Security Operations Analyst / Administrator (m/w/d)
Rolle
In dieser Rolle trägst du aktiv dazu bei, moderne IT-Umgebungen zuverlässig vor Sicherheitsrisiken zu schützen und sicherheitsrelevante Vorfälle frühzeitig zu erkennen, einzuordnen und wirksam zu behandeln. Du arbeitest in einem operativen Security-Umfeld, analysierst Bedrohungen, stärkst bestehende Systemlandschaften gezielt durch technische Schutzmassnahmen und unterstützt bei der kontinuierlichen Verbesserung des Sicherheitsniveaus. Dabei bewegst du dich an der Schnittstelle zwischen Monitoring, Incident Handling, Infrastruktur und Security Awareness. Mit deinem technischen Verständnis und deinem Gespür für Risiken hilfst du mit, Sicherheitsprozesse professionell weiterzuentwickeln und Kundenumgebungen nachhaltig abzusichern.
Technologien: SIEM, Wazuh, Security Alerts, Incident Handling, Incident Response, Windows, Microsoft 365, Horizon, Citrix, Sophos Firewall, WAF, Netzwerk, XDR, Hardening, Security Awareness
Verantwortung
Du arbeitest aktiv im Security Operations-Umfeld mit und unterstützt bei der Überwachung, Analyse und Bearbeitung sicherheitsrelevanter Ereignisse.
In dieser Rolle analysierst du eingehende Security Alerts, bewertest deren Relevanz und leitest geeignete technische oder organisatorische Massnahmen ein.
Du überwachst die Sicherheitslage über das eingesetzte SIEM und wirkst bei der Bearbeitung von Sicherheitsvorfällen im Rahmen des Incident Handling mit.
Du unterstützt bei Incident Response-Fällen, analysierst Auffälligkeiten strukturiert und trägst zur schnellen und nachhaltigen Behandlung von Sicherheitsereignissen bei.
Du stärkst bestehende Kundenumgebungen durch gezieltes Hardening von Systemen und Plattformen im Bereich Windows, Microsoft 365, VDI, Firewall und angrenzender Sicherheitskomponenten.
In dieser Rolle planst und begleitest du Security Awareness-Massnahmen und unterstützt dabei, Sicherheitsbewusstsein nachhaltig im Arbeitsalltag zu verankern.
Du wirkst in IT-Sicherheitsprojekten mit und bringst dein Fachwissen bei der Umsetzung technischer Sicherheitsmassnahmen aktiv ein.
Du erstellst sicherheitsrelevante Auswertungen, bereitest Erkenntnisse verständlich auf und unterstützt bei der Durchführung technischer Abstimmungen und Security-Meetings.
Qualifikationen
Du bringst Erfahrung im IT-Support, IT-Betrieb oder idealerweise bereits im Bereich IT-Security mit.
Du verfügst über analytisches Denkvermögen und kannst sicherheitsrelevante Situationen auch unter Zeitdruck strukturiert und besonnen einschätzen.
Du hast technisches Verständnis für moderne Sicherheits- und Infrastrukturthemen und interessierst dich für Detection-, Monitoring- und Response-Prozesse.
Technologien: SIEM, Wazuh, Security Alerts, Incident Handling, Incident Response, Windows, Microsoft 365, Horizon, Citrix, Sophos Firewall, WAF, Netzwerk, XDR, Hardening, Security Awareness
Du arbeitest selbstständig, zuverlässig und organisiert und behältst auch in kritischen Situationen einen klaren Überblick.
Du überzeugst durch einen professionellen, respektvollen und serviceorientierten Umgang mit internen und externen Ansprechpartnern.
Deutsch fliessend, gute Englischkenntnisse; Französisch ist von Vorteil.
Zusätzliche Zertifizierungen wie CompTIA Security+, Microsoft Security, CISSP oder vergleichbare Abschlüsse sind ein Plus.
Benefits