Cyber Security Analyst (m/w/d)
Über
Verantwortung
Du analysierst und bearbeitest Cyber Security Incidents und entwickelst komplexe Use Cases weiter.
In dieser Rolle triagierst du Security Alerts, erkennst False Positives und bewertest Incidents nachvollziehbar.
Du priorisierst und dokumentierst Sicherheitsvorfälle und formulierst Kundenmeldungen klar und präzise.
Du begleitest Kunden bei der Umsetzung von Massnahmen und treibst die Weiterentwicklung der CSIC-Infrastruktur sowie von Detection-Regeln und Monitoring-Ansätzen voran.
In dieser Rolle interpretierst du Logs im SIEM und leitest aus einzelnen Events ein stimmiges Gesamtbild ab.
Du wirkst in Projekten, Major Incidents und Forensik Aufträgen mit und unterstützt bei Bedarf auch das Purple-Team.
Qualifikationen
Du verfügst über eine solide technische Ausbildung (Studium im Informatikbereich, CAS/MAS Information Security, Incidents Handler / Security Analyst Zertifizierungen o.ä.) und hast mehrjährige Berufserfahrung in einem Security Operations Center SOC
Du besitzt ein breites Basiswissen in Informationstechnologien wie Windows, Linux, Netzwerk, DNS, DHCP und Microsoft Security Stack
Dich faszinieren Hacking, die Analyse von Sicherheitslücken sowie das Durchführen oder Begleiten von Schwachstellenanalysen und Pentestings
Du interessierst dich für Angriffstechniken TTPs von MITRE ATTCK und nutzt dieses Wissen zur Verbesserung von Verteidigungsmassnahmen, Use Cases und Detection Logik
Du bringst idealerweise Erfahrung im Threat Hunting mit
Du bist teamfähig, loyal, selbstständig, verfügst über einwandfreien Leumund, beherrschst Deutsch und Englisch in Wort und Schrift und bist bereit zu regelmässigem Pikettdienst
Benefits