SOC Analyst L2 / Security Analyst L2

SOC Analyst L2 / Security Analyst L2

Vollzeit Vor Ort
S

ph3Deine Rolle bei Senthorus! /h3 pSenthorus ist eine SOC-Einheit, die den Schweizer Markt mit erstklassigen Managed-Security-Lösungen aus der Schweiz unterstützt. Dabei bleiben sämtliche Daten in der Schweiz. Unsere Dienstleistungen richten sich an Schweizer und europäische Kunden. Als Security (SOC) Analyst – L2 unterstützt du unsere globalen Kunden dabei, ihre IT-Sicherheit zu gewährleisten und Cybersecurity-Bedrohungen frühzeitig zu erkennen und abzuwehren. Du wirst Teil eines dynamischen SOC-Teams und übernimmst eine zentrale Rolle bei der Überwachung, Erkennung, Untersuchung und Reaktion auf Security Incidents. Damit trägst du dazu bei, die Auswirkungen von Sicherheitsvorfällen zu minimieren und sicherzustellen, dass geschäftskritische Prozesse unserer Kunden möglichst ungehindert weiterlaufen können. Gleichzeitig bist du eine wichtige technische Ansprechperson für unsere Level-1-Analysten und unterstützt die kontinuierliche Weiterentwicklung unserer Security Operations und Detection Capabilities. Wichtig: Die Position ist in Zürich angesiedelt und beinhaltet die Arbeit in einem rotierenden 24/7/365-Schichtmodell, einschliesslich Nacht- und Wochenendschichten. /p h3Deine Aufgaben /h3 ul liÜberwachung und Analyse von Security Events und Alerts aus verschiedenen Quellen, darunter SIEM-, Network- sowie Endpoint-Detection-and-Response-Lösungen /li liUnterstützung bei Containment, Eradication und Recovery im Rahmen von Security Incidents /li liProaktive Identifizierung von Indicators of Compromise (IOCs) durch gezieltes Threat Hunting /li liAnalyse von Netzwerk- und Log-Daten zur Unterscheidung tatsächlicher Bedrohungen von False Positives sowie Eskalation möglicher Intrusions und Angriffe /li liErstellung von Tickets, Dokumentation von Security Incidents und bei Bedarf Eskalation an höherstufige Security Analysts /li liÜbernahme der Rolle als technische Eskalationsstelle sowie Unterstützung und Begleitung von Analysten auf niedrigeren Levels /li liTriage eingehender Security Issues, Bewertung der Priorität und Einschätzung der damit verbundenen Risiken /li liZusammenarbeit mit unseren Kunden bei der Implementierung von Hardware- und Software-Monitoring-Systemen /li liKontinuierliche Beobachtung der aktuellen Cyber-Bedrohungslandschaft /li /ul h3Unser Angebot /h3 ul liChance deine Fachkompetenz durch vielfältige Projekte und einzigartige Produkte, neueste Technologien und Kunden aus unterschiedlichsten Branchen zu erweitern /li liAttraktive Perspektiven durch stetige Schulung, Coaching und mit einem internen Karriereweg /li liUnsere Kultur macht den Unterschied! Wir leben aktiv flache Hierarchien und eine offene hilfsbereite Zusammenarbeit über alle Disziplinen und Abteilungen /li liWir organisieren regelmässige Anlässe wie z.B. Brown Bag Lunches und Coding Events sowie gemütliche und sportliche ausserbetriebliche Zusammenkünfte /li liGute Work-Life-Balance (41 Std./W in Gleitzeit, Homeoffice), moderner und flexibler Arbeitsplatz in einem multikulturellen Umfeld /li liTop Benefits wie z.B.: Ferienkauf von bis zu 13 Tagen, Beitrag an privates Mobiltelefon oder Business Handy, Halbtax, geschäftlich unterwegs in der 1. Klasse, flexible Pensionskassenmodelle, Übernahme KTG und NBU (privat, weltweit), und vieles mehr /li /ul h3Dein Profil /h3 ul liEinen Bachelorabschluss in Information Security, Computer Science oder einem vergleichbaren IT-Fachgebiet /li li2–4 Jahre praktische Erfahrung in einem SOC-/CSIRT-Umfeld /li liBereitschaft, in einem 24/7/365-Schichtmodell zu arbeiten, einschliesslich Nacht- und Wochenendschichten /li liErfahrung in der Erstellung und Aktualisierung von Dokumentationen wie Incident Reports, Runbooks und Post-Incident-Analysen /li liAusgeprägte Teamfähigkeit /li liErfahrung in Intrusion Analysis, Digital Forensics, Penetration Testing oder verwandten Bereichen /li liKenntnisse und praktische Erfahrung mit XDR- und SIEM-Lösungen /li liKenntnisse von Threat Vectors und Angriffsmethoden, insbesondere MITRE ATTCK /li liGute Kenntnisse von Abfragesprachen wie KQL und SQL /li liDie Fähigkeit, Event Logs zu analysieren und Anzeichen von Intrusions und Cyberangriffen zu erkennen /li liDie Fähigkeit, auch in anspruchsvollen und zeitkritischen Situationen professionell und produktiv zu arbeiten /li liFreude an der direkten Zusammenarbeit mit Kunden und die Fähigkeit, deren Anforderungen und Feedback zu Security Services zu verstehen /li liKenntnisse in der Softwareentwicklung bzw. im Scripting, beispielsweise mit Python /li liFliessende Deutsch- und Englischkenntnisse (C1 Level) /li /ul h3Von Vorteil /h3 ul liBranchenübliche Security-Zertifizierungen wie CompTIA Security+, CySA+, GSEC, GCIA, GCIH, CEH oder vergleichbare Zertifizierungen /li liErfahrung im Cloud Security Monitoring mit AWS, Azure oder GCP /li /ul h3Bereit für Deine nächste Herausforderung? /h3 pDu möchtest Deine Erfahrung im Cybersecurity-Umfeld einbringen, Dich fachlich weiterentwickeln und gemeinsam mit einem engagierten Team einen wichtigen Beitrag zur Sicherheit unserer Kunden leisten? Dann freuen wir uns darauf, Dich kennenzulernen und mehr über Deine Erfahrungen und Deine Motivation zu erfahren. /p /p #J-18808-Ljbffr

SOC Analyst L2 / Security Analyst L2 Arbeitgeber: Senthorus

Senthorus ist ein hervorragender Arbeitgeber, der dir die Möglichkeit bietet, in einem dynamischen und multikulturellen Umfeld in Zürich zu arbeiten. Mit flachen Hierarchien und einer offenen Zusammenarbeit fördert das Unternehmen aktiv die persönliche und berufliche Weiterentwicklung seiner Mitarbeiter durch kontinuierliche Schulungen und Coaching. Zudem profitierst du von attraktiven Benefits wie flexiblen Arbeitszeiten, Homeoffice-Möglichkeiten und einem umfassenden Paket an Zusatzleistungen, die deine Work-Life-Balance unterstützen.

S

Kontaktdaten:

Senthorus Recruiting-Team