Auf einen Blick
- Aufgaben: Überwache und analysiere Cybersecurity-Bedrohungen für unsere globalen Kunden.
- Unternehmen: Senthorus, eine führende SOC-Einheit in der Schweiz.
- Vorteile: Flexible Arbeitszeiten, Homeoffice, Schulungen und attraktive Zusatzleistungen.
- Weitere Informationen: Flache Hierarchien und regelmäßige Teamevents sorgen für ein tolles Arbeitsklima.
- Warum dieser Job: Werde Teil eines dynamischen Teams und schütze Unternehmen vor Cyberangriffen.
- Qualifikationen: Bachelor in IT und 2-4 Jahre Erfahrung im SOC-Umfeld.
Das prognostizierte Gehalt liegt zwischen 51750 - 63250 € pro Jahr.
Deine Rolle bei Senthorus! Senthorus ist eine SOC-Einheit, die den Schweizer Markt mit erstklassigen Managed-Security-Lösungen aus der Schweiz unterstützt. Dabei bleiben sämtliche Daten in der Schweiz. Unsere Dienstleistungen richten sich an Schweizer und europäische Kunden.
Als Security (SOC) Analyst – L2 unterstützt du unsere globalen Kunden dabei, ihre IT-Sicherheit zu gewährleisten und Cybersecurity-Bedrohungen frühzeitig zu erkennen und abzuwehren. Du wirst Teil eines dynamischen SOC-Teams und übernimmst eine zentrale Rolle bei der Überwachung, Erkennung, Untersuchung und Reaktion auf Security Incidents. Damit trägst du dazu bei, die Auswirkungen von Sicherheitsvorfällen zu minimieren und sicherzustellen, dass geschäftskritische Prozesse unserer Kunden möglichst ungehindert weiterlaufen können. Gleichzeitig bist du eine wichtige technische Ansprechperson für unsere Level-1-Analysten und unterstützt die kontinuierliche Weiterentwicklung unserer Security Operations und Detection Capabilities.
Wichtig: Die Position ist in Zürich angesiedelt und beinhaltet die Arbeit in einem rotierenden 24/7/365-Schichtmodell, einschließlich Nacht- und Wochenendschichten.
Deine Aufgaben:
- Überwachung und Analyse von Security Events und Alerts aus verschiedenen Quellen, darunter SIEM-, Network- sowie Endpoint-Detection-and-Response-Lösungen
- Unterstützung bei Containment, Eradication und Recovery im Rahmen von Security Incidents
- Proaktive Identifizierung von Indicators of Compromise (IOCs) durch gezieltes Threat Hunting
- Analyse von Netzwerk- und Log-Daten zur Unterscheidung tatsächlicher Bedrohungen von False Positives sowie Eskalation möglicher Intrusions und Angriffe
- Erstellung von Tickets, Dokumentation von Security Incidents und bei Bedarf Eskalation an höherstufige Security Analysts
- Übernahme der Rolle als technische Eskalationsstelle sowie Unterstützung und Begleitung von Analysten auf niedrigeren Levels
- Triage eingehender Security Issues, Bewertung der Priorität und Einschätzung der damit verbundenen Risiken
- Zusammenarbeit mit unseren Kunden bei der Implementierung von Hardware- und Software-Monitoring-Systemen
- Kontinuierliche Beobachtung der aktuellen Cyber-Bedrohungslandschaft
Unser Angebot:
- Chance deine Fachkompetenz durch vielfältige Projekte und einzigartige Produkte, neueste Technologien und Kunden aus unterschiedlichsten Branchen zu erweitern
- Attraktive Perspektiven durch stetige Schulung, Coaching und mit einem internen Karriereweg
- Unsere Kultur macht den Unterschied! Wir leben aktiv flache Hierarchien und eine offene hilfsbereite Zusammenarbeit über alle Disziplinen und Abteilungen
- Wir organisieren regelmäßige Anlässe wie z.B. Brown Bag Lunches und Coding Events sowie gemütliche und sportliche außerbetriebliche Zusammenkünfte
- Gute Work-Life-Balance (41 Std./W in Gleitzeit, Homeoffice), moderner und flexibler Arbeitsplatz in einem multikulturellen Umfeld
- Top Benefits wie z.B.: Ferienkauf von bis zu 13 Tagen, Beitrag an privates Mobiltelefon oder Business Handy, Halbtax, geschäftlich unterwegs in der 1. Klasse, flexible Pensionskassenmodelle, Übernahme KTG und NBU (privat, weltweit), und vieles mehr
Dein Profil:
- Einen Bachelorabschluss in Information Security, Computer Science oder einem vergleichbaren IT-Fachgebiet
- 2–4 Jahre praktische Erfahrung in einem SOC-/CSIRT-Umfeld
- Bereitschaft, in einem 24/7/365-Schichtmodell zu arbeiten, einschließlich Nacht- und Wochenendschichten
- Erfahrung in der Erstellung und Aktualisierung von Dokumentationen wie Incident Reports, Runbooks und Post-Incident-Analysen
- Ausgeprägte Teamfähigkeit
- Erfahrung in Intrusion Analysis, Digital Forensics, Penetration Testing oder verwandten Bereichen
- Kenntnisse und praktische Erfahrung mit XDR- und SIEM-Lösungen
- Kenntnisse von Threat Vectors und Angriffsmethoden, insbesondere MITRE ATT&CK
- Gute Kenntnisse von Abfragesprachen wie KQL und SQL
- Die Fähigkeit, Event Logs zu analysieren und Anzeichen von Intrusions und Cyberangriffen zu erkennen
- Die Fähigkeit, auch in anspruchsvollen und zeitkritischen Situationen professionell und produktiv zu arbeiten
- Freude an der direkten Zusammenarbeit mit Kunden und die Fähigkeit, deren Anforderungen und Feedback zu Security Services zu verstehen
- Kenntnisse in der Softwareentwicklung bzw. im Scripting, beispielsweise mit Python
- Fließende Deutsch- und Englischkenntnisse (C1 Level)
Von Vorteil:
- Branchenübliche Security-Zertifizierungen wie CompTIA Security+, CySA+, GSEC, GCIA, GCIH, CEH oder vergleichbare Zertifizierungen
- Erfahrung im Cloud Security Monitoring mit AWS, Azure oder GCP
Bereit für Deine nächste Herausforderung? Du möchtest Deine Erfahrung im Cybersecurity-Umfeld einbringen, Dich fachlich weiterentwickeln und gemeinsam mit einem engagierten Team einen wichtigen Beitrag zur Sicherheit unserer Kunden leisten? Dann freuen wir uns darauf, Dich kennenzulernen und mehr über Deine Erfahrungen und Deine Motivation zu erfahren.
SOC Analyst L2 / Security Analyst L2 in Zürich Arbeitgeber: ELCA
ELCA ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit einem starken Fokus auf Teamarbeit und kontinuierlicher Weiterbildung fördert das Unternehmen die persönliche und berufliche Entwicklung seiner Mitarbeiter. Zudem profitieren die Angestellten von flexiblen Arbeitszeiten und einer offenen Unternehmenskultur, die Kreativität und Eigenverantwortung schätzt.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so SOC Analyst L2 / Security Analyst L2 in Zürich erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie ELCA kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von ELCA zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei ELCA.
Wir glauben, dass du diese Fähigkeiten brauchst, um SOC Analyst L2 / Security Analyst L2 in Zürich mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei ELCA vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei ELCA könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. ELCA sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird ELCA auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!