Swisscom

Senior Cyber Security Analyst (SOC/CSIRT)

23 Tage alt

Angaben zum Job

Swisscom
Firma Swisscom
Kategorie Informatik
Pensum 80 - 100%
Einsatzort Zürich

Job-Inhalt

Deine Zukunft beginnt hier

Als Senior Cyber Security Analyst im Swisscom Threat Detection & Response Team bist du eine zentrale Fachkraft an der Schnittstelle von Security Operations Center (SOC) und Computer Security Incident Response Team (CSIRT). Du schützt unsere Geschäftskunden, indem du komplexe Sicherheitsvorfälle schnell und nachhaltig bearbeitest. Mit deiner Expertise entwickelst du unsere Erkennungs- und Reaktionsstrategien weiter, automatisierst Abläufe und stärkst so die digitale Widerstandsfähigkeit unserer Kunden.

  • Du analysierst, bearbeitest und wehrst Cyberangriffe auf die IT & OT Infrastruktur unserer Kunden ab.

  • Du bearbeitest Eskalationen innerhalb des SOC und unterstützt das CSIRT bei der Analyse und Bewältigung komplexer Sicherheitsvorfälle.

  • Du unterstützt bei der Weiterentwicklung von analytischen Use Cases (Detection Engineering) und integrierst aktiv Cyber Threat Intelligence in unsere Systeme.

  • Du betreibst proaktives Threat Hunting zur frühzeitigen Identifikation von Bedrohungen in den Netzwerken unserer Kunden.

  • Du nimmst an der rotierenden Pikettbereitschaft für das SOC und das CSIRT teil.

  • Du berätst unsere Kunden direkt und führst technische Workshops durch, beispielsweise Tabletop Exercises (TTX).

Deine Skills

  • Du kommunizierst sicher auf Deutsch und Englisch.

  • Du hast einen Hochschulabschluss in Informatik, Cyber Security oder eine vergleichbare Qualifikation.

  • Du bringst mehrjährige Berufserfahrung in einem Cyber Defense Team mit, zum Beispiel in der Rolle als Security Analyst oder Incident Responder.

  • Du kennst dich idealerweise mit Microsoft Defender Produkten und/oder Cortex XDR von Palo Alto sowie mit Splunk und/oder dem ELK-Stack aus.

  • Du verfügst über Programmierkenntnisse in Python oder PowerShell.

  • Du hast fundiertes Know-how in Security-Konzepten wie MITRE ATT&CK, Cyber Kill Chain und Digital Forensics & Incident Response (DFIR).

  • Zertifizierungen wie CISSP, CompTia SecurityX, Blue Team Level 2, CCD, OSCP oder ähnliche sind ein Plus.

  • Du zeichnest dich durch eine teamorientierte, zuverlässige und eigenverantwortliche Arbeitsweise sowie ein unternehmerisches Mindset aus.

Bei uns hast du die Möglichkeit, in einem unserer Offices in der Schweiz oder im Homeoffice zu arbeiten. Dabei kommst du mit agilen Arbeitsmethoden und den neuesten Technologien in Kontakt. Wir bieten eine flexible Arbeitszeitgestaltung, um deinen persönlichen Bedürfnissen gerecht zu werden. Als Mitarbeitende*r von Swisscom kannst du dich auf eine Vielzahl von attraktiven Leistungen freuen, die deine Arbeitserfahrung bereichern werden. Dazu gehören ein angenehmes Arbeitsumfeld, finanzielle Vorteile und spannende Möglichkeiten zur beruflichen Weiterentwicklung. Benefits.

Bewerben

Bewerben Sie sich direkt auf der Webseite von Swisscom.