Senthorus bietet Organisationen eine hochmoderne Lösung zur Erhöhung ihrer Sicherheit in der Cloud und in ihrer internen IT. Unsere 24/7-Betrieb aus unseren Security Operations Centers (SOCs) in der Schweiz nutzt die Expertise von BlueVoyant, während die Kunden sicher sein können, dass alle Daten sicher innerhalb der Schweizer Grenzen verwaltet werden – was Ruhe und Sicherheit in der Cyber-Verteidigungsstrategie bietet.
Diese Position ist in Genf angesiedelt und erfordert die Arbeit im Schichtbetrieb. Senthorus ist eine SOC-Einheit (ELCA-Unternehmen), die den Schweizer Markt mit erstklassigen Managed Security-Lösungen bedienen wird, wobei alle Daten in der Schweiz bleiben, für Schweizer und europäische Kunden.
Zusammenfassung: Senthorus sucht Security Operations Center (SOC) Analysten – L1, um unseren globalen Kunden bei der Verwaltung ihrer IT-Sicherheit zu helfen. Sie werden eine entscheidende Rolle spielen und Teil eines schnelllebigen Teams sein, das den Kunden hilft, die Auswirkungen von Sicherheitsvorfällen zu reduzieren und sicherzustellen, dass kritische Geschäftsabläufe ungehindert fortgesetzt werden.
Sie werden an vorderster Front stehen, um Sicherheitswarnungen zu überwachen, die von verschiedenen Tools unserer Kunden generiert werden.
Verantwortlichkeiten:
- Überwachen und Analysieren von Sicherheitsereignissen und -warnungen aus mehreren Quellen, einschließlich Sicherheitsinformations- und Ereignismanagement (SIEM), XDR und NDR.
- Durchführen von Alarmtriagen und deren Untersuchung.
- Erstellen von Tickets, Untersuchen und Dokumentieren von Sicherheitsfällen und Weiterleiten an höherstufige Sicherheitsanalysten oder Kunden.
- Kommunizieren mit den IT-Teams der Kunden, um sie über Probleme zu informieren, ihnen bei der Behebung zu helfen und sicherzustellen, dass sie weiterhin geschäftlich tätig sind.
- Durchführen von Sicherheitsalarmtriagen eingehender Probleme (Priorität bewerten, Risiko bestimmen).
- Ein starkes Bewusstsein für die aktuelle Bedrohungslandschaft aufrechterhalten.
Ihr Profil:
- Mindestens Bachelor-Abschluss in Informationssicherheit, Informatik oder einem anderen IT-bezogenen Bereich.
- Frisch graduierte oder bis zu 2 Jahre praktische SOC- oder Sicherheitserfahrung.
- Bereit und willens, in einer 24/7/365-Umgebung zu arbeiten, einschließlich Nächte, Wochenenden und Feiertage, im rotierenden Schichtbetrieb.
- Praktische Erfahrung mit mindestens einer SIEM-Plattform (Sentinel, Splunk usw.).
- Praktische Erfahrung mit mindestens einer EDR-Plattform (Microsoft Defender for Endpoint, Sentinel One, Crowdstrike usw.).
- Ausgezeichnete Teamarbeitfähigkeiten.
- Fähigkeit, neue Fähigkeiten zu erlernen und in der Cybersecurity-Branche zu wachsen.
- Fähigkeit, Ereignisprotokolle zu analysieren und Anzeichen von Cyber-Einbrüchen/-angriffen zu erkennen.
- Fähigkeit, mit Drucksituationen produktiv und professionell umzugehen.
- Unterstützen bei der Pflege der SOC-Dokumentation, Runbooks und Wissensdatenbankartikel.
- Fließend in Französisch und/oder Englisch.
- Cyber-Industriezertifizierung ist bevorzugt (GIAC usw.).
Kontaktperson:
ELCA HR Team