SOC/SIEM Analyst (m/w/d)
Über
Rolle
Du schützt in dieser Rolle die Werte der Kund:innen, indem du ihre Infrastrukturen aktiv vor Cyber-Angriffen bewachst und absicherst. In dieser Rolle übernimmst du die Analyse sicherheitsrelevanter Ereignisse und leitest gezielt Massnahmen zur Abwehr und Eindämmung von Bedrohungen ein. Du verantwortest die kontinuierliche Überwachung im Rahmen von Managed Incident Response und trägst damit massgeblich zur Stabilität und Sicherheit der Systeme bei. Zudem bringst du dich mit hoher Eigeninitiative ein, um Risiken frühzeitig zu erkennen und proaktiv auf neue Angriffsszenarien zu reagieren. Durch deine strukturierte, präzise Arbeitsweise leistest du einen zentralen Beitrag zu einem professionellen Security Operations Center.
Verantwortung
Du analysierst und bearbeitest Cyber Security Incidents, von der Erkennung bis zur sauberen Nachverfolgung.
Du triagierst Security Alerts, identifizierst False Positives und priorisierst sowie dokumentierst Sicherheitsvorfälle eigenständig.
Du begleitest Kunden bei der Umsetzung von Sicherheitsmassnahmen und stellst klar formulierte, präzise Kundenmeldungen sicher.
In dieser Rolle entwickelst, implementierst und optimierst Du komplexe Detection-Use-Cases, Detection-Regeln und neue Monitoring-Ansätze.
Du nutzt Dein SIEM-Know-how, um Log-Daten zu korrelieren und aus Einzelereignissen ein schlüssiges Gesamtbild zu erstellen.
In dieser Rolle arbeitest Du in Security-Projekten mit, unterstützt bei Major Incidents und Forensik-Aufträgen und kooperierst eng mit Blue- und Purple-Team.
Qualifikationen
- Abgeschlossenes Studium im Informatikbereich oder vergleichbare technische Ausbildung (z.B. CAS/MAS Information Security, Incident Handler / Security Analyst Zertifizierungen) sowie rund 5 Jahre Erfahrung in einem Security Operations Center (SOC).
- Fundiertes Basiswissen in gängigen Informationstechnologien wie Windows, Linux, Netzwerk, DNS, DHCP und dem Microsoft Security Stack.
- Starkes Interesse an Hacking, der Analyse von Sicherheitslücken sowie der Durchführung oder Begleitung von Schwachstellenanalysen und Penetrationstests.
- Vertraut mit Angriffstechniken und TTPs nach MITRE ATT&CK und fähig, dieses Wissen zur Verbesserung von Verteidigungsmassnahmen, Use Cases und Detection-Logik einzusetzen.
- Idealerweise Praxiserfahrung im Bereich Threat Hunting.
- Ausgeprägte Teamfähigkeit, Loyalität und Selbstständigkeit, einwandfreier Leumund, sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift sowie Bereitschaft zu regelmässigem Pikettdienst.
Benefits