(Senior) Cyber Security Analyst

Myjob

Baar

Vor Ort

CHF 110.000 - 160.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Zusammenfassung

InfoGuard AG in Baar/Schweiz sucht eine/n Incident-Response-Experten, der komplexe Security Offenses eigenständig analysiert, Ursachen findet und Detection-Regeln weiterentwickelt. Sie arbeiten eng mit CTI, führen Threat Hunting basierend auf Kundenkontext durch und verbessern kontinuierlich die Security Services.

Zu Ihren Aufgaben gehören Eskalationsunterstützung, Mentoring junger Professionals, Service-Entwicklung und die Automatisierung von Playbooks.

Qualifikationen

  • Abgeschlossenes Studium im Bereich Informatik (FH/Uni) oder Informatikausbildung EFZ mit mind. 5 Jahren relevanter Praxiserfahrung
  • Tiefes Verständnis von Angriffstechniken und Detektionslogik entlang MITRE ATT&CK
  • Tiefgehende Kenntnisse in Windows, Unix/Linux, Netzwerk-/Firewall- und Loganalyse
  • Erfahrung mit modernen XDR/SIEM-Plattformen (z. B. Microsoft Defender, Cortex XDR, CrowdStrike, Sentinel, Harfang, Vectra)
  • Tiefgehende Kenntnisse im Bereich Incident-Management und Grundlagen digitaler Forensik
  • Berufsbezogene Zertifizierungen (z. B. SC-200, GCDA, GCIA, GCFA, OSCP)
  • Proaktives Einbringen: Bereitschaft, eigene Routinearbeit zu automatisieren
  • Zuverlässigkeit und gewissenhaftes Arbeiten
  • Verhandlungssicher in Wort und Schrift Deutsch; gute Englischkenntnisse

Aufgaben

  • Selbstständige Analyse und Bearbeitung komplexer Security Offenses
  • Unterstützung bei Eskalationen und im Pikettdienst
  • Kontinuierliche, ursachenorientierte Optimierung der Detection-Regeln
  • Baselining bei Neukunden, gezielte Nachjustierung bei Umgebungsveränderungen und Threat Hunting
  • Qualitätssicherung durch Fallreviews, Vier-Augen-Prinzip bei kritischen Eskalationen
  • Automatisierung wiederkehrender Abläufe sowie Mitwirkung bei Mentoring und Service-Entwicklung

Kenntnisse

Threat analysis
Incident response
Automation
Mentoring
Communication

Ausbildung

Informatik FH/Uni
Informatikausbildung EFZ

Tools

Microsoft Defender
Cortex XDR
CrowdStrike
Sentinel
Harfang
Vectra

Jobbeschreibung

Incident Response (IR)

InfoGuard AG (Hauptsitz), Lindenstrasse 10, 6340 Baar, Schweiz

  • Tel. +41 41 749 19 00
  • Tel. +41 31 556 19 00
  • Tel. +49 6102 7840 0
  • Tel. +49 89 6142 9660
  • Tel. +49 2102 5789 800
Cyber Security ist unsere Leidenschaft – deine auch?
  • Du analysierst und bearbeitest komplexe Security Offenses eigenständig und gehst den Ursachen auf den Grund, anstatt nur Symptome zu beheben. Auf Basis deiner Fallarbeit optimierst du unsere Detection-Regeln kontinuierlich, führst Baselining bei Neukunden durch und passt diese bei Veränderungen in der Kundenumgebung gezielt an. Durch Threat Huntings auf Basis unserer Cyber Threat Intelligence und dem jeweiligen Kundenkontext erkennst du potenzielle Bedrohungen frühzeitig und trägst aktiv zur Weiterentwicklung unserer Security Services bei. Zudem unterstützt du bei der Qualitätssicherung durch Fallreviews. Wiederkehrende manuelle Tätigkeiten überführst du in automatisierte Playbooks und bringst dein Know-how in die Ausbildung und das Mentoring von Young Professionals ein. Ergänzend arbeitest du in internen Projekten, Service-Management-Themen und der Weiterentwicklung unserer Services mit und unterstützt bei Eskalationen sowie im Pikettdienst
  • Selbstständige Analyse und Bearbeitung komplexer Security Offenses sowie Unterstützung bei Eskalationen und im Pikettdienst
  • Kontinuierliche, ursachenorientierte Optimierung der Detection-Regeln – von der Bewertung bis zur wirksamen Anpassung
  • Baselining bei Neukunden, gezielte Nachjustierung bei Umgebungsveränderungen und Threat Hunting auf Basis von CTI und Kundenkontext
  • Qualitätssicherung durch Fallreviews, Vier-Augen-Prinzip bei kritischen Eskalationen und einheitliche Bewertungsmassstäbe
  • Automatisierung wiederkehrender Abläufe sowie Mitwirkung bei Mentoring, Service-Entwicklung, internen Projekten und Service-Management
Wichtigkeit
  • Abgeschlossenes Studium im Bereich Informatik (FH/Uni) oder Informatikausbildung EFZ mit mind. 5 Jahren relevanter Praxiserfahrung, davon 3 Jahre im SOC-/ oder Incident-Response-Umfeld
  • Tiefes Verständnis von Angriffstechniken und Detektionslogik entlang MITRE ATT&CK
  • Tiefgehende Kenntnisse in Windows, Unix/Linux, Netzwerk-/Firewall- und Loganalyse
  • Erfahrung mit modernen XDR/SIEM-Plattformen (z. B. Microsoft Defender, Cortex XDR, CrowdStrike, Sentinel, Harfang, Vectra)
  • Tiefgehende Kenntnisse im Bereich Incident-Management und Grundlagen digitaler Forensik
  • Berufsbezogene Zertifizierungen (z. B. SC-200, GCDA, GCIA, GCFA, OSCP)
  • Proaktives Einbringen: Bereitschaft, eigene Routinearbeit zu automatisieren
  • Zuverlässigkeit und gewissenhaftes Arbeiten
  • Verhandlungssicher in Wort und Schrift Deutsch
  • Gute Englischkenntnisse (mündlich und schriftlich)
  • Schreibkompetenz: komplexe Sachverhalte darstellen
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Security Analyst SOC (m/w) in Basel / Bern
Security Analyst SOC (m/w) in Basel / Bern

Selution AG • Bern

Vor Ort
CHF 90.000 - 130.000
Digital Forensics & Incident Response Specialist
Digital Forensics & Incident Response Specialist

Oneconsult AG • Zürich

Hybrid
CHF 90.000 - 130.000
Home Office
Teamevents
Weiterbildungsmöglichkeiten
+2
ICT-Security Operations Analyst*in
ICT-Security Operations Analyst*in

University of Bern • Bern

Vor Ort
CHF 90.000 - 120.000
Security Operations Center Analyst (60–100%) – Ref. 92309
Security Operations Center Analyst (60–100%) – Ref. 92309

NoVA Industrietechnik AG • Bern

Vor Ort
CHF 80.000 - 100.000
Hohe Eigenverantwortung und Gestaltungsspielraum
Möglichkeiten zur fachlichen und persönlichen Weiterentwicklung
Senior Cyber Security Analyst – Incident Response & Threat Hunting
Senior Cyber Security Analyst – Incident Response & Threat Hunting

Myjob • Baar

Vor Ort
CHF 110.000 - 160.000
(Senior) Security Consultant
(Senior) Security Consultant

ti&m • Bern

Vor Ort
CHF 90.000 - 120.000
Senior Cyber Security Engineer (a), 100%
Senior Cyber Security Engineer (a), 100%

INSELSPITAL • Bern

Hybrid
CHF 150.000 - 190.000
Hybrid-Arbeitsmodell
Home-Office bis zu 40%
Cyber Security Specialist (a) 100%
Cyber Security Specialist (a) 100%

Swiss Cyber Institute GmbH • Schweiz

Hybrid
CHF 90.000 - 110.000
Flexible Arbeitszeiten mit Home-Office-Option
Attraktive Weiterbildungsmöglichkeiten
Unterstützendes Team
Cyber Security Specialist 80 - 100% (m/w/d)
Cyber Security Specialist 80 - 100% (m/w/d)

Universal--job-Ag- • Lyss

Vor Ort
CHF 140.000 - 190.000
Weiterbildungsmöglichkeiten
Zertifizierungsunterstützung
Langfristige Perspektive
+1
IT Security Infrastructure Engineer (Hybridstelle)
IT Security Infrastructure Engineer (Hybridstelle)

Helvetica Partners • Bern

Hybrid
CHF 120.000 - 170.000