328 System Administration - Security in Busswil BE
Security Monitoring & Detection Analyst (Basel, Bern o. Remote) (m/w/d)
Über
Rolle
Du analysierst Cyber Security Incidents dort, wo aus einzelnen Alerts ein belastbares Gesamtbild entstehen muss. Dabei arbeitest du mit modernen SIEM- und Detection-Lösungen, entwickelst Security Use Cases weiter und unterstützt Kunden bei der Reaktion auf Sicherheitsvorfälle.
Verantwortung
Du entwickelst komplexe Security Use Cases weiter und optimierst bestehende Detection- und Monitoring-Ansätze.
Du analysierst und triagierst Security Alerts, erkennst False Positives und bewertest Incidents hinsichtlich ihrer Relevanz und Priorität.
Du dokumentierst Sicherheitsvorfälle nachvollziehbar und sorgst dafür, dass Kundenmeldungen technisch korrekt und verständlich formuliert sind.
Du analysierst Logs und korrelierst unterschiedliche Events, um Angriffsmuster und technische Zusammenhänge zu erkennen.
Du identifizierst Detection Gaps und entwickelst gemeinsam mit dem Team neue Monitoring- und Detection-Ansätze.
Du begleitest Kunden bei der Umsetzung von Massnahmen nach Security Incidents.
Du arbeitest an spannenden Security-Projekten mit und unterstützt bei Major Incidents sowie bei forensischen Aufträgen.
Du bringst deine Blue-Team-Erfahrung ein und unterstützt bei Bedarf auch Aktivitäten im Purple-Team.
Du entwickelst dein Know-how laufend weiter und bringst eigene Ideen zur Verbesserung der SOC-Infrastruktur ein.
Qualifikationen
Du hast eine solide technische Ausbildung, beispielsweise ein Informatikstudium, ein CAS/MAS Information Security oder eine vergleichbare Security-Qualifikation.
Du verfügst über rund fünf Jahre praktische Erfahrung in einem SOC.
Du kennst dich breit mit Windows, Linux, Netzwerken, DNS, DHCP und dem Microsoft Security Stack aus.
Du interessierst dich für Hacking, Schwachstellenanalysen und Pentesting und möchtest verstehen, wie Angriffe funktionieren.
Du kennst MITRE ATT&CK und kannst TTPs nutzen, um Detection-Logik und Verteidigungsmassnahmen zu verbessern.
Du hast idealerweise bereits Erfahrung im Threat Hunting.
Du arbeitest selbstständig, zuverlässig und teamorientiert und übernimmst Verantwortung für deine Analysen.
Du verfügst über sehr gute Deutsch- und Englischkenntnisse.
Du bist bereit, regelmässig Pikettdienste zu übernehmen.
Benefits
Security Operations Analyst (m/w/d)
Über
Rolle
Als Security Operations Analyst bist du Teil der operativen Security und sorgst dafür, dass sicherheitsrelevante Ereignisse schnell erkannt, analysiert und professionell bearbeitet werden. Du arbeitest mit modernen Security- und Monitoring-Lösungen und bist eine wichtige Schnittstelle zwischen internen Spezialisten, Sicherheitsverantwortlichen und externen Partnern.
Verantwortung
Du analysierst, triagierst und dokumentierst Security Incidents.
Du überwachst die unternehmensweiten ICT-Sicherheitssysteme und erkennst verdächtige Aktivitäten.
Du koordinierst die Abwehr und Behebung sicherheitsbedrohender Ereignisse mit internen Spezialisten und externen Security-Partnern.
Du unterstützt bei der Erarbeitung von Lösungsvorschlägen und Entscheidungsgrundlagen für Security-Fragestellungen.
Du arbeitest bei der Evaluation und Beschaffung neuer Security-Systeme und Tools mit.
Du bringst dich in Security-Projekte und die Weiterentwicklung bestehender Security-Prozesse ein.
Du nutzt deine Erfahrung in Security Analytics und Threat Hunting, um Bedrohungen frühzeitig zu erkennen und zu untersuchen.
Qualifikationen
Du hast eine technische Ausbildung im Bereich Cyber Security, Informatik oder eine vergleichbare Qualifikation abgeschlossen.
Du bringst mindestens drei Jahre Erfahrung in Cyber Security Analytics und Threat Hunting mit.
Du verfügst über breites Wissen in Cyber Security und kennst dich mit Windows- und Linux-Plattformen aus.
Du bist mit Frameworks und Methoden wie OWASP und MITRE ATT&CK vertraut.
Du hast bereits praktische Erfahrung mit SIEM- und Monitoring-Lösungen gesammelt.
Du arbeitest analytisch, strukturiert und auch bei Security Incidents konzentriert und lösungsorientiert.
Du kommunizierst stilsicher auf Deutsch.
Französischkenntnisse sind ein Plus.
Security Administrator gesucht! (m/w/d)
Über
Verantwortung
Realisierung und Betreuung moderner Netzwerklandschaften mit LAN-, WAN- und Wireless-Technologien sowie Integration geeigneter Security-Komponenten
Sicherstellung eines stabilen und sicheren Netzwerkbetriebs durch Monitoring, Performance-Analysen und kontinuierliche Optimierung der bestehenden Infrastruktur
Diagnose anspruchsvoller Netzwerk- und Sicherheitsprobleme mittels strukturiertem Troubleshooting, Logauswertungen und Analyse relevanter Systemmeldungen
Umsetzung vielseitiger Kundenprojekte rund um Connectivity, Firewalls und sichere Standortvernetzung inklusive Inbetriebnahme und technischer Dokumentation
Qualifikationen
Fundierte Erfahrung mit Routing, Switching, TCP/IP, DNS, DHCP, VLAN und WLAN sowie gutes Verständnis moderner Netzwerkarchitekturen
Praxis in der Administration von Firewall- und Security-Lösungen sowie Kenntnisse in VPN, NAT, Netzwerkzonen und der Umsetzung von Sicherheitsrichtlinien
Erfahrung mit Netzwerk-Monitoring und Fehleranalyse kombiniert mit einer selbstständigen, strukturierten und serviceorientierten Arbeitsweise
Sehr gute Deutschkenntnisse sowie gute Französisch- und/oder Italienischkenntnisse, Führerausweis Kategorie B und Bereitschaft für schweizweite Kundeneinsätze
Network & Infrastructure Engineer (m/w/d)
Rolle
Als Network & Infrastructure Engineer sorgst du für eine stabile, sichere und leistungsfähige Netzwerkinfrastruktur. Du entwickelst bestehende Lösungen weiter, realisierst spannende Netzwerk- und Security-Projekte und bist bei technischen Herausforderungen die zentrale Ansprechperson.
Verantwortung
Du verantwortest den stabilen Betrieb und die Weiterentwicklung der Netzwerkinfrastruktur inklusive Switches, Router, Firewalls, WLAN und VPN.
Du planst und realisierst moderne Netzwerk- und Security-Lösungen sowie Projekte wie Migrationen, Erweiterungen und Sicherheitsaudits.
Du analysierst und behebst komplexe Störungen und Performance-Probleme im 2nd- und 3rd-Level-Support.
Du stellst durch Monitoring, Patch-Management und Firewalls die Sicherheit und Verfügbarkeit des Netzwerks sicher.
Du evaluierst neue Technologien und Lösungen und bringst diese gezielt in die bestehende Infrastruktur ein.
Qualifikationen
Du verfügst über eine Ausbildung als Informatiker EFZ oder eine vergleichbare Qualifikation und mehrere Jahre Erfahrung als ICT System Engineer.
Du beherrschst zentrale Netzwerkprotokolle wie TCP/IP, VLAN, DNS und DHCP sicher.
Du bringst Erfahrung mit Cisco, Fortinet oder vergleichbaren Netzwerkkomponenten mit.
Du hast idealerweise eine Zertifizierung wie CCNA, CCNP oder CompTIA Network+.
Du kommunizierst sicher auf Deutsch, denkst analytisch und vernetzt und überzeugst durch Teamfähigkeit, Eigeninitiative und eine agile Arbeitsweise.
Network & Security Engineer (m/w/d)
Rolle
Als Network & Security Engineer stellst du den sicheren und zuverlässigen Betrieb unserer Netzwerklandschaft sicher. Du übernimmst Verantwortung für die Infrastruktur, setzt technische Projekte um und entwickelst unsere Lösungen kontinuierlich weiter.
Verantwortung
Du betreibst und optimierst unsere Netzwerkinfrastruktur mit Switches, Routern, Firewalls, WLAN und VPN und stellst deren hohe Verfügbarkeit sicher.
Du realisierst anspruchsvolle Netzwerk- und Security-Projekte und begleitest diese von der Planung bis zur erfolgreichen Umsetzung.
Du analysierst technische Störungen und Performance-Probleme und findest nachhaltige Lösungen im 2nd- und 3rd-Level-Support.
Du schützt unsere Infrastruktur durch Monitoring, Security-Massnahmen und Patch-Management und sorgst für einen stabilen Betrieb.
Du gestaltest die Weiterentwicklung unserer IT-Infrastruktur aktiv mit und prüfst neue Technologien auf ihren sinnvollen Einsatz.
Qualifikationen
Du hast eine Ausbildung als Informatiker EFZ oder eine vergleichbare Qualifikation und bringst mehrere Jahre Erfahrung im ICT- oder Network-Engineering mit.
Du kennst dich bestens mit TCP/IP, VLAN, DNS und DHCP sowie modernen Netzwerkarchitekturen aus.
Du verfügst über praktische Erfahrung mit Cisco, Fortinet oder vergleichbaren Netzwerk- und Security-Lösungen.
Du bringst idealerweise Zertifizierungen wie CCNA, CCNP oder CompTIA Network+ mit.
Du kommunizierst sehr gut auf Deutsch, arbeitest analytisch und lösungsorientiert und überzeugst durch Eigeninitiative, Teamgeist und Verantwortungsbewusstsein.
Senior Network Security Engineer (m/w/d)
Über
Verantwortung
Verantwortung für Design, Betrieb und Security komplexer Campus-Netzwerke mit Cisco-/Aruba-Switching, Routing und WLAN
Definition von Netzwerkstandards und Zero-Trust-Segmentierung mit 802.1X, NAC, Cisco ISE, VLAN und RADIUS/TACACS+
Engineering und Betrieb von Check Point Firewalls, VPN, IPS/IDS, Threat Prevention sowie Web-Proxy- und Secure-Web-Gateway-Lösungen
Performance- und Capacity-Management sowie 3rd-Level-Troubleshooting, Root-Cause-Analysen, Patching und Compliance-Prüfungen
Automatisierung von Switching- und Firewall-Infrastrukturen sowie Zusammenarbeit mit SOC und Security-Teams bei Incidents
Qualifikationen
Studium in Informatik/IT oder vergleichbare Qualifikation mit mehrjähriger Erfahrung in Enterprise LAN/WLAN und Network Security
Fundierte Expertise in Cisco Catalyst/Meraki oder Aruba sowie Routing, OSPF, BGP, STP, VLAN und QoS
Praxiserfahrung mit Check Point SmartConsole, Firewalls, VPN und Threat Prevention sowie Cisco ISE, 802.1X und NAC
Kenntnisse in Zscaler, Cisco Umbrella oder Blue Coat sowie IDS/IPS, SSL/TLS, SIEM, Logging und Network Monitoring
Sehr gute Deutsch- und Englischkenntnisse; CCNP Enterprise/Security, CCSA/CCSE oder Aruba-Zertifizierungen von Vorteil
Benefits
Cyber Security Operations Engineer (m/w/d)
Über
Unser Rocken® Partner ist eine Bildungsorganisation mit Angeboten auf höchster Qualität. Sie hat über 7000 Mitarbeitende aus knapp 100 Ländern.
Rolle
In dieser Rolle übernimmst du eine Schlüsselposition im Security Operations Center, in der du die IT-Infrastruktur überwachst, Sicherheitsereignisse einordnest und bei Bedrohungen geeignete Schutzmassnahmen einleitest. Du verantwortest die Optimierung der SOC-Prozesse und -Infrastruktur, vereinfachst und automatisierst Arbeitsabläufe und entwickelst Use Cases sowie Playbooks für die Überwachungsinstrumente kontinuierlich weiter.
Verantwortung
- Du optimierst SOC-Prozesse und entwickelst die SOC-Infrastruktur gezielt weiter
- In dieser Rolle vereinfachst und automatisierst du zentrale Arbeitsabläufe im Sicherheitsbetrieb
- Du leitest und koordinierst Sofortmassnahmen bei sicherheitsbedrohenden Ereignissen
- Als Fachkraft für IT-Sicherheitsbetrieb pflegst du den regelmässigen Austausch mit dem MSSP und überwachst die vereinbarten Services
- Du entwirfst, implementierst und verbesserst Use Cases der SOC-Überwachungswerkzeuge und pflegst dazugehörige Playbooks
- In dieser Rolle analysierst und priorisierst du Schwachstellen risikobasiert, begleitest die Umsetzung von Massnahmen und validierst die Behebung kritischer Lücken
Qualifikationen
- Du verfügst über mehrjährige Erfahrung im Bereich IT-Security, idealerweise in einem SOC-Umfeld.
- Du kennst dich mit Vulnerability Management, Log Management und Threat Intelligence aus.
- Du arbeitest strukturiert, serviceorientiert und teamfähig und kommunizierst klar und flexibel.
- Du agierst selbstständig, übernimmst gerne Verantwortung und eignest dir neues Wissen rasch an.
- Du beherrschst Deutsch und Englisch in Wort und Schrift auf sehr gutem Niveau.
- Du hast Erfahrung mit mindestens einer Skriptsprache; Kenntnisse in Kusto Query Language und Microsoft M365 sind von Vorteil.
Benefits
Senior Network Engineer – Network & Security (m/w/d)
Über
Verantwortung
Planung, Implementierung und Betrieb hochverfügbarer LAN-, WAN- und WLAN-Infrastrukturen
Engineering und Weiterentwicklung von Firewalls, Routing, Switching, VLAN, VPN, DNS sowie OSPF-/BGP-Architekturen
Sicherstellung von Stabilität, Skalierbarkeit und Security inklusive komplexem 2nd-/3rd-Level-Troubleshooting
Entwicklung von Netzwerkstandards, Betriebskonzepten und Dokumentationen sowie Beratung interner Stakeholder
Zusammenarbeit mit System- und Security-Engineering, technischer Wissenstransfer und Mentoring jüngerer Engineers
Qualifikationen
Bachelor in Informatik/Engineering oder vergleichbare Qualifikation mit mehrjähriger Erfahrung im Network Engineering
Fundierte Expertise in Firewalls, Routing, Switching, VLAN, VPN, DNS und Zertifikatsmanagement
Sehr gutes Netzwerk- und Security-Verständnis inklusive relevanter Protokolle wie OSPF und BGP
Selbstorganisierte und qualitätsorientierte Arbeitsweise sowie Mentoring-, Kommunikations- und Teamkompetenz
Sehr gute Deutsch- und Englischkenntnisse sowie Bereitschaft zu Wartungseinsätzen und Pikettdienst
Benefits
Junior Cyber Security Engineer (m/w/d)
Über
Verantwortung
Du betreust Kundenanfragen und Incidents im Bereich Managed Security Services und sorgst für eine zuverlässige Bearbeitung
Dabei überwachst du SD-WAN, Firewalls, EDR, WAAP-Gateways und OT-Security-Lösungen
Für die interne IT betreust du Windows-/Linux-Server, Microsoft 365, Active Directory und Cloud Services
Mit Automatisierung, Monitoring, Hardening und Schwachstellenmanagement entwickelst du unsere Infrastruktur laufend weiter
Gemeinsam mit dem Security Engineering und Security Analyst Team optimierst du Prozesse und baust dein Cyber-Security-Know-how aus
Qualifikationen
Abgeschlossene Ausbildung als Informatiker EFZ, ICT Fachmann/-frau EFZ oder gleichwertig
Erste Erfahrung im IT-Infrastruktur-Betrieb, gute Netzwerkkenntnisse und Interesse an Cyber Security
Erfahrung mit Incident Management, ITIL und idealerweise im 1st Level Support
Deutsch schriftlich sowie mündlich einwandfrei; Kenntnisse in Firewalls, Endpoint Security, Cloud Security, Bash oder PowerShell sind von Vorteil
Benefits
IT Security Consultant (m/w/d)
Über
Verantwortung
Durch Assessments und Analysen identifizierst du Schwachstellen und leitest passende Massnahmen ab
Du entwickelst ganzheitliche Security-Konzepte und Architekturen für komplexe Kundenanforderungen
Mit Workshops und Enablement stärkst du das Security-Know-how der Kund:innen
Security-Projekte begleitest du von der Konzeption bis zur erfolgreichen Umsetzung
Im PreSales bringst du deine Expertise in Lösungsdesign und Qualitätssicherung ein
Qualifikationen
Du verfügst über mehrjährige Erfahrung im Security Consulting, Engineering oder in der Architektur
Praktische Kenntnisse in Zero Trust, Risk Management und Defense in Depth gehören zu deinem Profil
Dein Schwerpunkt liegt idealerweise auf Microsoft Security, Azure, IAM, Endpoint oder Network Security
Eigeninitiative, analytisches Denken und starke Kommunikationsfähigkeiten zeichnen dich aus; Deutsch schriftlich sowie mündlich einwandfrei, gute Englischkenntnisse werden vorausgesetz
Benefits