetzt werden, die auf unseren Seiten erscheinen. Sie haben jederzeit die Möglichkeit, Ihre Einwilligung in der Cookie-Erklärung auf unserer Website zu ändern oder zurückzuziehen. Weitere Informationen über uns, unsere Kontaktdaten und die Verarbeitung personenbezogener Daten finden Sie in unserer Datenschutzrichtlinie.

Erforderliche Cookies

Erforderliche Cookies sind wesentliche Bestandteile, die das reibungslose und sichere Funktionieren der Plattform gewährleisten. Diese Cookies dienen in der Regel mehreren wichtigen Zwecken und können nicht deaktiviert werden.

Cookie
Funktion zur Überprüfung von Dateiduplikaten
Cookie
Funktionale WordPress-Cookies
Beschreibung
Erforderliche Cookies für die Verwaltung der Anmeldesitzungen der Benutzer, authentifizieren die Benutzer und ermöglichen einen sicheren Zugang zu Konten, um sensible Bewerber- und Arbeitgeberdaten zu schützen. Z.B. wordpress_logged_in_*, wordpress_sec_*, wp-settings- und ähnliche.

Cookie
GRECAPTCHA
Beschreibung
Diese Cookies helfen dabei, die Website gegen potenzielle Sicherheitsbedrohungen durch Bots zu schützen, zwischen Menschen und Bots zu unterscheiden und den unbefugten Zugriff zu verhindern, wodurch der allgemeine Schutz der Nutzerdaten verbessert wird.

Optionale Marketing und Statistik

Marketing-Cookies werden verwendet, um Besucher auf verschiedenen Websites zu verfolgen.

Cookie
_fbp
Beschreibung
Speichern und Verfolgen von Besuchen auf verschiedenen Websites. Genützt von Marketing, Facebook.

Cookie
ln_or
Beschreibung
Registriert statistische Daten über das Verhalten der Nutzer auf der Website. Genützt wie Statistik, LinkedIn.

Cookie
_hjAbsoluteSessionInProgress, _hjFirstSeen, _hjIncludedInSessionSample_*, _hjSessionUser_*, _hjSession_*
Beschreibung
Genützt wie Statistik.

Bewerbungsrelevante Statistik-Cookies

Statistik-Cookies helfen Website-Betreibern zu verstehen, wie Besucher mit Websites interagieren, indem sie Informationen anonym sammeln und melden.

Cookie
referer
Beschreibung
Aufzeichnung der Quelle der Bewerbungsregistrierung.

Cookie
jobs-step_1, jobs-step_2, jobs-success
Beschreibung
Analyse des Antragsverlaufs.

Cookie
_ga, _ga_*, _gid, _gat, _dc_gtm_UA-*
Beschreibung
Statistische Informationen von Google Analytics.

Cookie
_gcl_au
Beschreibung
Konversionen speichern und verfolgen von Google Adsense.