Auf einen Blick
- Aufgaben: Leite spannende Cyber Security Projekte und führe technische Assessments durch.
- Unternehmen: Innovatives Unternehmen, spezialisiert auf Cyber Security mit flachen Hierarchien.
- Vorteile: Flexible Arbeitszeiten, Workation-Optionen und zahlreiche Weiterbildungsmöglichkeiten.
- Weitere Informationen: Moderne Büros in Bern und Zürich mit einer unterstützenden Teamkultur.
- Warum dieser Job: Gestalte die Zukunft der Cyber Security und schütze Unternehmen weltweit.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in IT-Security und Penetration Testing.
Das prognostizierte Gehalt liegt zwischen 80000 - 100000 € pro Jahr.
In Bern oder Zürich suchen wir ab sofort oder nach Vereinbarung eine:n deutschsprechende:n. Als eigenständig operierende Tochtergesellschaft der Swisscom (Schweiz) AG sind wir der Schweizer Spezialist für Cyber Security. Unser Security Competence Center in Zürich und Bern besteht aus ca. 60 engagierten Sicherheitsspezialistinnen und ‑spezialisten. Damit stellen wir den Schutz unserer Kundinnen und Kunden weltweit vor aktuellen und zukünftigen Bedrohungen im Bereich der Cyber Security.
Worum geht es bei dieser Aufgabe konkret?
USP unterstützt ihre Kundinnen und Kunden in verschiedensten Geschäftsbereichen dabei, sich weltweit gegen aktuelle und zukünftige Cyber Security Bedrohungen zu schützen. Dazu gehören massgeschneiderte Security Tests von Assets und Systemen, um technische Schwachstellen zu identifizieren, zu beheben und zu mitigieren. Unsere Penetrationtester auditieren Systeme nicht isoliert, sondern kombinieren technisches Testing mit fundierter Beratung aus Sicht eines Angreifers. Durch hochwertige Security Assessments vermitteln sie aktuelles Know‑how, Praxiserfahrung und bewährte Sicherheitsansätze – remote wie auch vor Ort. Unsere Services entwickeln sich stetig weiter, basierend auf Erfahrungsaustausch, Forschung und realen Angriffsszenarien.
Wofür bin ich verantwortlich?
- Fachliche Führung in Kundenprojekten (Lead Consultant Rolle), inkl. Review von Ergebnissen und Reports
- Planung, Organisation und Durchführung technischer Assessments (Penetrationtests, Web‑ und Mobile‑Applikationen, interne und externe Netzwerk‑Assessments) in unterschiedlichen Disziplinen
- Planung, Organisation und Durchführung von Advanced Attack Simulations (Red / Purple‑Teaming) abhängig von Kundenszenario, Reifegrad und Scope
- Durchführung von Configuration Reviews (z.B. Cloud‑Lösungen / SaaS‑Anwendungen) zur Bewertung von Sicherheitskonfigurationen, Rollen-/Berechtigungskonzepten und Best‑Practice‑Umsetzung
- Nutzung und gezielte Weiterentwicklung bestehender Angreifer‑Tools sowie Automatisierung durch eigene Skripte und Hilfsmittel
- Fähigkeit, technische Findings korrekt einzuordnen, zu priorisieren und in ein geschäftlich relevantes Risiko zu übersetzen
- Sorgfältiges Arbeiten entlang definierter Scopes, RoE und Qualitätsstandards
- Erstellung umfassender, präziser und zielgruppengerechter Reports mit Best‑Practice‑Empfehlungen zur Behebung von Schwachstellen – sowohl für technische wie auch für Management‑ und Executive‑Adressaten
- Klare, transparente und effektive Kommunikation mit internen Teams sowie mit Kundinnen und Kunden
- Coaching und Mentoring von weniger erfahrenen Kolleginnen und Kollegen
- Definition und Durchführung von Security‑Research‑Aktivitäten mit Mehrwert für die Informationssicherheits‑Community und die Kundschaft
- Aktive Weiterentwicklung von Methoden, Templates, Toolchains und Testansätzen
Was bietet mir USP?
- Anschluss an den IT‑Gesamtarbeitsvertrag (GAV) der Swisscom
- Jahresarbeitszeitmodell mit flexiblen Arbeitszeit‑ und Ferienregelungen
- Ausgeglichene Work‑Life‑Balance mit einer 40h Woche und mindestens 27 Ferientagen
- Möglichkeit, zusätzliche Ferientage zu kaufen
- Option auf eine Workation (temporäres Arbeiten aus dem Ausland)
- Bezahltes Swisscom‑Mobilfunkabonnement (auch zur privaten Nutzung) sowie Flottenrabatte und weitere Benefits
- Attraktive Weiterbildungs‑ und Entwicklungsmöglichkeiten
- Jubiläumsgeschenk bei entsprechenden Dienstjahren
- Alle 10 Wochen ein „Knowledge Sharing Day“ (interne technische Weiterbildung) sowie regelmässige Team‑ und Social‑Events
- Moderner Arbeitsplatz an zentraler Lage in Bern und Zürich
- Unterstützende, fachlich kompetente Kolleginnen und Kollegen sowie flache Hierarchien, die eine offene und angenehme Arbeitsatmosphäre fördern
- Unternehmenskultur, die persönliche Initiative sowie fachliche und persönliche Weiterentwicklung aktiv unterstützt
- Flexible Remote‑Work‑Möglichkeiten
- Vielfältige Fringe Benefits, z.B. Reka‑Checks, kostenloser Kaffee, ein vollständig gefüllter Kühlschrank mit Softdrinks, Tischfussball, Vergünstigungen im öffentlichen Verkehr und vieles mehr
Welche Fähigkeiten solltest du mitbringen?
- Mehrjährige praktische Erfahrung (typischerweise ≥ 5 Jahre) in offensiver IT‑Security, Penetration Testing oder vergleichbaren Disziplinen
- Tiefe technische Expertise in mehreren der folgenden Bereiche:
- Infrastruktur‑ und Netzwerksicherheit
- Fähigkeit, komplexe technische Sachverhalte sauber zu analysieren, korrekt einzuordnen und entlang von Scope, Bedrohungsmodell und Business‑Kontext zu bewerten
- Hoher Qualitätsanspruch an Dokumentation und Reporting, inkl. klarer technischer Beschreibung, realistischer Impact‑Bewertung und umsetzbarer Empfehlungen
- Ausgeprägtes Verständnis für Testing‑Methodik, Scoping, RoE, Abgrenzungen und professionelle Kundeninteraktion
- Erfahrung mit fortgeschrittenen Angriffstechniken sowie idealerweise Exposure zu Red‑ oder Purple‑Team‑Ansätzen
- Sicherer Umgang mit gängigen Angreifer‑Tools sowie Bereitschaft zur gezielten Automatisierung und Weiterentwicklung bestehender Toolchains (Shell‑Scripting oder Automatisierung mit z.B. Python, Go oder ähnlichen Sprachen)
- Beratungs‑ und Kommunikationsstärke, um Kundinnen und Kunden auf Augenhöhe zu begleiten – technisch fundiert, klar und lösungsorientiert
- Freude an der Zusammenarbeit und am Wissensaustausch in einem hochmotivierten, internationalen und diversen Team
- Sehr gute mündliche und schriftliche Deutsch- und Englischkenntnisse (mind. C1), Französisch von Vorteil
- Bereitschaft zu gelegentlichen Reisetätigkeiten
Senior Security Consultant Arbeitgeber: United Security Providers
Als Teil der Swisscom (Schweiz) AG bietet unser Unternehmen in Bern und Zürich eine herausragende Arbeitsumgebung für Senior Security Consultants. Wir fördern eine ausgeglichene Work-Life-Balance mit flexiblen Arbeitszeiten, attraktiven Weiterbildungsmöglichkeiten und einer unterstützenden Unternehmenskultur, die persönliche Initiative und fachliche Entwicklung aktiv unterstützt. Unsere modernen Büros und das engagierte Team schaffen eine angenehme Atmosphäre, in der innovative Ideen und Wissensaustausch geschätzt werden.
Kontaktdaten:
United Security Providers Recruiting-Team
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Senior Security Consultant erhalten könnten
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und andere Plattformen, um mit Fachleuten aus der Cyber Security Branche in Kontakt zu treten. Lass uns gemeinsam an deinem Netzwerk arbeiten – je mehr Leute dich kennen, desto besser stehen deine Chancen!
✨Sei proaktiv!
Warte nicht darauf, dass Stellen ausgeschrieben werden. Kontaktiere Unternehmen direkt und zeige dein Interesse an einer Zusammenarbeit. Wir bei StudySmarter empfehlen, auch Initiativbewerbungen über unsere Website einzureichen!
✨Bereite dich auf Interviews vor!
Informiere dich über die neuesten Trends in der Cyber Security und bereite Antworten auf häufige Interviewfragen vor. Lass uns gemeinsam deine Stärken herausarbeiten, damit du im Gespräch glänzen kannst!
✨Zeige deine Expertise!
Erstelle ein Portfolio oder Blog, in dem du deine Projekte und Erfahrungen teilst. Das zeigt potenziellen Arbeitgebern, dass du nicht nur theoretisches Wissen hast, sondern auch praktische Fähigkeiten – und das ist genau das, was wir suchen!
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Security Consultant mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Sei du selbst!:Wir wollen dich kennenlernen, also zeig uns, wer du wirklich bist! Verwende deine eigene Stimme und Persönlichkeit in deinem Anschreiben. Das macht es für uns einfacher, dich als Teil unseres Teams vorzustellen.
Pass auf die Details auf!:Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, bevor du es abschickst!
Zeig deine Leidenschaft!:Erzähle uns, warum du dich für Cyber Security interessierst und was dich an der Position als Senior Security Consultant reizt. Deine Begeisterung kann den Unterschied machen und uns überzeugen, dass du die richtige Wahl bist.
Bewirb dich über unsere Website!:Der einfachste Weg, um sicherzustellen, dass deine Bewerbung ankommt, ist, sie direkt über unsere Website einzureichen. So kannst du sicher sein, dass wir alles erhalten und schnellstmöglich darauf reagieren.
Wie man sich auf ein Vorstellungsgespräch bei United Security Providers vorbereitet
✨Verstehe die Rolle und das Unternehmen
Mach dich mit der spezifischen Rolle des Senior Security Consultant vertraut. Informiere dich über die aktuellen Cyber Security Trends und Herausforderungen, die das Unternehmen betreffen. Zeige im Interview, dass du die Mission und die Werte des Unternehmens verstehst und wie deine Erfahrungen dazu passen.
✨Bereite konkrete Beispiele vor
Denke an spezifische Projekte oder Situationen aus deiner Vergangenheit, in denen du deine Fähigkeiten in Penetration Testing oder IT-Security unter Beweis gestellt hast. Bereite dich darauf vor, diese Beispiele klar und strukturiert zu präsentieren, um deine Expertise zu untermauern.
✨Technisches Wissen auffrischen
Stelle sicher, dass du mit den gängigen Angreifer-Tools und Techniken vertraut bist. Sei bereit, technische Fragen zu beantworten und eventuell sogar praktische Tests durchzuführen. Zeige, dass du nicht nur theoretisches Wissen hast, sondern auch praktische Erfahrung in der Anwendung.
✨Kommunikation ist der Schlüssel
Da die Rolle auch Beratung und Kommunikation mit Kunden umfasst, übe, komplexe technische Sachverhalte einfach und verständlich zu erklären. Demonstriere im Interview deine Fähigkeit, auf Augenhöhe mit Kunden zu kommunizieren und Lösungen klar zu präsentieren.