Sicherheitsvorfall-Analyst im SOC (m/w/d)
Über
Rolle
In dieser Rolle identifizierst, analysierst und bearbeitest du Sicherheitsvorfälle mit Fokus auf mobile Endgeräte, Anwendungen und Netzwerke. Du verantwortest die Echtzeit-Erkennung und reagierst effizient auf Bedrohungen, um deren Auswirkungen gezielt einzudämmen. Dabei greifst du auf fundiertes Wissen in iOS- und Android-Security, mobilen Angriffsszenarien und MDM-Lösungen zurück. Du leitest Eskalationen ein, bewertest Risiken und implementierst geeignete Gegenmassnahmen. Dein Fachwissen trägt entscheidend dazu bei, mobile Infrastrukturen effektiv vor Cyberangriffen zu schützen.
Verantwortung
- Du überwachst sicherheitsrelevante Ereignisse und Logs aus SIEM-, EDR/XDR- und weiteren Tools zur frühzeitigen Erkennung von Vorfällen
- In dieser Rolle leitest Du Erstmassnahmen zur Eindämmung mobiler Sicherheitsvorfälle ein
- Als Sicherheitsvorfall-Analyst arbeitest Du eng mit internen Teams, Kunden und Partnern zusammen, um Incidents effizient zu beheben
- Du identifizierst Bedrohungen für mobile Geräte, Anwendungen und Netzwerke und leitest daraus geeignete Schutzmassnahmen ab
- Du entwickelst Incident-Response-Playbooks weiter und stellst deren Aktualität im Bereich mobiler Sicherheitsvorfälle sicher
- Du unterstützt den SOC Operations Specialist bei übergreifenden Aufgaben im täglichen Betrieb
Qualifikationen
- Abgeschlossenes Studium in Informatik, IT-Sicherheit, Cybersecurity oder einer vergleichbaren Fachrichtung
- Mehrjährige Praxis in der IT-Sicherheit oder im Netzwerkumfeld, idealerweise ab zwei Jahren Berufserfahrung
- Vertraut mit SIEM, SOAR, Firewalls, Endpoint Security sowie Threat Intelligence
- Fundierte Kenntnisse im Bereich Incident Response und im Erkennen sowie Analysieren von Cyberangriffstechniken
- Sicherer Umgang mit Tools wie Lookout MES, Defender for Endpoint oder Zimperium
- Kommunikationsstark im direkten Kundenkontakt sowie routiniert im 2nd-Level-Support Umfeld