Senior SOC Detection & Incident Response Analyst bei ROCKEN in Basel. Analyse von Sicherheitsvorfällen, Optimierung von SIEM-Regeln und Unterstützung der Kunden bei der Incident Response.
Das Unternehmen ROCKEN betreibt ein eigenes Security Operations Center und bietet ganzheitliche Cyber-Security- sowie IT- und Netzwerk-Lösungen für namhafte Konzerne und KMUs. In dieser Senior-Position arbeiten Sie in einem engagierten Team, das sich täglich für die Sicherheit der Kunden einsetzt und bei der Abwehr von Cyber-Bedrohungen eine zentrale Rolle spielt.
Aufgaben
- Sie analysieren und bearbeiten Cyber-Security-Vorfälle, wobei Sie die Priorisierung, Dokumentation und Nachbereitung verantworten.
- Sie entwickeln, implementieren und optimieren SIEM-Nutzungsfälle sowie Erkennungsregeln, um Bedrohungen frühzeitig zu identifizieren.
- Sie triagen Sicherheitswarnungen, filtern Fehlalarme heraus und leiten fundierte Empfehlungen für die Kunden ab.
- Sie werten Logdaten aus, erkennen Korrelationen zwischen Ereignissen und erstellen ein umfassendes Bild sicherheitsrelevanter Vorfälle.
- Sie identifizieren Lücken in der Erkennung, entwickeln neue Überwachungskonzepte und verbessern bestehende Mechanismen kontinuierlich.
- Sie unterstützen Kunden bei der Umsetzung angemessener Sicherheitsmassnahmen und begleiten sie während des Incident-Response-Prozesses.
- Sie arbeiten an grossen Sicherheitsvorfällen, digitaler Forensik, Threat Hunting und cross-departmentalen Purple-Team-Aktivitäten mit.
- Sie tragen aktiv Ideen zur Weiterentwicklung der Cyber-Defence-Plattform und der Erkennungsstrategien bei.
Anforderungen
- Abgeschlossenes Studium der Informatik oder Informationssicherheit, ein CAS/MAS Information Security oder eine vergleichbare Qualifikation.
- Mindestens fünf Jahre Berufserfahrung in einem Security Operations Center (SOC).
- Umfassende Kenntnisse in SIEM, Incident Response, Windows, Linux, DNS, DHCP, Netzwerken und dem Microsoft Security Stack.
- Vertrautheit mit MITRE ATT&CK zur kontinuierlichen Verbesserung der Erkennungslogiken und Abwehrmassnahmen.
- Bereitschaft zur regelmässigen Teilnahme an On-Call-Diensten.
- Fliesende Deutschkenntnisse und sehr gute Englischkenntnisse.
Von Vorteil
- Erfahrung in den Bereichen Threat Hunting, Schwachstellenanalyse oder Penetration Testing.
Was das Unternehmen bietet
- Kantine, Essenszulagen und Rabatte.
- Flexible Arbeitszeiten.
- Zahlreiche Mitarbeiterveranstaltungen.
- Markt- und leistungsorientierte Gehälter.
- Komfortables Büro mit moderner Infrastruktur.
- Offene Unternehmenskultur.
- Interessante und abwechslungsreiche Aufgaben und Projekte.
- Gut koordiniertes und dynamisches Team.
Über das Unternehmen
ROCKEN legt grossen Wert auf fachliche Expertise, Teamgeist und eine echte Lösungsorientierung. Die Zusammenarbeit im Unternehmen ist partnerschaftlich und auf Augenhöhe. Das Unternehmen ist auf Sicherheit, Zuverlässigkeit und technische Exzellenz spezialisiert und bedient führende Konzerne sowie etablierte KMUs aus verschiedenen Branchen.
- Wertschätzung von Expertise, Teamgeist und Lösungsorientierung.
- Partnerschaftliche und gleichberechtigte Zusammenarbeit.
Quelle: öffentlich zugängliche Karriereseite des Arbeitgebers. Batchly ist nicht der Arbeitgeber und steht nicht notwendigerweise in einem Vertragsverhältnis mit dem Unternehmen.