SOC Analyst (m/w/d)
Über
Verantwortung
Du erstellst, implementierst und entwickelst komplexe Use Cases sowie die Analyse und Bearbeitung von Cyber Security Incidents weiter
In dieser Rolle triagierst du Security Alerts, erkennst False Positives, bewertest Incidents und priorisierst sowie dokumentierst Sicherheitsvorfälle eigenständig
Du formulierst Kundenmeldungen klar, präzise und verständlich und begleitest Kunden bei der Umsetzung getroffener Massnahmen
Du arbeitest aktiv an der Weiterentwicklung und Optimierung der CSIC-Infrastruktur, verbesserst Detection-Regeln, identifizierst Detection Gaps und entwickelst neue Monitoring-Ansätze
In dieser Rolle nutzt du dein SIEM-Verständnis, analysierst Logs, erkennst technische Zusammenhänge und leitest aus einzelnen Events ein nachvollziehbares Gesamtbild ab
Du wirkst in spannenden Projekten, sporadischen Major Incidents und Forensik Aufträgen mit und unterstützt im interdisziplinären Austausch auch das Purple-Team
Qualifikationen
Du verfügst über eine solide technische Ausbildung (abgeschlossenes Studium im Informatikbereich, CAS/MAS Information Security, Incidents Handler / Security Analyst Zertifizierungen o.ä.) und hast 5 Jahre Berufserfahrung in einem Security Operations Center SOC
Du hast ein breites Basiswissen in den verschiedensten Informationstechnologien wie Windows, Linux, Netzwerk, DNS, DHCP und Microsoft Security Stack
Du interessierst dich für Hacking, analysierst gerne Sicherheitslücken und führst Schwachstellenanalysen sowie Pentestings durch oder begleitest diese
Du bringst Interesse an Angriffstechniken wie den TTPs von MITRE ATTCK mit und nutzt dieses Wissen zur Verbesserung von Verteidigungsmassnahmen, Use Cases und Detection Logik
Du zeichnest dich durch Teamfähigkeit, Loyalität, Selbstständigkeit und einen einwandfreien Leumund aus
Du beherrschst Deutsch und Englisch in Wort und Schrift
Benefits