Cyber Defence Engineer (m/w/d)
Über
Unser Rocken Partner ist eine führende Versicherungsunternehmensgruppe mit Sitz in der Schweiz, die sich auf Kranken- und Unfallversicherungen spezialisiert hat. Ihr Fokus liegt auf der Bereitstellung von Krankenversicherungen und Unfallversicherungen für Einzelpersonen, Familien und Unternehmen. Unser Partner legt großen Wert auf Innovation, Kundennähe und Qualität in ihren Dienstleistungen.
Rolle
Du analysierst nicht einfach Alerts – du willst verstehen, was dahintersteckt. Diese Position richtet sich an technisch versierte Security-Spezialisten, die Cyberbedrohungen erkennen, Angriffsmuster analysieren und bestehende Schutzmechanismen kontinuierlich verbessern möchten. Eine spannende Perspektive für Fachkräfte, die IT Security mit Engineering und Threat Intelligence verbinden wollen.
Verantwortung
Weiterentwicklung einer modernen Cyber-Defence-Landschaft
Analyse sicherheitsrelevanter Ereignisse über unterschiedliche Systeme und Plattformen hinweg
Triage und technische Untersuchung von Security Incidents
Korrelation von Logs, Events und Telemetriedaten zur Erkennung verdächtiger Aktivitäten
Entwicklung und Optimierung von Detection Rules und Use Cases
Unterstützung bei der Automatisierung von Security- und Incident-Response-Prozessen
Technische Untersuchung potenzieller Angriffe und Kompromittierungen
Koordination geeigneter Reaktionsmassnahmen bei sicherheitskritischen Ereignissen
Durchführung von technischen Nachanalysen und Ableitung nachhaltiger Verbesserungen
Bewertung der Wirksamkeit bestehender Sicherheitskontrollen
Identifikation von Detection Gaps und Verbesserung der technischen Abdeckung
Beobachtung aktueller Angriffstechniken, Exploits und Cyberbedrohungen
Nutzung von Threat Intelligence zur Bewertung neuer Angriffsszenarien
Analyse von Taktiken, Techniken und Vorgehensweisen potenzieller Angreifer
Unterstützung bei Security Assessments, Hardening-Massnahmen und technischen Reviews
Mitarbeit bei der Weiterentwicklung von Security Architecture und Cyber-Defence-Prozessen
Dokumentation von Erkenntnissen, Incidents und technischen Handlungsempfehlungen
Qualifikationen
Mehrjährige Erfahrung in IT Operations, System Engineering, Software Engineering oder Cyber Security
Starkes technisches Interesse an Cyber Defence und Informationssicherheit
Erfahrung mit Security Monitoring, Incident Response oder Threat Detection von Vorteil
Gutes Verständnis für Netzwerke, Server, Betriebssysteme und moderne Cloud-Infrastrukturen
Kenntnisse von SIEM, EDR, XDR oder vergleichbaren Security-Plattformen sind ein Plus
Erfahrung mit Log-Analyse, Threat Intelligence oder Detection Engineering von Vorteil
Interesse an Frameworks wie MITRE ATT&CK und modernen Cyber-Defence-Methoden
Idealerweise erste Erfahrung mit Security Automation und SOAR
Ausgeprägte analytische Fähigkeiten und systematische Vorgehensweise
Fähigkeit, komplexe technische Sachverhalte zu erfassen und verständlich aufzubereiten
Hohe Eigenverantwortung und ausgeprägte Lernbereitschaft
Hochschulabschluss im technischen Bereich, vorzugsweise Informatik, Cyber Security oder Computer Science