CSIRT-Analyst - Cybersicherheit
- Anstellung
- Vertrag
- Ort
- Lancy
- Unternehmen
- Experis, 1212 Grand-Lancy
- Erstmals ausgeschrieben
Experis SA, der IT-Zweig der ManpowerGroup, ist führend in der Rekrutierung von spezialisierten IT-Profilen. Wir bieten flexible Lösungen: Temporäreinsätze, Festanstellungen, Projektmanagement und berufliche Weiterbildung. Unsere Expertise deckt die digitale Transformation, Cybersicherheit, Cloud, Infrastrukturen und mehr ab. Dank unserer weltweiten Reichweite kombiniert mit einem pragmatischen und personalisierten Ansatz begleiten wir Fachkräfte und Unternehmen effektiv bei der Erreichung ihrer Ziele.
CSIRT-Analyst - Cybersicherheit
Experis SA, der IT-Zweig der ManpowerGroup, ist führend in der Rekrutierung von spezialisierten IT-Profilen. Wir bieten flexible Lösungen: Temporäreinsätze, Festanstellungen, Projektmanagement und berufliche Weiterbildung. Unsere Expertise deckt die digitale Transformation, Cybersicherheit, Cloud, Infrastrukturen und mehr ab. Dank unserer weltweiten Reichweite kombiniert mit einem pragmatischen und personalisierten Ansatz begleiten wir Fachkräfte und Unternehmen effektiv bei der Erreichung ihrer Ziele.
Wir suchen einen erfahrenen CSIRT-Analysten, um ein Cyber-Defense-Team innerhalb einer großen internationalen Finanzorganisation mit Sitz in Genf zu verstärken.
Dieser strategische Einsatz mit einer anfänglichen Dauer von einem Jahr (verlängerbar) zielt darauf ab, die Kapazitäten zur Reaktion auf Cyber-Vorfälle in einem hochsensiblen und regulierten Umfeld zu stärken.
Ihre Verantwortlichkeiten
In dieser Schlüsselrolle innerhalb des CSIRT werden Sie dazu berufen sein:
Sicherstellung der operativen CSIRT-Aktivitäten: Erkennung, Qualifizierung, Untersuchung und Behebung von Sicherheitsvorfällen.
Steuerung der Cyber-Krisenzellen: Aktivierung des Notfallplans, Multi-Team-Koordination.
Erstellung technischer und Management-Berichte.
Durchführung komplexer Untersuchungen und Dokumentation der durchgeführten Maßnahmen.
Durchführung von Threat Intelligence, einschließlich der Analyse von Angriffstechniken (MITRE ATT&CK).
Mitwirkung am Schwachstellenmanagement und Patch Management.
Beitrag zur kontinuierlichen Verbesserung: CSIRT-Playbooks, Lessons Learned, Best Practices.
Teilnahme an Table-Top-Übungen und internen/externen Audits.
100% Vor-Ort-Stelle aufgrund der Sensibilität der Aktivitäten (kein Homeoffice).
Gesuchte Kompetenzen:
Fachliche Kompetenzen
Nachgewiesene Erfahrung im Cyber-Incident Management und in der Incident Response (CSIRT/SOC).
Expertise in Sicherheitsuntersuchungen (Logs, verdächtige Aktivitäten, Angriffskette).
Kenntnisse des schweizerischen Regulierungsrahmens (FINMA, LPD) sind ein Vorteil.
Kenntnisse oder Beherrschung von DLP-Lösungen sind ein Plus.
Technische Kompetenzen
Beherrschung von SIEM / EDR / SOAR-Lösungen.
Sehr gute Kompetenz in der Log-Analyse.
Cloud-Kenntnisse (Azure, AWS oder Äquivalent).
Scripting: Python, Bash, PowerShell.
Gute Kenntnisse in Malware Analysis und Forensics sind ein Vorteil.
Kenntnisse in Pentest sind ein Vorteil.
Soziale Kompetenzen
Fähigkeit zur Koordination von technischen und Fachabteilungs-Teams.
Kommunikationsstärke und pädagogisches Geschick.
Hohe Stressresistenz und Entscheidungsfähigkeit in kritischen Situationen.
Führungskompetenz in der Krisenzelle.
Teamgeist und Bereitschaft zum Wissensaustausch.
Ausbildung & Erfahrung
Master (oder Äquivalent) in Cybersicherheit / Informatik.
7+ Jahre Erfahrung in der Cyber Incident Response.
Zertifizierungen erwünscht: OSCP, CISSP, GCIH, GCFA, CHFI, CEH, ISO 27035, SANS FOR508-
Sprachen
Französisch & Englisch: Professionelles Niveau erforderlich.
Warum wir?
Strategisches Projekt innerhalb einer großen internationalen Organisation.
Hochwertiges Cyber-Umfeld, konfrontiert mit komplexen Problematiken.
Dynamisches Team in kontinuierlicher Verbesserung mit einer starken Sicherheitskultur. jpid68341fcjm jpit0832jm jpiy26jm
Automatisch aus dem Original übersetzt.
Ausgeschrieben vor 2 Wochen