SOC Security Analyst (bis zu 60% remote mögl.) (m/w/d)
Über
Rolle
Für ein Cyber Security Intelligence Center wird eine erfahrene Fachperson für die Analyse und Bearbeitung von Security Incidents gesucht. Der Schwerpunkt liegt auf SOC Operations, SIEM-basierter Analyse, Detection Engineering und der Weiterentwicklung von Security Use Cases.
Verantwortung
Analyse von Logs und Korrelation verschiedener Security Events mittels SIEM
Bewertung und Priorisierung von Security Alerts und Erkennung von False Positives
Erstellung, Implementierung und Weiterentwicklung komplexer Security Use Cases
Analyse, Triage und Bearbeitung von Cyber Security Incidents
Dokumentation und verständliche Kommunikation von Sicherheitsvorfällen gegenüber Kunden
Weiterentwicklung von Detection-Regeln und Identifikation von Detection Gaps
Unterstützung bei Major Incidents und forensischen Aufträgen
Mitarbeit in Blue- und bei Bedarf Purple-Team-Aktivitäten
Begleitung von Kunden bei der Umsetzung definierter Sicherheitsmassnahmen
Qualifikationen
Mehrjährige Berufserfahrung in einem Security Operations Center
Abgeschlossenes Studium im Informatikbereich, CAS/MAS Information Security oder vergleichbare technische Qualifikation
Breites Wissen in Windows, Linux, Netzwerken, DNS, DHCP und Microsoft Security
Gute Kenntnisse von Angriffstechniken und MITRE ATT&CK
Interesse an Schwachstellenanalysen, Pentesting und Cyberangriffen
Erfahrung im Threat Hunting von Vorteil
Selbstständige, loyale und teamorientierte Arbeitsweise
Einwandfreier Leumund
Sehr gute Deutsch- und Englischkenntnisse
Benefits