Security Operations Specialist / Stv. Teamleitung (m/w/d)
Über
Rolle
Du möchtest Cybersecurity nicht nur analysieren, sondern aktiv zur Verbesserung der Sicherheitslage von Kund beitragen und gleichzeitig Verantwortung im Team übernehmen? In dieser Position kombinierst du Security Operations, Managed Security Services und fachliche Führung. Du arbeitest direkt an Security Incidents, Detection und Threat Monitoring und unterstützt als Co-Lead bei der Organisation des operativen SOC-Betriebs.
Verantwortung
Du überwachst Netzwerke, Systeme, Identitäten und Cloud-Umgebungen und erkennst potenzielle Sicherheitsvorfälle frühzeitig
Du analysierst Security Events, bewertest Auffälligkeiten und entwickelst Detection Rules und Mechanismen kontinuierlich weiter
Du bearbeitest Security Incidents im Rahmen von Daily- und On-Call-Shifts und sorgst für eine nachvollziehbare Dokumentation
Du analysierst bestehende und neue Angriffsszenarien und leitest daraus Verbesserungen für Monitoring und Detection ab
Du führst Threat- und Vulnerability-Monitoring durch und unterstützt bei der Bewertung sicherheitsrelevanter Risiken
Du erstellst Security Reports und Kundenreportings und präsentierst relevante Erkenntnisse in Security Reviews
Du unterstützt Kund bei der Verbesserung ihrer Sicherheitslage und kommunizierst konkrete Security-Empfehlungen
Du bringst Erkenntnisse aus dem operativen Betrieb in die Weiterentwicklung bestehender Managed Security Services ein
Du unterstützt als Co-Lead bei der Planung und Koordination von Daily- und On-Call-Shifts
Du stellst die Schichtbesetzung auch bei kurzfristigen Abwesenheiten sicher und übernimmst die interne Stellvertretung
Du unterstützt die Teammitglieder bei ihrer fachlichen und persönlichen Entwicklung
Du arbeitest eng mit Head of SOC, Service Ownern, Technical Account Management, CTO und HR zusammen
Qualifikationen
Du hast eine abgeschlossene Berufslehre als Informatiker EFZ und idealerweise eine Weiterbildung auf HF-/FH-Stufe
Du bringst mehrere Jahre Berufserfahrung in Cyber Security Operations mit, vorzugsweise aus einem SOC-Umfeld
Du verfügst über fundiertes Wissen in Netzwerk- und Systemtechnologien, Identity & Access sowie Cloud Services
Du hast praktische Erfahrung mit Microsoft Sentinel und Microsoft Defender XDR
Du kannst KQL sicher einsetzen oder bringst Erfahrung mit vergleichbaren Query- und Analyse-Sprachen mit
Du kennst die Abläufe bei der Analyse, Bewertung und Bearbeitung von Security Incidents
Du bringst Erfahrung in Threat Monitoring, Vulnerability Management und Managed Security Services mit
Du bist bereit, im 24/7-Betrieb inklusive Pikettdienst Verantwortung zu übernehmen
Du hast idealerweise erste Erfahrung in Führung, Coaching oder fachlicher Teamleitung
Du arbeitest eigenverantwortlich, analytisch und strukturiert und triffst auch unter Zeitdruck fundierte Entscheidungen
Du kommunizierst offen und wertschätzend und verfügst über sehr gute Deutsch- und Englischkenntnisse
Benefits