Lead Cyber Defense & Security Operation
📍 9565 Bussnang oder Altenrhein
Role and responsibilities
Verantwortung für die globale Cyber-Defense-Strategie sowie die kontinuierliche Weiterentwicklung aller Security Operations Fähigkeiten in enger Abstimmung mit dem CISO Fachliche und disziplinarische Führung des Cyber Defense Teams sowie Steuerung des internen und externen Security Operations Centers (SOC) Sicherstellung einer effektiven Erkennung, Analyse und Abwehr von Cyber-Bedrohungen durch Incident Response, Threat Hunting und Security Monitoring Verantwortung für Security Engineering und Detection Engineering sowie die Weiterentwicklung des Security-Tool-Stacks (SIEM, SOAR, EDR/XDR, Cloud- und Identity Security) Steuerung des Exposure Managements einschliesslich Vulnerability Management, Attack Surface Management sowie Security Posture Management Übernahme der Gesamtverantwortung bei kritischen Cybervorfällen und Krisensituationen sowie Durchführung von Lessons Learned und kontinuierlichen Verbesserungsmassnahmen Management von Security-Service-Providern und Technologiepartnern sowie regelmässiges Reporting von Risiken, Vorfällen und Reifegraden an Management und Führungskräfte
Team / description
Stadler bietet vielseitige Möglichkeiten für eine internationale Karriere. Bei Stadler bekommst du die Chance, über dich hinaus zu wachsen, Verantwortung zu übernehmen und grossartige Leistungen im Team zu erbringen. Wir sind auf der Suche nach motivierten Talenten, die mit uns die Zukunft der Mobilität gestalten möchten. Bist du bereit, um mit uns grossartige Dinge zu erreichen?
Qualifications and Skills
Mehr als 8 Jahre Berufserfahrung im Bereich Cyber Security, davon mindestens 5 Jahre in leitenden Funktionen innerhalb von Cyber Defense, Security Operations oder Security Operations Center (SOC)
Nachweisbare Erfahrung im Aufbau, der Weiterentwicklung oder Steuerung interner sowie externer (Managed) Security Operations Services
Fundierte Kenntnisse in Incident Response, Detection Engineering, Threat Hunting und Exposure Management in komplexen Enterprise-Umgebungen
Ausgeprägtes Verständnis moderner Angriffsmethoden sowie die Fähigkeit, Bedrohungen aus der Perspektive eines Angreifers zu analysieren und frühzeitig zu erkennen
Tiefgehende Expertise in SIEM-, SOAR-, EDR/XDR-, Identity- und Cloud-Security-Lösungen sowie hybriden IT-Landschaften
Hohe Führungs- und Kommunikationskompetenz mit Erfahrung in der Leitung internationaler Teams und im Stakeholder-Management auf unterschiedlichen Ebenen
Zertifizierungen wie CISSP, CISM, GIAC oder vergleichbare Qualifikationen sind von Vorteil