Security Analyst L2

ELCA Information Technology Ltd.

Zürich

Hybrid

CHF 90.000 - 130.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Eine komplette Bewerbung in einer Minute — maßgeschneiderter Lebenslauf und Anschreiben, versandbereit.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Weiterbildungsmöglichkeiten
Work-Life-Balance
Homeoffice-Option
Events & Teamaktivitäten

Zusammenfassung

Senthorus sucht einen Security (SOC) Analyst – L2 zur Überwachung, Erkennung und Reaktion auf Sicherheitsvorfälle. Du arbeitest eng mit Level-1-Analysten zusammen und gestaltest proaktiv Threat Hunting sowie Incident-Analysen.

Die Position befindet sich in Zürich und umfasst Schichtdienst rund um die Uhr. Du bringst 2–4 Jahre SOC-/CSIRT-Erfahrung, starke Kenntnisse in XDR/ SIEM, MITRE ATT&CK sowie KQL/SQL mit und arbeitest flexibel in einem internationalen Umfeld.

Qualifikationen

  • Bachelorabschluss in Information Security, Computer Science oder vergleichbares IT-Fachgebiet.
  • 2–4 Jahre praktische Erfahrung in einem SOC-/CSIRT-Umfeld.
  • Bereitschaft, in einem 24/7/365-Schichtmodell zu arbeiten, inklusive Nacht- und Wochenendschichten.
  • Erfahrung in der Erstellung und Aktualisierung von Incident Reports, Runbooks und Post-Incident-Analysen.
  • Ausgeprägte Teamfähigkeit.
  • Erfahrung in Intrusion Analysis, Digital Forensics, Penetration Testing oder verwandten Bereichen.
  • Kenntnisse und praktische Erfahrung mit XDR- und SIEM-Lösungen.
  • Kenntnisse von Threat Vectors und Angriffs Methoden, insbesondere MITRE ATT&CK.
  • Gute Kenntnisse von Abfragesprachen wie KQL und SQL.
  • Fähigkeit, Event Logs zu analysieren und Anzeichen von Intrusions und Cyberangriffen zu erkennen.
  • Fähigkeit, auch in anspruchsvollen zeitkritischen Situationen professionell zu arbeiten.
  • Freude an der direkten Zusammenarbeit mit Kunden und die Fähigkeit, deren Anforderungen zu Security Services zu verstehen.
  • Kenntnisse in der Softwareentwicklung bzw. im Scripting, z.B. Python.
  • Fließende Deutsch- und Englischkenntnisse (C1).

Aufgaben

  • Überwachung und Analyse von Security Events und Alerts aus verschiedenen Quellen, darunter SIEM-, Network- sowie Endpoint-Detection-and-Response-Lösungen
  • Unterstützung bei Containment, Eradication und Recovery im Rahmen von Security Incidents
  • Proaktive Identifizierung von Indicators of Compromise (IOCs) durch gezieltes Threat Hunting
  • Analyse von Netzwerk- und Log-Daten zur Unterscheidung tatsächlicher Bedrohungen von False Positives sowie Eskalation möglicher Intrusions und Angriffe
  • Erstellung von Tickets, Dokumentation von Security Incidents und bei Bedarf Eskalation an höherstufige Security Analysts
  • Übernahme der Rolle als technische Eskalationsstelle sowie Unterstützung und Begleitung von Analysten auf niedrigeren Levels
  • Triage eingehender Security Issues, Bewertung der Priorität und Einschätzung der damit verbundenen Risiken
  • Zusammenarbeit mit unseren Kunden bei der Implementierung von Hardware- und Software-Monitoring-Systemen
  • Kontinuierliche Beobachtung der aktuellen Cyber-Bedrohungslandschaft

Kenntnisse

SOC-CSIRT-Erfahrung
XDR/SIEM-Kenntnisse
MITRE ATT&CK
KQL & SQL
Python
Teamfähigkeit
Incident Reports/Runbooks
Threat Hunting
Deutsch/Englisch C1
Bedrohungsanalyse

Ausbildung

Bachelorabschluss in Information Security oder Computer Science

Tools

SIEM-Lösungen
EDR
KQL
Threat Hunting Tools

Jobbeschreibung

Deine Rolle bei Senthorus!

Senthorus ist eine SOC-Einheit, die den Schweizer Markt mit erstklassigen Managed-Security-Lösungen aus der Schweiz unterstützt. Dabei bleiben sämtliche Daten in der Schweiz. Unsere Dienstleistungen richten sich an Schweizer und europäische Kunden.

Als Security (SOC) Analyst – L2 unterstützt du unsere globalen Kunden dabei, ihre IT-Sicherheit zu gewährleisten und Cybersecurity-Bedrohungen frühzeitig zu erkennen und abzuwehren.

Du wirst Teil eines dynamischen SOC-Teams und übernimmst eine zentrale Rolle bei der Überwachung, Erkennung, Untersuchung und Reaktion auf Security Incidents. Damit trägst du dazu bei, die Auswirkungen von Sicherheitsvorfällen zu minimieren und sicherzustellen, dass geschäftskritische Prozesse unserer Kunden möglichst ungehindert weiterlaufen können.

Gleichzeitig bist du eine wichtige technische Ansprechperson für unsere Level-1-Analysten und unterstützt die kontinuierliche Weiterentwicklung unserer Security Operations und Detection Capabilities.

Wichtig: Die Position ist in Zürich angesiedelt und beinhaltet die Arbeit in einem rotierenden 24/7/365-Schichtmodell, einschliesslich Nacht- und Wochenendschichten

Deine Aufgaben
  • Überwachung und Analyse von Security Events und Alerts aus verschiedenen Quellen, darunter SIEM-, Network- sowie Endpoint-Detection-and-Response-Lösungen
  • Unterstützung bei Containment, Eradication und Recovery im Rahmen von Security Incidents
  • Proaktive Identifizierung von Indicators of Compromise (IOCs) durch gezieltes Threat Hunting
  • Analyse von Netzwerk- und Log-Daten zur Unterscheidung tatsächlicher Bedrohungen von False Positives sowie Eskalation möglicher Intrusions und Angriffe
  • Erstellung von Tickets, Dokumentation von Security Incidents und bei Bedarf Eskalation an höherstufige Security Analysts
  • Übernahme der Rolle als technische Eskalationsstelle sowie Unterstützung und Begleitung von Analysten auf niedrigeren Levels
  • Triage eingehender Security Issues, Bewertung der Priorität und Einschätzung der damit verbundenen Risiken
  • Zusammenarbeit mit unseren Kunden bei der Implementierung von Hardware- und Software-Monitoring-Systemen
  • Kontinuierliche Beobachtung der aktuellen Cyber-Bedrohungslandschaft
Unser Angebot
  • Chance deine Fachkompetenz durch vielfältige Projekte und einzigartige Produkte, neueste Technologien und Kunden aus unterschiedlichsten Branchen zu erweitern
  • Attraktive Perspektiven durch stetige Schulung, Coaching und mit einem internen Karriereweg
  • Unsere Kultur macht den Unterschied! Wir leben aktiv flache Hierarchien und eine offene hilfsbereite Zusammenarbeit über alle Disziplinen und Abteilungen
  • Wir organisieren regelmässige Anlässe wie z.B. Brown Bag Lunches und Coding Events sowie gemütliche und sportliche ausserbetriebliche Zusammenkünfte
  • Gute Work-Life-Balance (41 Std./W in Gleitzeit, Homeoffice), moderner und flexibler Arbeitsplatz in einem multikulturellen Umfeld
  • Top Benefits wie z.b.: Ferienkauf von bis zu 13 Tagen, Beitrag an privates Mobiltelefon oder Business Handy, Halbtax, geschäftlich unterwegs in der 1. Klasse, flexible Pensionskassenmodelle, Übernahme KTG und NBU (privat, weltweit), und vieles mehr
Dein Profil
  • Einen Bachelorabschluss in Information Security, Computer Science oder einem vergleichbaren IT-Fachgebiet
  • 2–4 Jahre praktische Erfahrung in einem SOC-/CSIRT-Umfeld
  • Bereitschaft, in einem 24/7/365-Schichtmodell zu arbeiten, einschliesslich Nacht- und Wochenendschichten
  • Erfahrung in der Erstellung und Aktualisierung von Dokumentationen wie Incident Reports, Runbooks und Post-Incident-Analysen
  • Ausgeprägte Teamfähigkeit
  • Erfahrung in Intrusion Analysis, Digital Forensics, Penetration Testing oder verwandten Bereichen
  • Kenntnisse und praktische Erfahrung mit XDR- und SIEM-Lösungen
  • Kenntnisse von Threat Vectors und Angriffsmethoden, insbesondere MITRE ATT&CK
  • Gute Kenntnisse von Abfragesprachen wie KQL und SQL
  • Die Fähigkeit, Event Logs zu analysieren und Anzeichen von Intrusions und Cyberangriffen zu erkennen
  • Die Fähigkeit, auch in anspruchsvollen und zeitkritischen Situationen professionell und produktiv zu arbeiten
  • Freude an der direkten Zusammenarbeit mit Kunden und die Fähigkeit, deren Anforderungen und Feedback zu Security Services zu verstehen
  • Kenntnisse in der Softwareentwicklung bzw. im Scripting, beispielsweise mit Python
  • Fliessende Deutsch- und Englischkenntnisse (C1 Level)
Von Vorteil
  • Branchenübliche Security-Zertifizierungen wie CompTIA Security+, CySA+, GSEC, GCIA, GCIH, CEH oder vergleichbare Zertifizierungen
  • Erfahrung im Cloud Security Monitoring mit AWS, Azure oder GCP
Bereit für Deine nächste Herausforderung?

Du möchtest Deine Erfahrung im Cybersecurity-Umfeld einbringen, Dich fachlich weiterentwickeln und gemeinsam mit einem engagierten Team einen wichtigen Beitrag zur Sicherheit unserer Kunden leisten?

Dann freuen wir uns darauf, Dich kennenzulernen und mehr über Deine Erfahrungen und Deine Motivation zu erfahren.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Security Analyst L2
Security Analyst L2

Senthorus • Zürich

Vor Ort
CHF 90.000 - 120.000
41 Std./W Gleittzeit
Homeoffice
Weiterbildungsmöglichkeiten
+6
Security Analyst L2
Security Analyst L2

ELCA Informatique SA • Zürich

Vor Ort
CHF 90.000 - 120.000
Homeoffice
Flexible Arbeitszeiten
Karriereentwicklung
+1
Security Analyst L2
Security Analyst L2

ELCASecurity • Zürich

Hybrid
CHF 90.000 - 120.000
Urlaubstage bis 13 Tage
Privates Mobiltelefon
Homeoffice
+2
Security Analyst L2
Security Analyst L2

ELCA • Zürich

Hybrid
CHF 90.000 - 130.000
Homeoffice
Schichtdienst (24/7/365)
Fortbildung & Karrierepfad
Security Analyst SOC (m/w) in Basel / Bern
Security Analyst SOC (m/w) in Basel / Bern

Selution AG • Bern

Vor Ort
CHF 90.000 - 130.000
System Engineer SecOps
System Engineer SecOps

Beltronic It Ag • Zürich

Vor Ort
CHF 80.000 - 110.000
Digital Forensics & Incident Response Specialist
Digital Forensics & Incident Response Specialist

Oneconsult AG • Zürich

Hybrid
CHF 90.000 - 130.000
Home Office
Teamevents
Weiterbildungsmöglichkeiten
+2
Cyber Security Specialist (a) 100%
Cyber Security Specialist (a) 100%

Swiss Cyber Institute GmbH • Schweiz

Hybrid
CHF 90.000 - 110.000
Flexible Arbeitszeiten mit Home-Office-Option
Attraktive Weiterbildungsmöglichkeiten
Unterstützendes Team
Information Security Specialist IT (a) 100%
Information Security Specialist IT (a) 100%

cyberunity • Härkingen

Hybrid
CHF 110.000 - 150.000
Hybrides Arbeitsmodell
Cybersecurity Senior Consultant (German speaker)
Cybersecurity Senior Consultant (German speaker)

ELCASecurity • Zürich

Vor Ort
CHF 120.000 - 160.000
Homeoffice-Möglichkeit
mind. 25 Ferientage
Unterstützung Mobiltelefon/Business
+2