Das erwartet dich
- €¢
- €¢
Dabei entwickelst du unsere Fähigkeiten in den Bereichen Detection, Monitoring und Response gezielt weiter und stellst sicher, dass sicherheitsrelevante Ereignisse effizient erkannt, priorisiert und bearbeitet werden können. •
Zudem konzipierst und pflegst du Use Cases, Detection Rules, Automatisierungen, Playbooks und Workflows und trägst damit wesentlich zur Wirksamkeit und Effizienz unserer Security Operations bei. •
Die Analyse sicherheitsrelevanter Ereignisse und Incidents gehört ebenso zu deinem
AUFGABEN
bereich wie die Unterstützung bei Triage, Containment und Nachbearbeitung. Daraus leitest du nachhaltige Verbesserungen für Systeme, Prozesse und Schutzmechanismen ab. •
Auch nutzt du Erkenntnisse aus Threat Intelligence, aktuellen Bedrohungslagen und Schwachstelleninformationen, um Detection-Logiken, Priorisierungen und Schutzmassnahmen kontinuierlich weiterzuentwickeln. •
In enger Zusammenarbeit mit internen Teams und Stakeholdern bringst du dein Know-how aktiv in den Ausbau und die Weiterentwicklung unserer technischen Sicherheitsarchitektur ein. Das bringst du mit
Du kennst dich mit Microsoft Security-Technologien wie Microsoft Defender for Endpoint, Defender for Identity sowie mit SIEM-Lösungen wie Microsoft Sentinel oder Elastic gut aus und bewegst dich sicher in Windows-, Azure- und M365-nahen Umgebungen. •
Im Bereich Incident Response kennst du dich aus - von Analyse und Triage über Containment bis hin zu Lessons Learned und nachhaltigen Verbesserungen. •
Du hast Erfahrung in der Automatisierung von Security- und Incident-Response-Prozessen, idealerweise mit Swimlane Turbine (SOAR), und weisst, worauf es bei Playbooks, Workflows und Integrationen ankommt. •
Du kommunizierst komplexe technische Themen verständlich, übernimmst gerne Verantwortung und arbeitest unkompliziert und wirksam mit unterschiedlichen Fachbereichen zusammen. •
Deutsch auf Muttersprachniveau sowie gute technische Englischkenntnisse bringst du mit; ausserdem bist du bereit, Pikett-/Bereitschaftsdienst zu leisten. •
Zusätzliche Zertifizierungen im Bereich Security Operations oder Incident Response wie z. CySA+, BTL1/BTL2, CDSA, SC-200 oder vergleichbare Nachweise sind ein Plus. Kontakt
Luis Ricardo Lüscher
Leiter ICT Security Operations
+41 58 359 50 35
Sven Eugster
Talent Acquisition & Employer Branding Specialist
+41 58 359 53 05
Für diese Stelle berücksichtigen wir keine Bewerbungen von Personalvermittlungen. Ergänzende Informationen
Du oder Sie? Bei uns ist der Fall klar. Ob Lernende, Elektrikerinnen, Fachspezialisten oder die Geschäftsleitung, wir sind alle per du. Das ist Teil unserer erfrischend unkomplizierten Firmenkultur. Weil wir wollen, dass du diese nicht erst beim ersten Arbeitstag erleben kannst, kommunizieren wir schon im Bewerbungsverfahren und in den Jobinterviews so. Tönt das sympathisch für dich? Dann passen wir zueinander. Wir freuen uns auf deine Bewerbung.