Cyber Security Operations Engineer (m/w/d)
Über
Unser Auftraggeber ist ein etabliertes Handelsunternehmen mit breitem Produktsortiment und direktem Kundenkontakt. Das Unternehmen legt grossen Wert auf Qualität, Serviceorientierung und eine hohe Kundenzufriedenheit. Mitarbeitende profitieren von einem kollegialen Umfeld, klaren Strukturen und kurzen Entscheidungswegen.
Rolle
Du möchtest Cyber Security nicht nur überwachen, sondern aktiv dazu beitragen, Risiken zu erkennen und nachhaltig zu reduzieren? In dieser Rolle verbindest du technische Analyse, Threat Hunting, Vulnerability Management und Security Operations.
Du begleitest Audits und Penetration Tests, prüfst technische Findings und unterstützt Teams dabei, Schwachstellen gezielt zu priorisieren und zu beheben. Gleichzeitig analysierst du Angriffsmuster und Sicherheitsvorfälle und entwickelst gemeinsam mit den relevanten Fachstellen passende Detection- und Response-Massnahmen.
Verantwortung
Du begleitest Security Audits, Penetration Tests und technische Reviews und analysierst die daraus entstehenden Findings.
Du validierst technische Meldungen aus Bug-Bounty-Programmen und beurteilst deren tatsächliches Risiko.
Du priorisierst Schwachstellen risikobasiert und begleitest die verantwortlichen Teams bei deren Behebung.
Du führst proaktive Threat-Hunting-Aktivitäten durch und erkennst verdächtige Aktivitäten und Angriffsmuster frühzeitig.
Du analysierst komplexe Findings und Sicherheitsrisiken in Applikationen, Schnittstellen und Infrastrukturen.
Du leitest aus deinen Analysen konkrete technische Sicherheitsmassnahmen ab.
Du unterstützt das Security Operations Umfeld bei der Analyse und Nachbearbeitung von Sicherheitsvorfällen.
Du wirkst an der Weiterentwicklung von Detection- und Response-Prozessen mit.
Du berätst Projekte und Teams zu Application Security, Schwachstellenmanagement und technischen Cyber-Security-Risiken.
Qualifikationen
Du hast eine Ausbildung oder ein Studium in Informatik oder eine vergleichbare Qualifikation abgeschlossen.
Du bringst mindestens drei Jahre praktische Erfahrung im Cyber-Security-Umfeld mit.
Du verfügst über breites Wissen in Cyber Security, IT-Infrastrukturen und Applikationen.
Du kennst aktuelle Bedrohungslagen und gängige Angriffstechniken.
Du bist mit Security Frameworks wie OWASP, NIST und MITRE ATT&CK vertraut.
Du hast praktische Erfahrung mit SIEM-, EDR-, NDR- oder vergleichbaren Security-Lösungen.
Du kennst die Analyse, Behandlung und Nachbearbeitung von Security Incidents, Findings und Schwachstellen aus der Praxis.
Du arbeitest analytisch, risikobewusst und lösungsorientiert.
Du bist bereit, im Rahmen eines 7x24-Pikettdienstes Einsätze zu übernehmen.