2 IT in Dammweg-9
Security Analyst SOC (m/w/d)
Über
Rolle
In dieser Rolle verantwortest du die Erkennung, Analyse und Eindämmung von Sicherheitsvorfällen im mobilen Umfeld – von Endgeräten über Apps bis hin zu Netzwerken. Du bewertest aktuelle Bedrohungslagen in Echtzeit, leitest wirksame Gegenmassnahmen ein und trägst aktiv zum Schutz vor komplexen Cyberangriffen bei. Dabei nutzt du dein tiefgehendes Know-how in iOS- und Android-Security sowie in MDM-Lösungen und mobilbezogenen Angriffsszenarien. Du analysierst sicherheitsrelevante Ereignisse systematisch und bringst sie bei Bedarf in strukturierte Eskalationsprozesse. Durch dein proaktives Handeln unterstützt du eine effektive Verteidigung mobiler Infrastrukturen.
Verantwortung
- Du überwachst sicherheitsrelevante Ereignisse und Logdaten aus SIEM-, EDR- und XDR-Systemen.
- In dieser Rolle leitest Du Erstmassnahmen bei mobilen Sicherheitsvorfällen ein und sorgst für deren Eindämmung.
- Als IT-Sicherheit Incident Response Spezialist koordinierst Du die Zusammenarbeit mit internen Teams, Kunden und Partnern zur schnellen Incident-Behebung.
- Du identifizierst Bedrohungen für mobile Geräte, Anwendungen und Netzwerke und leitest geeignete Massnahmen ein.
- Als Teil des Teams entwickelst und pflegst Du Playbooks für die effiziente Reaktion auf mobile Sicherheitsvorfälle.
- In dieser Funktion unterstützt Du operative Aufgaben in enger Abstimmung mit dem SOC Operations Specialist.
Qualifikationen
- Du hast ein abgeschlossenes Studium in Informatik, IT-Sicherheit, Cybersecurity oder einer vergleichbaren Fachrichtung
- Du verfügst über mindestens zwei Jahre Berufserfahrung im Bereich IT-Sicherheit oder Netzwerke
- Du kennst dich aus mit SIEM, SOAR, Firewalls, Endpoint Security und Threat Intelligence
- In der Analyse und Bewältigung von Cyberangriffen und Incident Response bist du routiniert
- Idealerweise bringst du Erfahrung mit Tools wie Lookout MES, Defender for Endpoint oder Zimperium mit
- Du kommunizierst sicher in Deutsch und Englisch; Französisch- oder Italienischkenntnisse sind ein Plus
SOC/SIEM Analyst (m/w/d)
Über
Rolle
Du schützt in dieser Rolle die Werte der Kund:innen, indem du ihre Infrastrukturen aktiv vor Cyber-Angriffen bewachst und absicherst. In dieser Rolle übernimmst du die Analyse sicherheitsrelevanter Ereignisse und leitest gezielt Massnahmen zur Abwehr und Eindämmung von Bedrohungen ein. Du verantwortest die kontinuierliche Überwachung im Rahmen von Managed Incident Response und trägst damit massgeblich zur Stabilität und Sicherheit der Systeme bei. Zudem bringst du dich mit hoher Eigeninitiative ein, um Risiken frühzeitig zu erkennen und proaktiv auf neue Angriffsszenarien zu reagieren. Durch deine strukturierte, präzise Arbeitsweise leistest du einen zentralen Beitrag zu einem professionellen Security Operations Center.
Verantwortung
Du analysierst und bearbeitest Cyber Security Incidents, von der Erkennung bis zur sauberen Nachverfolgung.
Du triagierst Security Alerts, identifizierst False Positives und priorisierst sowie dokumentierst Sicherheitsvorfälle eigenständig.
Du begleitest Kunden bei der Umsetzung von Sicherheitsmassnahmen und stellst klar formulierte, präzise Kundenmeldungen sicher.
In dieser Rolle entwickelst, implementierst und optimierst Du komplexe Detection-Use-Cases, Detection-Regeln und neue Monitoring-Ansätze.
Du nutzt Dein SIEM-Know-how, um Log-Daten zu korrelieren und aus Einzelereignissen ein schlüssiges Gesamtbild zu erstellen.
In dieser Rolle arbeitest Du in Security-Projekten mit, unterstützt bei Major Incidents und Forensik-Aufträgen und kooperierst eng mit Blue- und Purple-Team.
Qualifikationen
- Abgeschlossenes Studium im Informatikbereich oder vergleichbare technische Ausbildung (z.B. CAS/MAS Information Security, Incident Handler / Security Analyst Zertifizierungen) sowie rund 5 Jahre Erfahrung in einem Security Operations Center (SOC).
- Fundiertes Basiswissen in gängigen Informationstechnologien wie Windows, Linux, Netzwerk, DNS, DHCP und dem Microsoft Security Stack.
- Starkes Interesse an Hacking, der Analyse von Sicherheitslücken sowie der Durchführung oder Begleitung von Schwachstellenanalysen und Penetrationstests.
- Vertraut mit Angriffstechniken und TTPs nach MITRE ATT&CK und fähig, dieses Wissen zur Verbesserung von Verteidigungsmassnahmen, Use Cases und Detection-Logik einzusetzen.
- Idealerweise Praxiserfahrung im Bereich Threat Hunting.
- Ausgeprägte Teamfähigkeit, Loyalität und Selbstständigkeit, einwandfreier Leumund, sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift sowie Bereitschaft zu regelmässigem Pikettdienst.
Benefits