Cyber Security Analyst (m/w/d)
Über
Unser Rocken Partner ist eine führende Versicherungsunternehmensgruppe mit Sitz in der Schweiz, die sich auf Kranken- und Unfallversicherungen spezialisiert hat. Ihr Fokus liegt auf der Bereitstellung von Krankenversicherungen und Unfallversicherungen für Einzelpersonen, Familien und Unternehmen. Unser Partner legt großen Wert auf Innovation, Kundennähe und Qualität in ihren Dienstleistungen.
Rolle
Cyberangriffe entwickeln sich ständig weiter – moderne Security braucht deshalb Menschen, die Ereignisse nicht nur beobachten, sondern Zusammenhänge erkennen und gezielt handeln. Gesucht ist eine analytisch starke Persönlichkeit, die Security Operations mit technischem Verständnis verbindet und aktiv dazu beiträgt, digitale Infrastrukturen widerstandsfähiger zu machen.
Verantwortung
Überwachung und Analyse sicherheitsrelevanter Ereignisse innerhalb moderner IT-Umgebungen
Bearbeitung und Priorisierung von Security Alerts, Anfragen und Incidents
Durchführung strukturierter Incident-Response-Prozesse von der Erkennung bis zur Nachbearbeitung
Analyse von Logdaten, Systemereignissen und verdächtigen Aktivitäten
Erkennung von Angriffsmustern, Anomalien und potenziellen Kompromittierungen
Einleitung und Koordination geeigneter Containment- und Gegenmassnahmen
Durchführung von Root-Cause-Analysen nach sicherheitsrelevanten Ereignissen
Bewertung bestehender Security Controls hinsichtlich Wirksamkeit und technischer Abdeckung
Identifikation von Schwachstellen in Sicherheitsprozessen und Ableitung konkreter Verbesserungsmassnahmen
Unterstützung bei der Weiterentwicklung von Detection- und Response-Mechanismen
Analyse aktueller Cyberbedrohungen, Angriffstechniken und relevanter Threat Intelligence
Bewertung neuer Bedrohungsszenarien hinsichtlich möglicher Auswirkungen auf IT-Systeme
Aufbereitung technischer Security-Erkenntnisse für interne Fachstellen
Mitarbeit bei der Weiterentwicklung von Security Policies, Standards und Betriebsprozessen
Unterstützung bei Security Assessments und technischen Verbesserungsprojekten
Qualifikationen
Mehrjährige Berufserfahrung im IT-Betrieb, System Engineering, Software Engineering oder einem vergleichbaren technischen Umfeld
Fundiertes Interesse an Cyber Security und modernen Angriffstechniken
Idealerweise Erfahrung in Security Operations, Incident Response oder Security Monitoring
Gutes Verständnis von Netzwerken, Betriebssystemen und modernen IT-Infrastrukturen
Erfahrung mit SIEM-, Log-Management- oder Monitoring-Plattformen von Vorteil
Kenntnisse in Bereichen wie Endpoint Security, Identity Security, Network Security oder Vulnerability Management sind ein Plus
Analytisches Denken und Freude daran, technische Zusammenhänge bis ins Detail zu untersuchen
Strukturierte und selbstständige Arbeitsweise
Hohes Verantwortungsbewusstsein bei sicherheitskritischen Ereignissen
Hochschulabschluss in Informatik, Cyber Security, Computer Science oder einer vergleichbaren technischen Fachrichtung
Sehr gute Deutschkenntnisse und gute Englischkenntnisse