Cyber Defense Analyst
📍 8005 Zürich
Rolle und Verantwortlichkeiten
Untersuchung von Security Incidents und Einleitung von Gegenmassnahmen Kollaboration mit Teamkolleg*innen bei der Analyse komplexer Security Incidents Unterstützung bei der Weiterentwicklung von Incident Response Prozessen und Tooling des CDC Analyse von neuen Taktiken, Technologien und Prozessen (TTP) und Aufspüren möglicher Kompromittierungen durch Threat Intelligence und Threat Hunting Aktives Mitwirken im Detection Engineering bei der Entwicklung und Optimierung von SIEM Use-Cases
Team / Beschreibung
Qualifikationen und Fähigkeiten
(Mehrjährige) Erfahrung als Security Analyst oder Security Incident Responder
Abgeschlossenes Studium (Uni/ETH, FH, HF) mit Spezialisierung im Bereich Informationssicherheit oder Informatik und Weiterbildungen und Zertifizierungen wie CAS/MAS, OSCP, GCIH, GCFA/GCFE oder GCIA
Deutsch (fliessend)
Englisch (gute Kenntnisse)
Zwingend Erfahrungen im Umgang mit DFIR, Log und Malware Analyse, EDR, Yara, Sigma, MISP, SIEM und SOAR
Zwingend Bereitschaft für Pikettdienst (6-8x pro Jahr)
Gewünscht Kenntnisse über aktuelle Bedrohungen, Angriffstechniken und Offensive Tooling sowie über Frameworks und Modelle wie OWASP, Cyber Kill Chain und MITRE ATT&CK;
Gewünscht Begeisterung bei der Umsetzung eigener Ideen, Freude an Teamarbeit, souveränes Auftreten in hektischen Situationen