2 System Administration - Security in Thun
Cyber Security Analyst – SIEM & Incident Response (4 Tage HO) (m/w/d)
Rolle
In dieser Rolle gestaltest du ein selbständiges und flexibles Aufgabengebiet im Bereich Informationssicherheit und Analyse und trägst aktiv dazu bei, Sicherheitsrisiken zu erkennen und zu minimieren. Du verantwortest die kontinuierliche Weiterentwicklung deiner fachlichen und methodischen Kompetenzen und nutzt optimale Weiterbildungs- und Entwicklungsmöglichkeiten, um am Puls aktueller Sicherheitstrends zu bleiben. Dabei analysierst du sicherheitsrelevante Informationen, leitest geeignete Massnahmen ab und unterstützt so fundierte Entscheidungen.
Verantwortung
Analyse und Bearbeitung von Sicherheitsvorfällen auf Kundensystemen gehören zu deinem Alltag
Durch gezieltes Threat Hunting erkennst du potenzielle Bedrohungen frühzeitig
Du führst die Initial-Triage sowie vertiefte Analysen inklusive Response Actions durch
Kritische Incidents werden von dir professionell eskaliert und mit Kunden abgestimmt
Mitarbeit bei Changemanagement-Aufgaben sowie der Weiterentwicklung unserer Services
Qualifikationen
Abgeschlossene Ausbildung oder Studium im Bereich Informatik sowie idealerweise 3–5 Jahre Erfahrung im SIEM-, SOC- oder Security Monitoring-Umfeld
Erfahrung mit Netzwerk- und Systemsicherheits-Tools, insbesondere SIEM, EDR und ähnlichen Technologien
Komplexe Problemstellungen löst du strukturiert und mit hoher Eigeninitiative, zudem bringst du Bereitschaft für Pikett-Dienst (7x24) mit
Deutsch schriftlich sowie mündlich einwandfrei, gute Englischkenntnisse
Benefits
Security Administrator (m/w/d)
Rolle
In dieser Rolle als Fachkraft IT-Sicherheitsbetrieb analysierst und überwachst du sicherheitsrelevante Ereignisse in komplexen IT-Umgebungen und leitest bei Bedrohungen angemessene Sofortmassnahmen ein. Du verantwortest die Optimierung und Automatisierung von SOC-Prozessen und entwickelst die SOC-Infrastruktur sowie Use Cases und Playbooks kontinuierlich weiter. Mit risikobasierten Schwachstellenanalysen priorisierst du Sicherheitslücken, begleitest IT-Systemverantwortliche bei der Umsetzung von Massnahmen und validierst die Behebung kritischer Schwachstellen. Zudem wirkst du an der Analyse aktueller Cyberbedrohungen, der Bewertung der Wirksamkeit bestehender Sicherheitsmassnahmen und der Aufbereitung von Entscheidungsgrundlagen mit. Durch deine strukturierte, serviceorientierte Arbeitsweise und deine ausgeprägte Kommunikationsfähigkeit trägst du entscheidend zu einem hohen Sicherheitsniveau und einer professionellen Security-Operations-Umgebung bei.
Verantwortung
- Du optimierst SOC-Prozesse und entwickelst die SOC-Infrastruktur zielgerichtet weiter.
- In dieser Rolle vereinfachst und automatisierst du Arbeitsabläufe im Sicherheitsbetrieb.
- Du leitest bei sicherheitsbedrohenden Ereignissen Sofortmassnahmen ein und koordinierst Schutz-, Übergangs-, Ausweich- und Eskalationsmassnahmen.
- Als Fachkraft IT-Sicherheitsbetrieb pflegst du den Austausch mit dem MSSP, überwachst die vereinbarten Leistungen und stärkst die Zusammenarbeit.
- Du entwirfst, implementierst und verbesserst Use Cases der SOC-Überwachungsinstrumente und dokumentierst diese in aktuellen Playbooks.
- In dieser Rolle analysierst und priorisierst du Schwachstellen risikobasiert, begleitest IT-Systemverantwortliche bei Gegenmassnahmen und validierst die Behebung kritischer Schwachstellen.
Qualifikationen
- Du verfügst über mehrjährige Erfahrung im Bereich IT-Security, idealerweise in einem SOC-Umfeld.
- Du hast fundierte Praxis in Vulnerability Management, Log Management und im Umgang mit Threat Intelligence.
- Du zeichnest dich durch eine kommunikative, flexible Persönlichkeit mit ausgeprägter Teamfähigkeit sowie einer strukturierten und serviceorientierten Arbeitsweise aus.
- Du arbeitest selbstständig, übernimmst gerne Verantwortung, lernst schnell und möchtest dich in den genannten Gebieten kontinuierlich aus- und weiterbilden.
- Du beherrschst Deutsch und Englisch in Wort und Schrift sehr gut.
- Du bringst idealerweise Kenntnisse in Microsoft M365, einer Skriptsprache und der Kusto Query Language mit.
Benefits