SOC Analyst/-in

Eins von 232 Stellenprofilen beim Arbeitgeber Emil Frey AG

Rolle und Verantwortlichkeiten

Sie führen eine protokoll- und endpointbasierte Bedrohungserkennung durch zum Schutz vor Bedrohungen aus verschiedenen Quellen. Sie nehmen eine cloudzentrierte Erkennung von Bedrohungen der von uns genutzten Cloudumgebungen und Diensten vor. Sie korrelieren Aktivitäten über alle Ressourcen (Endpoint, Netzwerk, Applikationen) und Umgebungen (On-premise, Cloud) um Muster anomaler Aktivitäten zu erkennen. Sie arbeiten mit Threat-Intelligence- und/oder Threat-Hunting-Teams zusammen. Sie bieten Unterstützung bei der Reaktion auf Vorfälle, einschliesslich Massnahmen zur Eindämmung von Aktivitäten und bei Bedarf bei der forensischen Analyse. Sie unterstützen die Erstellung von Geschäftskontinuitäts-/ Disaster-Recovery-Plänen, einschliesslich die Durchführung von Disaster-Recovery-Tests, die Veröffentlichung von Testergebnissen und die erforderlichen Änderungen zur Behebung von Mängeln. Sie arbeiten mit der Sicherheitsinformations- und Ereignismanagement (SIEM) Plattform um das Security-System zu verwalten und zu optimieren, Erkennungsinhalte zu erstellen und zu verwalten sowie aktiv auf Warnungen zu reagieren. Sie untersuchen neu auftretende Bedrohungen und Schwachstellen, um Vorfälle zu identifizieren

Team / Beschreibung

Die Emil Frey Gruppe - ein Familienunternehmen - ist eine der führenden Firmen der Automobilbranche und steht für Qualität, Tradition, Innovation und Kundenorientierung. In einem grossen Garagennetz, bei Importeuren von Weltmarken, in Logistik- und Dienstleistungsbetrieben, sowie Finanzgesellschaften wird die Mobilität unserer Kunden sichergestellt. Die Emil Frey IT Solutions AG erbringt für die Emil Frey Gruppe verschiedene, zentrale ICT-Dienstleistungen für deren Mitarbeitenden an über 500 Standorten in 18 Ländern in Europa.

Qualifikationen und Fähigkeiten