InfoGuard AG (Hauptsitz), Lindenstrasse 10, 6340 Baar, Schweiz
Tel. +41 41 749 19 00
Tel. +41 31 556 19 00
Tel. +49 6102 7840 0
Tel. +49 89 6142 9660
Tel. +49 2102 5789 800
Cyber Security ist unsere Leidenschaft – deine auch?
Du analysierst und bearbeitest komplexe Security Offenses eigenständig und gehst den Ursachen auf den Grund, anstatt nur Symptome zu beheben. Auf Basis deiner Fallarbeit optimierst du unsere Detection-Regeln kontinuierlich, führst Baselining bei Neukunden durch und passt diese bei Veränderungen in der Kundenumgebung gezielt an. Durch Threat Huntings auf Basis unserer Cyber Threat Intelligence und dem jeweiligen Kundenkontext erkennst du potenzielle Bedrohungen frühzeitig und trägst aktiv zur Weiterentwicklung unserer Security Services bei. Zudem unterstützt du bei der Qualitätssicherung durch Fallreviews. Wiederkehrende manuelle Tätigkeiten überführst du in automatisierte Playbooks und bringst dein Know-how in die Ausbildung und das Mentoring von Young Professionals ein. Ergänzend arbeitest du in internen Projekten, Service-Management-Themen und der Weiterentwicklung unserer Services mit und unterstützt bei Eskalationen sowie im Pikettdienst
Selbstständige Analyse und Bearbeitung komplexer Security Offenses sowie Unterstützung bei Eskalationen und im Pikettdienst
Kontinuierliche, ursachenorientierte Optimierung der Detection-Regeln – von der Bewertung bis zur wirksamen Anpassung
Baselining bei Neukunden, gezielte Nachjustierung bei Umgebungsveränderungen und Threat Hunting auf Basis von CTI und Kundenkontext
Qualitätssicherung durch Fallreviews, Vier-Augen-Prinzip bei kritischen Eskalationen und einheitliche Bewertungsmassstäbe
Automatisierung wiederkehrender Abläufe sowie Mitwirkung bei Mentoring, Service-Entwicklung, internen Projekten und Service-Management
Wichtigkeit
Abgeschlossenes Studium im Bereich Informatik (FH/Uni) oder Informatikausbildung EFZ mit mind. 5 Jahren relevanter Praxiserfahrung, davon 3 Jahre im SOC-/ oder Incident-Response-Umfeld
Tiefes Verständnis von Angriffstechniken und Detektionslogik entlang MITRE ATT&CK
Tiefgehende Kenntnisse in Windows, Unix/Linux, Netzwerk-/Firewall- und Loganalyse
Erfahrung mit modernen XDR/SIEM-Plattformen (z. B. Microsoft Defender, Cortex XDR, CrowdStrike, Sentinel, Harfang, Vectra)
Tiefgehende Kenntnisse im Bereich Incident-Management und Grundlagen digitaler Forensik
Berufsbezogene Zertifizierungen (z. B. SC-200, GCDA, GCIA, GCFA, OSCP)
Proaktives Einbringen: Bereitschaft, eigene Routinearbeit zu automatisieren
Zuverlässigkeit und gewissenhaftes Arbeiten
Verhandlungssicher in Wort und Schrift Deutsch
Gute Englischkenntnisse (mündlich und schriftlich)