Security Analyst SOC

Dieses Inserat ist leider ausgelaufen
Aber es warten noch tausend andere spannende Inserate auf Dich.
Neue Suche starten

Faire Vergütung

Wir vergüten dich fair und marktgerecht. Unser transparentes Lohnsystem setzt dabei auf die Erreichung gemeinsamer, einheitlicher Ziele.

Jobspezifischer Arbeitsort

Bei dieser 80 bis 100% Stelle arbeitest du teilweise im Home Office.

Du reist nicht regelmässig.

Flexible Arbeitsmodelle

Bei uns findest du das Arbeitsmodell, das zu dir passt - egal ob du Nacht- oder Morgenmensch bist, Voll- oder Teilzeit arbeiten möchtest. Auch zusätzliche Ferientage kannst du bei uns kaufen.

Individuelle Weiterbildung

Wir unterstützen deine persönliche und berufliche Entwicklung. Mit vielfältigen internen und externen Weiterbildungsangeboten.

Das Team

Das Swisscom Cyber Defense Team besteh aktuell aus ungefähr 25 Teammitgliedern, die mit Herzblut und Engagement für die die Sicherheit bei Swisscom sorgen. Der hervorragende Team-Spirit wird auch durch Spass- und Learning-Events, wie Brown Bag Sessions, Hacking Lab Challenges, Purple Teaming und Teilnahme an CTFs gepflegt.

Die Themen

In unserem Security Operations Center übernimmst du die Triage und Überprüfung von Security Events und Alerts, die durch Security Monitoring und Analytics-Komponenten generiert werden. In diesem spannenden Umfeld unterstützt du das Computer Security Incident Response Team (CSIRT) bei Security Incidents. In Security-Analytics-Plattformen, wie z.B. Splunk, optimierst du eigenständig Security-Monitoring-Massnahmen und definierst, dokumentierst und implementierst neue Massnahmen. Durch Training und Weiterbildung erweiterst du deine Fähigkeiten und leistest so einen wertvollen Beitrag, um die Swisscom Cyber Defense kontinuierlich zu verbessern.

Dein fachliches Profil

  • Erfahrung im IT-Security-Umfeld als Security Analyst oder Incident Handler in SOC/CSIRT oder Administrator mit Security-Aufgabe
  • Kenntnisse in den Bereichen Log Analysis, EDR, SIEM und SOAR

  • Abschluss (Uni/FH/HF) in Informatik bzw. Abschluss (EFZ) in Informatik mit erster Berufserfahrung
  • Anwenderkenntnisse in Query Sprachen wie Splunk SPL, Elastic Query DSL, Microsoft KQL
  • Erfahrung mit Microsoft Defender Produkten, Azure und AWS Security Tools sowie vertraut mit MITRE ATT&CK und Cyber Kill Chain Modellen

Was dich sonst noch auszeichnet

  • Kommunikative Persönlichkeit mit Freude an Teamarbeit
  • Fähig, Sachverhalte und Probleme zu durchdringen

  • Vorausschauend und vernetzt denkend
  • Souveränes und ruhiges Auftreten, auch in hektischen Situationen

Lorenz
Head of Cyber Defence
+41-58-223 08 48

Am 15.06.2021 veröffentlicht. Originalanzeige