6 Consultancy / Wirtschaftsinformatik - Security / GRC in Bern
Lead SOC Analyst (m/w/d)
Rolle
In dieser Rolle gestaltest du als Leitung Sicherheitsleitstelle Operations aktiv den sicheren Betrieb eines modernen Security Operations Centers. Du übernimmst die fachliche Führung des Security-Teams und koordinierst alle operativen Prozesse rund um Überwachung, Incident Handling und Eskalation. Du verantwortest die kontinuierliche Analyse der Sicherheitslage, leitest geeignete Massnahmen ein und stellst eine hohe Servicequalität sicher. Zudem treibst du die Weiterentwicklung von Tools, Prozessen und Standards voran, um die Effizienz und Wirksamkeit der Sicherheitsleitstelle stetig zu erhöhen. Durch deine Expertise im Bereich Security Operations fungierst du als zentrale Ansprechperson für technische und organisatorische Sicherheitsfragen.
Verantwortung
Technische Führung im Security Operations Center mit Fokus auf Monitoring, Detection Engineering und Incident Response
Analyse, Triage und Eindämmung von Cybersecurity-Vorfällen inklusive Koordination der Incident-Behebung
Betrieb und Weiterentwicklung eines modernen SIEM-Ökosystems auf Basis von Microsoft Sentinel
Analyse von Malware, Logdaten sowie Netzwerkaktivitäten zur Identifikation komplexer Angriffsvektoren
Automatisierung und Optimierung von SOC-Prozessen mittels Playbooks, Security Automation und Threat Intelligence
Qualifikationen
Informatikausbildung (EFZ, HF/FH oder vergleichbar) mit Fokus IT Security, Systemtechnik oder Netzwerk
Mehrjährige Erfahrung im Security Operations Center (SOC), Incident Response oder Security Monitoring
Fundierte Kenntnisse in Netzwerkprotokollen, Endpoints, Windows/Linux-Systemen und Log-Analyse
Erfahrung mit SIEM-Plattformen, idealerweise Microsoft Sentinel, Azure Security oder Defender
Strukturierte, selbstständige Arbeitsweise mit hoher Eigenverantwortung und starkem Qualitätsanspruch
Benefits
Senior Cyber Security Consultant mit 50% Homeoffice Möglichkeit (m/w/d)
Verantwortung
- Beratung im Bereich Informationssicherheit, IT-Sicherheit und Cybersicherheit für Kunden
- Einhaltung gängiger Standards und Normen wie ISO 27000, BSI IT-Grundschutz, IKT-Minimalstandards etc.
- Übernahme von Mandaten als externer Informationssicherheitsbeauftragter (CISO as a Service-Mandate)
- Leitung von Projekten zu spezifischen Informationssicherheitsthemen
- Entwicklung von Informationssicherheitsmanagementsystemen (ISMS) auf strategischer Ebene
- Analyse aktueller Angriffsszenarien auf Netzwerke und Systeme
- Ableitung von Sicherheitskonzepten und -architekturen
- Sicherstellung der Implementierung der Sicherheitsmassnahmen
Qualifikationen
- Erfolgreicher Abschluss einer Berufslehre als Informatiker/in EFZ mit Schwerpunkt Systemtechnik und Sicherheitsweiterbildung oder ein Hochschulabschluss in Informatik (FH/HF)
- Nachweisliche Erfahrung (mindestens 5 Jahre) im Bereich IT-Sicherheit oder IT-Engineering für mittlere bis grosse Kunden, einschliesslich Beratung mit Fokus auf Cloud-Lösungen, vorzugsweise Azure
- Bereitschaft zur kontinuierlichen Weiterbildung im Bereich Cybersecurity
- Freude am Kundenkontakt und hohe Kommunikationsfähigkeit
- Exzellente Deutschkenntnisse in Wort und Schrift
Benefits
Security Analyst IT (m/w/d)
Verantwortung
Analyse von Sicherheitsvorfällen: Bearbeitung und Koordination sicherheitsrelevanter Vorfälle im SOC, inklusive Beweissicherung.
Schwachstellenanalyse: Durchführung von Schwachstellenanalysen und Koordination der Behebung von Sicherheitslücken.
Wiederherstellung nach Vorfällen: Unterstützung bei der Wiederherstellung von Systemen nach Sicherheitsvorfällen.
Kundenreporting: Erstellen von Reports und Kommunikation über sicherheitsrelevante Themen.
Identifikation von Bedrohungen: Erkennung neuer Bedrohungsvektoren und Entwicklung von Use-Cases für das Security Monitoring.
Optimierung von SOC-Abläufen: Definition und Implementierung neuer SOC-Prozesse und Use-Cases zur Verbesserung der Sicherheitsabläufe.
Qualifikationen
Berufserfahrung: Mindestens 4 Jahre Erfahrung im IT-Bereich, idealerweise mit Schwerpunkt auf IT-Sicherheit.
Betriebssysteme: Fundierte Kenntnisse in Windows- und Linux-Betriebssystemen sowie Event Logging.
EDR/XDR-Lösungen: Erfahrung im Umgang mit EDR/XDR-Lösungen, insbesondere mit Microsoft Defender-Produkten.
IT-Sicherheitsstandards: Vertrautheit mit gängigen IT-Sicherheitsstandards wie NIST, MITRE ATT&CK und ISO 27001.
Cybersecurity Threat Hunting und Incident Analyse: Erfahrung in der Durchführung von Threat Hunting und Analyse von Sicherheitsvorfällen.
Netzwerktechnologien: Grundlegendes Verständnis von Netzwerktechnologien ist von Vorteil.
Zusatzkenntnisse: Kenntnisse in der Anwendung von Packet Analysis Tools, IDS/IPS-Systemen, Penetration- und Vulnerability Testing, Forensik Tools sowie SIEM/SOAR sind wünschenswert.
Programmierkenntnisse: Erfahrung in Programmierung, bevorzugt in Python, Java oder PHP.
Kommunikationsfähigkeiten: Starke Kommunikationsfähigkeiten sowohl in Deutsch als auch in Englisch in Wort und Schrift.
Benefits
Security Analyst IT (m/w/d)
Verantwortung
Analyse von Sicherheitsvorfällen: Bearbeitung und Koordination sicherheitsrelevanter Vorfälle im SOC, inklusive Beweissicherung.
Schwachstellenanalyse: Durchführung von Schwachstellenanalysen und Koordination der Behebung von Sicherheitslücken.
Wiederherstellung nach Vorfällen: Unterstützung bei der Wiederherstellung von Systemen nach Sicherheitsvorfällen.
Kundenreporting: Erstellen von Reports und Kommunikation über sicherheitsrelevante Themen.
Identifikation von Bedrohungen: Erkennung neuer Bedrohungsvektoren und Entwicklung von Use-Cases für das Security Monitoring.
Optimierung von SOC-Abläufen: Definition und Implementierung neuer SOC-Prozesse und Use-Cases zur Verbesserung der Sicherheitsabläufe.
Qualifikationen
Berufserfahrung: Mindestens 4 Jahre Erfahrung im IT-Bereich, idealerweise mit Schwerpunkt auf IT-Sicherheit.
Betriebssysteme: Fundierte Kenntnisse in Windows- und Linux-Betriebssystemen sowie Event Logging.
EDR/XDR-Lösungen: Erfahrung im Umgang mit EDR/XDR-Lösungen, insbesondere mit Microsoft Defender-Produkten.
IT-Sicherheitsstandards: Vertrautheit mit gängigen IT-Sicherheitsstandards wie NIST, MITRE ATT&CK und ISO 27001.
Cybersecurity Threat Hunting und Incident Analyse: Erfahrung in der Durchführung von Threat Hunting und Analyse von Sicherheitsvorfällen.
Netzwerktechnologien: Grundlegendes Verständnis von Netzwerktechnologien ist von Vorteil.
Zusatzkenntnisse: Kenntnisse in der Anwendung von Packet Analysis Tools, IDS/IPS-Systemen, Penetration- und Vulnerability Testing, Forensik Tools sowie SIEM/SOAR sind wünschenswert.
Programmierkenntnisse: Erfahrung in Programmierung, bevorzugt in Python, Java oder PHP.
Kommunikationsfähigkeiten: Starke Kommunikationsfähigkeiten sowohl in Deutsch als auch in Englisch in Wort und Schrift.
Benefits
Information Security Manager (m/w/d)
IT Security Engineer (m/w/d)
Verantwortung
- Du wirkst fachlich an der Erstellung, Weiterentwicklung und operativen Umsetzung von IT-Sicherheitsrichtlinien sowie den daraus abgeleiteten Anforderungen aus ISDS und Datenschutz mit.
- In dieser Rolle definierst und betreibst du Security-relevante Prozesse und Abläufe und stellst technische Dokumentationen, Guidelines und Betriebskonzepte im Bereich IT-Security bereit.
- Als IT-Sicherheit Fachkraft übernimmst du die Verantwortung für den operativen Betrieb der IT-Sicherheitslösungen und den gesamten Security-Incident-Lifecycle.
- Du baust Massnahmen zur Absicherung der IT-Umgebung auf, integrierst sie in die bestehende Infrastruktur, entwickelst sie weiter und verbesserst kontinuierlich Detection- und Response-Fähigkeiten.
- In dieser Rolle führst du regelmässige Service- und Qualitätsmeetings mit dem SOC durch und stellst die Compliance der SOC-Leistungen mit organisatorischen, regulatorischen und rechtlichen Anforderungen sicher.
- Als IT-Sicherheit Fachkraft bewertest du laufend die aktuelle Bedrohungslage, leitest geeignete operative Massnahmen ab und berätst Betrieb, ISDS und Datenschutz bei ISDS-Konzepten und Datenschutzfolgeabschätzungen.
Qualifikationen
- Du verfügst über fundierte Kenntnisse in Security Operations, Incident Response sowie in SIEM- und SOC-Prozessen und setzt diese souverän im Alltag ein.
- Du hast mehrjährige praktische Erfahrung in der IT-Security und bist mit aktuellen Angriffsszenarien, Abwehrmassnahmen und Best Practices vertraut.
- Du hast eine Weiterbildung in ICT Security (z.B. CAS, MAS, CISSP, CISM oder ähnlich) abgeschlossen oder befindest dich in einer vergleichbaren Qualifikation.
- Du priorisierst sicherheitsrelevante Massnahmen strukturiert, arbeitest selbständig, dienstleistungsorientiert und zeichnest dich durch hohe Planungs- und Organisationsfähigkeit aus.
- Du bist durchsetzungsfähig und kommunikationsstark und kannst komplexe technische Sachverhalte in verständliche Risiko- und Wirkungsaussagen übersetzen.
- Du übernimmst gerne Verantwortung und bleibst auch in Krisensituationen ruhig, klar und entscheidungsfähig.
Benefits