Security Analyst SOC (m/w) in Basel / Bern

Selution AG
Münchenstein Vor 20 Tagen Festanstellung
Analyste réponse aux incidents de sécurité Métier associé 65'000–115'000 CHF/an
Les analystes réponse aux incidents de sécurité surveillent et évaluent l’état des systèmes en matière de cybersécurité par l’analyse et l’évaluation des risques d’incidents de… Lire la suite →
📈 Perspectives moyennes
Analyse de menaces et réponse à incident Compétences en forensic numérique Gestion de la communication de crise Connaissance des normes Swiss Law (Leębnert, KAG, GDPR)
Vollständige Berufsbeschreibung anzeigen
Localisation · Münchenstein, CH Voir sur Google Maps
Voir aussi sur OpenStreetMap (open data)

Unser höchstes Ziel ist es, die Werte unserer Kunden zu schützen. Unser Cyber Security Intelligence Center (CSIC®) stellt die ganze Managed Incident Response für unseren SOC-Service sicher, spezialisiert auf die Überwachung und Abwehr von Cyber-Angriffen auf die Infrastruktur unserer Kunden. Wir legen sehr grossen Wert auf Eigeninitiative und proaktive Zusammenarbeit.

Um noch schlagkräftiger zu werden, suchen wir Dich als Security Analyst SOC, um unser Team zu verstärken.

 

Was du erwarten darfst

Nebst der Erstellung, Implementierung und Weiterentwicklung von komplexen Use Cases trägst Du die Verantwortung in der Analyse und der Bearbeitung von Cyber Security Incidents. Du triagierst Security Alerts, erkennst False Positives und bewertest Incidents nachvollziehbar und sauber. Dabei priorisierst und dokumentierst Du Sicherheitsvorfälle eigenständig und stellst sicher, dass Kundenmeldungen klar, präzise und verständlich formuliert sind.

Du begleitest Kunden bei der Umsetzung der getroffenen Massnahmen. Zu der Weiterentwicklung und der Optimierung der CSIC®-Infrastruktur zeigst Du Initiative. Du arbeitest aktiv daran mit, bestehende Detection-Regeln zu verbessern, Detection Gaps zu erkennen und neue Monitoring-Ansätze zu entwickeln.

Ein gutes SIEM-Verständnis ist für diese Rolle zentral. Du bist in der Lage, technische Zusammenhänge in Logs zu erkennen und aus einzelnen Events ein nachvollziehbares Gesamtbild zu erstellen.

Du arbeitest in spannenden Projekten mit und unterstützt auch in der Abwicklung von sporadischen Major Incidents und Forensik Aufträgen. Dein Fokus liegt auf dem Blue-Team, aber im Rahmen eines interdisziplinären Austauschs bist du auch gewillt, ab und an dem Purple-Team unter die Arme zu greifen.

 

Was wir von Dir erwarten

Eine solide technische Ausbildung (abgeschlossenes Studium im Informatikbereich, CAS/MAS Information Security, Incidents Handler / Security Analyst Zertifizierungen o.ä.), Berufserfahrung von 5 Jahren in einem Security Operations Center (SOC) wird erwartet. Ein breites Basiswissen in den verschiedensten Informationstechnologien (Windows, Linux, Netzwerk, DNS, DHCP, Microsoft Security Stack etc.) ist zwingend erforderlich.

Das Thema Hacking, das Analysieren von Sicherheitslücken und das Durchführen oder Begleiten von Schwachstellenanalysen und Pentestings fasziniert Dich. Du bringst Interesse an Angriffstechniken (TTPs von MITRE ATT&CK) mit und kannst dieses Wissen nutzen, um Verteidigungsmassnahmen, Use Cases und Detection-Logik zu verbessern. Von Vorteil ist Erfahrung im Threat Hunting.

Teamfähigkeit, Loyalität, Selbstständigkeit und ein einwandfreier Leumund sind für diese Tätigkeiten enorm wichtig. Deutsch und Englisch beherrschst Du in Wort und Schrift. Regelmässiger Pikettdienst schreckt Dich nicht ab.

 

Unsere Unterstützung für Deinen Erfolg:

Du bist im Moment einer von vielen, und die festgefahrenen Strukturen geben Dir keinen Raum, Dich weiterzuentwickeln? Du hast Lust, Teil eines erfolgreichen Unternehmens zu sein und Dich hierbei voll einzubringen und es weiter mitzuformen? Und das an einem hochmodernen Arbeitsplatz, mit einer wertvollen Kultur im Team und attraktiven Anstellungskonditionen in einem auf Cyber Security Services spezialisierten Unternehmen? Oder Du kennst jemanden, für den das genau das Richtige wäre? Dann freuen wir uns auf Deine Bewerbungsunterlagen oder den entsprechenden Kontakt. Bis bald!

 

Dein Kontakt:

Sarah Obrist, Administration

+41 58 531 00 00

Foire aux questions — analyste réponse aux incidents de sécurité

Analyse de menaces et réponse à incident · Compétences en forensic numérique · Gestion de la communication de crise · Connaissance des normes Swiss Law (Leębnert, KAG, GDPR) · Maîtrise des outils SOC (SIEM, EDR, XDR)
Salaire moyen estimé : 90'000 CHF/an.
Bachelor ou Master en Cybersécurité, Informatique, ou Environnement de Sécurité Informatique, incluant des cours obligatoires de gestion des incidents, analyse forensique, et conformité (ex. ISO/IEC 27001). Diplômes ou équivalences reconnus : Appréciation des diplômes étrangers via le système EDUGAIN/Swiss ENIC, certification ISO/IEC 27001 Lead Implementer reconnue comme équivalent technique..
Les perspectives d'emploi pour ce métier sont jugées moyennes en Suisse.
Ce métier s'exerce généralement sur site, le télétravail n'est pas la norme.