Senior Cyber Security Engineer – Schwerpunkt Incident Response and Threat Intelligence (alle)

Senior Cyber Security Engineer – Schwerpunkt Incident Response and Threat Intelligence (alle)

Winterthur Vollzeit 60750 - 74250 € / Jahr (geschätzt) Homeoffice (teilweise)
S

Auf einen Blick

  • Aufgaben: Optimiere Sicherheitsprozesse und koordiniere Cyber Security Vorfälle.
  • Unternehmen: SWICA, eine führende Gesundheitsorganisation in der Schweiz.
  • Vorteile: Flexible Arbeitszeiten, Work-Anywhere-Regelung und persönliche Entwicklungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Team mit Fokus auf kontinuierliche Verbesserung und Innovation.
  • Warum dieser Job: Gestalte die digitale Sicherheit und schütze Millionen von Versicherten.
  • Qualifikationen: Mindestens 3 Jahre Erfahrung in Cyber Security und Kenntnisse in Incident Response.

Das prognostizierte Gehalt liegt zwischen 60750 - 74250 € pro Jahr.

Die SWICA Gesundheitsorganisation ist mit rund 1,6 Mio. Versicherten und rund 31'400 Unternehmenskunden eine der führenden Kranken- und Unfallversicherungen der Schweiz. Sie setzt mit überdurchschnittlicher Servicequalität auf ein qualitativ hochwertiges Dienstleistungsangebot.

Die schnelle Erkennung und Behandlung von Cyber Angriffe ist wichtiger denn je. Es braucht eine starke Defence Architektur, moderne Detection-Lösungen, ein zuverlässiges und modernes Security Operations Center und Menschen, die Verantwortung übernehmen. Genau hier kommst du ins Spiel.

Als Senior Cyber Security Engineer mit Fokus auf Incident Response und Threat Intelligence nimmst du eine zentrale Rolle im Cyber Security Team von SWICA ein. Dank unserer Work-Anywhere-Regelung arbeitest du flexibel in der ganzen Schweiz, kombiniert mit persönlichem Austausch an unserem Hauptsitz in Winterthur.

So gestaltest du Gesundheit mit:

  • Optimierung von Prozessen zur Erkennung, Analyse und Behandlung von Sicherheitsvorfällen und Cyber Threats sowie Umsetzung von Massnahmen zur kontinuierlichen Steigerung der Team-Maturität
  • Eigenständige Bearbeitung und Koordination von Security Incidents (Incident Handler) sowie Erstellung und Präsentation von Lageberichten und Handlungsempfehlungen für das Management
  • Koordination und Management der internen Stakeholder und des externen SOC- und CSIRT-Partners
  • Durchführung von technischen Analysen, Threat Hunting und Incident Response Aktivitäten
  • Weiterentwicklung und Automatisierung von SIEM Use Cases und Runbooks zur Verbesserung der Sicherheitsüberwachung zusammen mit dem SOC Provider
  • Erarbeitung von Cyber Security Playbooks und Pre-Approved Containment Massnahmen
  • Unterstützung und Durchführung von Blue-Team-Übungen zur Stärkung der defensiven Sicherheitsmassnahmen

Das zeichnet dich aus:

  • Ausbildung oder Studium in Informatik oder Informationssicherheit
  • Schnelle Auffassungsgabe und Fähigkeit, komplexe Sachverhalte in lösbare Arbeitspakete aufzugliedern
  • Mindestens 3 Jahre Praxiserfahrung im Bereich Cyber Security, insbesondere in Incident Response, Incident Handling, Threat Intelligence
  • Fundierte Kenntnisse moderner Angriffsvektoren, Security Frameworks und relevanter Tools z.B. SIEM / SOAR (MS Sentinel), XDR (MS Defender)
  • Zertifizierungen wie GIAC GSOM, GIAC GCIH, CERT CSIH, OSCP oder vergleichbar sind von Vorteil
  • Scripting- und Automatisierungskenntnisse (z.B. Python, PowerShell), Erfahrung mit Infrastructure as Code oder Security-Automatisierung von Vorteil
  • Erfahrung in der Handhabung komplexer Cyber Security Vorfälle sowie der Kommunikation an technische und nicht-technische Zielgruppen
  • Du bist es gewohnt, mit externen Partnern zu arbeiten und diese zu führen
  • Strukturierte, analytische und selbstständige Arbeitsweise
  • Freude daran, technische Themen verständlich zu vermitteln und fachlich Verantwortung zu übernehmen
  • Stilsicheres Deutsch in Wort und Schrift und sehr gute Englischkenntnisse

Hast du Fragen? Vanessa Tobler, HR Recruiting, gibt dir gerne Auskunft. Es werden nur Direktbewerbungen berücksichtigt.

Senior Cyber Security Engineer – Schwerpunkt Incident Response and Threat Intelligence (alle) Arbeitgeber: SWICA Organisation de Santé

SWICA Organisation de Santé ist ein hervorragender Arbeitgeber, der Ihnen die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit einem starken Fokus auf Mitarbeiterentwicklung und einer offenen Unternehmenskultur fördern wir Kreativität und Zusammenarbeit, während wir gleichzeitig spannende Projekte im Bereich Cloud-Transformation und moderne Arbeitsplatzlösungen vorantreiben. Unsere Lage in Winterthur ermöglicht es Ihnen, in einer lebendigen Stadt zu leben, die eine hohe Lebensqualität und zahlreiche Freizeitmöglichkeiten bietet.

S

Kontaktdaten:

SWICA Organisation de Santé Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Cyber Security Engineer – Schwerpunkt Incident Response and Threat Intelligence (alle) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie SWICA Organisation de Santé kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von SWICA Organisation de Santé zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei SWICA Organisation de Santé.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Cyber Security Engineer – Schwerpunkt Incident Response and Threat Intelligence (alle) mit Bravour zu bestehen

Incident Response
Threat Intelligence
Cyber Security
Security Incident Handling
SIEM
SOAR
XDR

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei SWICA Organisation de Santé vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei SWICA Organisation de Santé könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. SWICA Organisation de Santé sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird SWICA Organisation de Santé auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!