Cyber Incident Responder – Tier 3 / CSIRT (m/w/d)
Über
Rolle
In dieser Rolle übernimmst du als Incident Responder (Tier-3-Analyst im CSIRT) die Verantwortung für die Untersuchung von Sicherheitsvorfällen und bist zentrale Ansprechperson für Kund:innen – sowohl in der Kommunikation als auch in der Koordination. Dein Schwerpunkt liegt auf fundierten Risikoeinschätzungen sowie der Unterstützung beim Wiederaufbau kompromittierter IT-Infrastrukturen. Zudem unterstützt du das Cyber Defence Center (CDC) bei eskalierten Sicherheitsvorfällen und trägst durch Trainings und Coachings aktiv zur Weiterentwicklung der Cyber Security Analysts im CDC bei. Ausserdem gestaltest du die Weiterentwicklung von Detection-&-Response-Services im Microsoft-Umfeld mit. Dabei treibst du moderne Threat-Hunting-Methoden sowie die kontinuierliche Verbesserung der Angriffserkennung voran.
Verantwortung
Komplexe Security Incidents bearbeitest du auf Tier-3-Level, übernimmst die Risikobewertung und stellst eine professionelle Kundenkoordination sicher
In kritischen Situationen wirkst du bei Eskalationen im Cyber Defence Center (CDC) mit und begleitest die Wiederherstellung kompromittierter Systeme
Dein Wissen gibst du in Trainings weiter und unterstützt die kontinuierliche Entwicklung der Cyber Security Analysts
Gleichzeitig gestaltest du die Weiterentwicklung von Detection & Response, Threat Hunting und Angriffserkennung im Microsoft Umfeld aktiv mit
Qualifikationen
Eine abgeschlossene IT Ausbildung und mindestens 3–5 Jahre Erfahrung im Incident Response für externe Kunden bringst du mit
Idealerweise verfügst du über ein Informatikstudium (FH/Uni) oder eine vergleichbare Qualifikation sowie fundierte Kenntnisse der Microsoft Security Plattformen
Durch dein langjährig aufgebautes ICT- und Security-Know-how kannst du auch anspruchsvolle Sicherheitsvorfälle souverän beurteilen
Deutsch beherrschst du mündlich und schriftlich einwandfrei auf verhandlungssicherem Niveau, Englisch beherrschst du gut in Wort und Schrift
Benefits