Swisscom sucht einen Cyber Security Analyst (SOC/CSIRT) in Zürich für eine Vollzeitstelle im Hybrid-Modell. Die Rolle umfasst die Analyse und Abwehr von Cyberangriffen, die Unterstützung des CSIRT und SOC sowie die Weiterentwicklung von Sicherheitsstrategien. Erfahrung in Cyber Defense, Programmierkenntnisse in Python oder PowerShell und fundierte Kenntnisse in DFIR und Threat Hunting sind gefordert.
Als Cyber Security Analyst im Threat Detection & Response Team von Swisscom fungiert die Person als zentrale Fachkraft zwischen dem Security Operations Center (SOC) und dem Computer Security Incident Response Team (CSIRT). Die Aufgabe besteht darin, Sicherheitsvorfälle bei Geschäftskunden schnell und nachhaltig zu bearbeiten und die digitale Widerstandsfähigkeit durch Weiterentwicklung von Erkennungs- und Reaktionsstrategien sowie Automatisierung zu stärken.
Aufgaben
- Cyberangriffe auf die IT- und OT-Infrastruktur der Kunden analysieren, bearbeiten und abwehren.
- Eskalationen im SOC bearbeiten und das CSIRT bei der Analyse komplexer Vorfälle unterstützen.
- Analytische Use Cases (Detection Engineering) weiterentwickeln und Cyber Threat Intelligence in die Systeme integrieren.
- Proaktives Threat Hunting durchführen, um Bedrohungen in Kunden-Netzwerken frühzeitig zu erkennen.
- An der rotierenden Pikettbereitschaft für SOC und CSIRT teilnehmen.
- Kunden direkt beraten und technische Workshops wie Tabletop Exercises (TTX) durchführen.
Anforderungen
- Sichere Kommunikation auf Deutsch und Englisch.
- Hochschulabschluss in Informatik, Cyber Security oder vergleichbarer Qualifikation.
- Berufserfahrung in einem Cyber Defense Team, beispielsweise als Security Analyst oder Incident Responder.
- Programmierkenntnisse in Python oder PowerShell.
- Fundierte Kenntnisse in Security-Konzepten wie MITRE ATT&CK, Cyber Kill Chain und Digital Forensics & Incident Response (DFIR).
- Teamorientierte, zuverlässige und eigenverantwortliche Arbeitsweise sowie ein unternehmerisches Mindset.
Von Vorteil
- Erfahrung mit Microsoft Defender Produkten und/oder Cortex XDR von Palo Alto sowie Splunk und/oder dem ELK-Stack.
- Zertifizierungen wie CISSP, CompTia SecurityX, Blue Team Level 2, CCD, OSCP oder ähnliche.
Was das Unternehmen bietet
- Möglichkeit, in einem der Schweizer Offices oder im Homeoffice zu arbeiten.
- Flexible Arbeitszeitgestaltung.
- Angenehmes Arbeitsumfeld.
- Finanzielle Vorteile.
- Möglichkeiten zur beruflichen Weiterentwicklung.
Über das Unternehmen
Swisscom arbeitet mit agilen Arbeitsmethoden und setzt auf die neuesten Technologien, um innovative und sichere Lösungen für Kunden zu entwickeln.
- Arbeitet mit agilen Arbeitsmethoden.
- Setzt auf moderne Technologien.
Quelle: öffentlich zugängliche Karriereseite des Arbeitgebers. Batchly ist nicht der Arbeitgeber und steht nicht notwendigerweise in einem Vertragsverhältnis mit dem Unternehmen.