Senior Cyber Security Analyst
📍 Baar
Role and responsibilities
Selbstständige Analyse und Bearbeitung komplexer sowie eskalierter Security Offenses Kontinuierliche Optimierung der Detections aus der Fallarbeit: Bewertung der auslösenden Regel, Umsetzung bzw. Nachverfolgung der Anpassung bis zur Wirksamkeit - Ursachenorientiertes Tuning statt Symptomunterdrückung. Baselining bei Neukunden und Nachjustierung bei Umgebungs- und Log-Quellen-Änderungen Threat Hunting auf Basis von CTI und Kundenkontext Unterstützung in der Qualitätssicherung: Fallreviews inkl. der als unkritisch geschlossenen Alerts, Vier-Augen-Prinzip bei kritischen Eskalationen, Kalibrierung der Bewertungsmassstäbe Überführung wiederkehrender manueller Schritte in Playbooks, Anreicherung und Automatisierung Ausbildung und Mentoring von Young Professionals auch im Optimierungs- und Qualitätsdenken Mitwirkung in Service-Entwicklung, internen Projekten und Service-Management-Meetings Support bei Eskalationen und Pikett (ca. 3–6× jährlich, mit Zusatzvergütung)
Team / description
InfoGuard ist ein führendes Unternehmen im Bereich Cyber Security mit umfassender Expertise in Cyber Defence Services, Incident Response Services, Managed Security & Network Solutions für IT-, OT- und Cloud-Infrastrukturen sowie Services in den Bereichen Architektur, Engineering, Penetration Testing & Red Teaming und Security Consulting. Über 230 Expert*innen sorgen tagtäglich für die Sicherheit bei über 400 Kunden in der Schweiz, Deutschland und Österreich. InfoGuard hat den Hauptsitz in Baar/Zug sowie Niederlassungen in Bern, München und Wien.
Qualifications and Skills
Abgeschlossenes Studium im Bereich Informatik (FH/Uni) oder Informatikausbildung EFZ mit mind. 5 Jahren relevanter Praxiserfahrung, davon 3 Jahre im SOC-/ oder Incident-Response-Umfeld
Tiefes Verständnis von Angriffstechniken und Detektionslogik entlang MITRE ATT&CK
Tiefgehende Kenntnisse in Windows, Unix/Linux, Netzwerk-/Firewall- und Loganalyse
Erfahrung mit modernen XDR/SIEM-Plattformen (z. B. Microsoft Defender, Cortex XDR, CrowdStrike, Sentinel, Harfang, Vectra)
Tiefgehende Kenntnisse im Bereich Incident-Management und Grundlagen digitaler Forensik
Berufsbezogene Zertifizierungen (z. B. SC-200, GCDA, GCIA, GCFA, OSCP)
Verhandlungssicher in Wort und Schrift Deutsch
Gute Englischkenntnisse (mündlich und schriftlich)
Zuverlässigkeit und gewissenhaftes Arbeiten
Schreibkompetenz: komplexe Sachverhalte darstellen
Proaktives Einbringen: Bereitschaft, eigene Routinearbeit zu automatisieren
Coaching-Haltung und konstruktives Verhalten im Peer-Review
Fähig, in stressigen Situationen einen kühlen Kopf zu bewahren und unter Unsicherheit zu entscheiden