2 System Engineering - Security in Muttenz
Security Monitoring & Detection Analyst (Basel, Bern o. Remote) (m/w/d)
Über
Rolle
Du analysierst Cyber Security Incidents dort, wo aus einzelnen Alerts ein belastbares Gesamtbild entstehen muss. Dabei arbeitest du mit modernen SIEM- und Detection-Lösungen, entwickelst Security Use Cases weiter und unterstützt Kunden bei der Reaktion auf Sicherheitsvorfälle.
Verantwortung
Du entwickelst komplexe Security Use Cases weiter und optimierst bestehende Detection- und Monitoring-Ansätze.
Du analysierst und triagierst Security Alerts, erkennst False Positives und bewertest Incidents hinsichtlich ihrer Relevanz und Priorität.
Du dokumentierst Sicherheitsvorfälle nachvollziehbar und sorgst dafür, dass Kundenmeldungen technisch korrekt und verständlich formuliert sind.
Du analysierst Logs und korrelierst unterschiedliche Events, um Angriffsmuster und technische Zusammenhänge zu erkennen.
Du identifizierst Detection Gaps und entwickelst gemeinsam mit dem Team neue Monitoring- und Detection-Ansätze.
Du begleitest Kunden bei der Umsetzung von Massnahmen nach Security Incidents.
Du arbeitest an spannenden Security-Projekten mit und unterstützt bei Major Incidents sowie bei forensischen Aufträgen.
Du bringst deine Blue-Team-Erfahrung ein und unterstützt bei Bedarf auch Aktivitäten im Purple-Team.
Du entwickelst dein Know-how laufend weiter und bringst eigene Ideen zur Verbesserung der SOC-Infrastruktur ein.
Qualifikationen
Du hast eine solide technische Ausbildung, beispielsweise ein Informatikstudium, ein CAS/MAS Information Security oder eine vergleichbare Security-Qualifikation.
Du verfügst über rund fünf Jahre praktische Erfahrung in einem SOC.
Du kennst dich breit mit Windows, Linux, Netzwerken, DNS, DHCP und dem Microsoft Security Stack aus.
Du interessierst dich für Hacking, Schwachstellenanalysen und Pentesting und möchtest verstehen, wie Angriffe funktionieren.
Du kennst MITRE ATT&CK und kannst TTPs nutzen, um Detection-Logik und Verteidigungsmassnahmen zu verbessern.
Du hast idealerweise bereits Erfahrung im Threat Hunting.
Du arbeitest selbstständig, zuverlässig und teamorientiert und übernimmst Verantwortung für deine Analysen.
Du verfügst über sehr gute Deutsch- und Englischkenntnisse.
Du bist bereit, regelmässig Pikettdienste zu übernehmen.
Benefits
Security Solution Engineer (m/w/d)
Über
Verantwortung
Betrieb, Engineering und Architektur von Cyber-Security-Infrastrukturen wie Firewalls, WAF, Proxy und ZTNA sowie Integration von Cloud-Services
Planung, Umsetzung und Weiterentwicklung von Security-Lösungen gemeinsam mit Kunden und Partnern
Mitarbeit in der Betriebsorganisation inklusive Incident-, Change- und Problemmanagement sowie Pikett- und Sondereinsätzen
Bereitschaft zur fachlichen Weiterentwicklung in weiteren Security-Themen, insbesondere mit Perspektive Security Architecture
Qualifikationen
Höherer Informatikabschluss oder IT-Grundausbildung mit mehrjähriger Erfahrung und Zusatzausbildung im Bereich Cyber Security
Mehrjährige Erfahrung im Betrieb und in der Konzeption von Cyber-Security-Komponenten in grossen Netzwerkumgebungen
Fundierte Kenntnisse in Firewall, WAF, Proxy, Remote Access/ZTNA sowie bei der Integration von Cloud-Services
Strukturierte, selbstständige und kundenorientierte Arbeitsweise mit ausgeprägtem analytischem Denkvermögen
Sehr gute Deutschkenntnisse, grundlegende Englischkenntnisse sowie sicherer Umgang mit der Cyber-Security- und Informationssicherheits-Terminologie
Benefits