Das ist der Job
Unser höchstes Ziel ist es, die Werte unserer Kunden zu schützen.
Das brauchst du
Qualifikationen Solide technische Ausbildung – abgeschlossenes Studium im Informatikbereich oder CAS/MAS Information Security, sowie Berufserfahrung von mindestens 5 Jahren in einem Security Operations Center (SOC). Interesse an Angriffstechniken (TTPs von MITRE ATT
Darum lohnt es sich
Deine Schlüsselrolle in unserem Cyber Security Team. Unser Cyber Security Intelligence Center (CSIC®) stellt die gesamte Managed Incident Response für unseren SOC-Service sicher, spezialisiert auf die Überwachung und Abwehr von Cyber-Angriffen auf die Infrastruktur unserer Kunden.
Um noch schlagkräftiger zu werden, suchen wir Dich als Security Analyst SOC, um unser Team zu verstärken. Verantwortlichkeiten Erstellung, Implementierung und Weiterentwicklung von komplexen Use Cases für die Incident Response.
Priorisierung, Dokumentation von Sicherheitsvorfällen eigenständig und Sicherstellung, dass Kundenmeldungen klar, präzise und verständlich formuliert sind. Begleitung der Kunden bei der Umsetzung der getroffenen Maßnahmen und aktives Mitwirken an der Weiterentwicklung und Optimierung der CSIC®-Infrastruktur.
Verfeinerung bestehender Detection-Regeln, Erkennung von Detection Gaps und Entwicklung neuer Monitoring-Ansätze. Arbeiten an spannenden Projekten sowie Unterstützung bei der Abwicklung von sporadischen Major Incidents und Forensik Aufträgen. Fokus liegt auf dem Blue-Team, jedoch gelegentliche Unterstützung des Purple-Teams ist gewünscht.
Faszination für Hacking, das Analysieren von Sicherheitslücken sowie die Durchführung oder Begleitung von Schwachstellenanalysen und Pentestings. Wir legen großen Wert auf Eigeninitiative und proaktive Zusammenarbeit.
Analyse und Bearbeitung von Cyber Security Incidents, Triagieren von Security Alerts, Erkennung von False Positives sowie nachvollziehbare und saubere Bewertung von Incidents. Auswertung technischer Zusammenhänge in Logs, um aus einzelnen Events ein nachvollziehbares Gesamtbild zu erstellen.
Breites Basiswissen in Informationstechnologien wie Windows, Linux, Netzwerk, DNS, DHCP, Microsoft Security Stack etc.