(Senior) Cyber Security Analyst für InfoGuard AG in Baar - myjob.ch
Die besten 26987 Jobs in der Region.
Job-typ
10-100%
Pensum
Position

      31.08.2026

      (Senior) Cyber Security Analyst

      • Baar
      • Festanstellung 100%

      • Merken
      • drucken
       

      InfoGuard AG

      InfoGuard AG

      (Senior) Cyber Security Analyst

      Incident Response (IR)

      InfoGuard AG (Hauptsitz), Lindenstrasse 10, 6340 Baar, Schweiz

      • Tel. +41 41 749 19 00
      • Tel. +41 31 556 19 00
      • Tel. +49 6102 7840 0
      • Tel. +49 89 6142 9660
      • Tel. +49 2102 5789 800

      Cyber Security ist unsere Leidenschaft – deine auch?

      • Du analysierst und bearbeitest komplexe Security Offenses eigenständig und gehst den Ursachen auf den Grund, anstatt nur Symptome zu beheben. Auf Basis deiner Fallarbeit optimierst du unsere Detection-Regeln kontinuierlich, führst Baselining bei Neukunden durch und passt diese bei Veränderungen in der Kundenumgebung gezielt an. Durch Threat Huntings auf Basis unserer Cyber Threat Intelligence und dem jeweiligen Kundenkontext erkennst du potenzielle Bedrohungen frühzeitig und trägst aktiv zur Weiterentwicklung unserer Security Services bei. Zudem unterstützt du bei der Qualitätssicherung durch Fallreviews. Wiederkehrende manuelle Tätigkeiten überführst du in automatisierte Playbooks und bringst dein Know-how in die Ausbildung und das Mentoring von Young Professionals ein. Ergänzend arbeitest du in internen Projekten, Service-Management-Themen und der Weiterentwicklung unserer Services mit und unterstützt bei Eskalationen sowie im Pikettdienst
      • Selbstständige Analyse und Bearbeitung komplexer Security Offenses sowie Unterstützung bei Eskalationen und im Pikettdienst
      • Kontinuierliche, ursachenorientierte Optimierung der Detection-Regeln – von der Bewertung bis zur wirksamen Anpassung
      • Baselining bei Neukunden, gezielte Nachjustierung bei Umgebungsveränderungen und Threat Hunting auf Basis von CTI und Kundenkontext
      • Qualitätssicherung durch Fallreviews, Vier-Augen-Prinzip bei kritischen Eskalationen und einheitliche Bewertungsmassstäbe
      • Automatisierung wiederkehrender Abläufe sowie Mitwirkung bei Mentoring, Service-Entwicklung, internen Projekten und Service-Management

      Wichtigkeit

      • Abgeschlossenes Studium im Bereich Informatik (FH/Uni) oder Informatikausbildung EFZ mit mind. 5 Jahren relevanter Praxiserfahrung, davon 3 Jahre im SOC-/ oder Incident-Response-Umfeld
      • Tiefes Verständnis von Angriffstechniken und Detektionslogik entlang MITRE ATT&CK
      • Tiefgehende Kenntnisse in Windows, Unix/Linux, Netzwerk-/Firewall- und Loganalyse
      • Erfahrung mit modernen XDR/SIEM-Plattformen (z. B. Microsoft Defender, Cortex XDR, CrowdStrike, Sentinel, Harfang, Vectra)
      • Tiefgehende Kenntnisse im Bereich Incident-Management und Grundlagen digitaler Forensik
      • Berufsbezogene Zertifizierungen (z. B. SC-200, GCDA, GCIA, GCFA, OSCP)
      • Proaktives Einbringen: Bereitschaft, eigene Routinearbeit zu automatisieren
      • Zuverlässigkeit und gewissenhaftes Arbeiten
      • Verhandlungssicher in Wort und Schrift Deutsch
      • Gute Englischkenntnisse (mündlich und schriftlich)
      • Schreibkompetenz: komplexe Sachverhalte darstellen

      Arbeitsort: Baar