Cyber Security Analyst (m/w/d)
Über
Rolle
In dieser Rolle tauchst du tief in die Welt der Cybersicherheit ein und schützt aktiv die Werte der Kunden vor digitalen Bedrohungen. Du übernimmst im Cyber Security Intelligence Center die kontinuierliche Überwachung der Kundeninfrastrukturen und erkennst verdächtige Aktivitäten frühzeitig. Du analysierst sicherheitsrelevante Ereignisse, leitest daraus wirksame Abwehrmassnahmen ab und trägst so direkt zur erfolgreichen Incident Response bei. Du verantwortest die strukturierte Bearbeitung von Sicherheitsvorfällen und unterstützt bei der nachhaltigen Verbesserung der Sicherheitslage. Dabei bringst du Eigeninitiative ein und arbeitest proaktiv mit anderen Spezialistinnen und Spezialisten zusammen, um Cyber-Angriffe effizient abzuwehren.
Verantwortung
Du analysierst, bearbeitest und priorisierst Cyber Security Incidents und Security Alerts eigenständig und nachvollziehbar.
Du erkennst False Positives, bewertest Sicherheitsvorfälle sauber und dokumentierst diese sowie Kundenmeldungen klar und verständlich.
In dieser Rolle begleitest du Kunden bei der Umsetzung von Sicherheitsmassnahmen und unterstützt bei Major Incidents und Forensik-Aufträgen.
Du entwickelst komplexe Use Cases sowie Detection-Regeln weiter, schliesst Detection Gaps und erarbeitest neue Monitoring-Ansätze.
Du trägst aktiv zur Optimierung der CSIC®-Infrastruktur bei.
In dieser Rolle nutzt du dein SIEM-Verständnis, um technische Zusammenhänge in Logs zu erkennen und aus Events ein stimmiges Gesamtbild zu erstellen.
Qualifikationen
- Abgeschlossene technische Ausbildung im Informatikbereich (z.B. Studium, CAS/MAS Information Security) und rund 5 Jahre Berufserfahrung im Security Operations Center (SOC).
- Fundiertes Basiswissen in verschiedenen Informationstechnologien wie Windows, Linux, Netzwerke, DNS, DHCP und Microsoft Security Stack.
- Starkes Interesse an Hacking, der Analyse von Sicherheitslücken sowie an Schwachstellenanalysen und Penetrationstests.
- Vertraut mit Angriffstechniken (TTPs nach MITRE ATT&CK) und in der Lage, dieses Wissen zur Optimierung von Verteidigungsmassnahmen, Use Cases und Detection-Logik einzusetzen.
- Idealerweise Erfahrung im Threat Hunting und Freude an der kontinuierlichen Verbesserung der Sicherheitslage.
- Hohe Teamfähigkeit, Loyalität und Selbstständigkeit, ein einwandfreier Leumund, sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift sowie Bereitschaft zu regelmässigem Pikettdienst.
Benefits