Cybersecurity Analyst:in – SOC / SOAR (m/w/d)
Verantwortung
Mit deiner Erfahrung im SOC analysierst und optimierst du die Rule Base und bestehende Use Cases kontinuierlich
Automatisierungen mittels SOAR entwickelst du weiter, sodass Playbooks smarter und effizienter werden
Gemeinsam mit SOC und DevOps Teams hebst du die Incident Response Prozesse auf ein neues Level
DevOps Methoden wendest du gezielt an, um Automatisierung, Versionierung und Qualität im SOC zu steigern
Durch Root Cause Analysen identifizierst du neue Chancen für Regeln und Use Cases
Qualifikationen
Eine abgeschlossene Ausbildung als Informatiker:in EFZ oder eine vergleichbare Qualifikation ist vorhanden
Idealerweise bringst du 3–5 Jahre Erfahrung im Security Operations Center mit
Fundierte Kenntnisse in Security Konzepten wie Bedrohungen, Schwachstellen, Detection, Logging und Incident Response zeichnen dein Profil aus
Technologien wie Domänencontroller, Office 365, DNS oder Proxy sind dir vertraut, ebenso wie Security-Frameworks (MITRE ATT&CK, NIST, CIS)
Analytisches Denken, eine strukturierte Arbeitsweise, Teamgeist und einwandfreie Deutsch sowie Englischkenntnisse runden dein Profil ab
Benefits