Offres d'emploi Suisse
← Alle Stellen

Security Operations Lead

Vitol

Anstellung
Vollzeit
Ort
Genève
Erstmals ausgeschrieben
Jetzt bewerben

Wir suchen einen erfahrenen Security Operations Lead zum Aufbau, Management und zur kontinuierlichen Verbesserung unseres internen Security Operations Centre (SOC). Mit Sitz in Geneva oder London kombiniert diese Rolle praktische Cyber-Abwehr mit Teamleitung über drei globale Standorte hinweg (Singapore, London und Houston). Der ideale Kandidat ist ein technisch versierter Cybersecurity-Experte, der sowohl als Senior Incident Handler (L2/L3) als auch als Führungspersönlichkeit agieren kann, um unsere Detection- und Response-Fähigkeiten zu gestalten.

HAUPTVERANTWORTLICHKEITEN

SOC Leadership & Governance

  • Leitung eines Teams von 4 SOC Analysts/Engineers, die über Singapore, London und Houston verteilt sind, um eine 24/7-Abdeckung und konsistente Servicequalität sicherzustellen.
  • Definition und Durchsetzung von SOC-Betriebsverfahren, Eskalationswegen, Schichtübergabeprotokollen und Leistungskennzahlen (MTTD, MTTR, False-Positive-Rate).
  • Berichterstattung über die SOC-Performance, Trends in der Bedrohungslage und das Risikoprofil an den CISO und Senior Stakeholder.
  • Management der externen SOC-Beziehung — agieren als primäre Schnittstelle zum ausgelagerten SOC-Anbieter, Steuerung der Serviceleistung, Förderung kontinuierlicher Verbesserungen und Sicherstellung der Ausrichtung an internen Sicherheitszielen.

Detection Engineering & Threat Management

  • Verantwortung für den Detection Engineering Lifecycle: Entwicklung, Abstimmung und Wartung von Analyse-Regeln, Korrelationslogik und benutzerdefinierten Erkennungen in Microsoft Sentinel (KQL) sowie über den gesamten Security-Stack hinweg.
  • Kontinuierliche Verbesserung der Detection Coverage gemäss MITRE ATT&CK, um Blind Spots und Rauschen zu reduzieren.
  • Evaluierung und Integration von Threat Intelligence Feeds zur Anreicherung von Alerts und zur Förderung von proactive Hunting.

Incident Response & Hands-on Operations

  • Agieren als Senior Incident Responder (L2/L3), Leitung von Triage, Untersuchung, Eindämmung, Beseitigung und Wiederherstellung bei komplexen Sicherheitsvorfällen.
  • Koordinierung der funktionsübergreifenden Incident Response mit IT, Legal, Compliance und Geschäftseinheiten.
  • Durchführung von Post-Incident-Reviews und Root-Cause-Analysen; Übersetzung der Erkenntnisse in Verbesserungen der Erkennung und Prozessaktualisierungen.

Playbook & Process Development

  • Erstellung, Wartung und Test von SOC Playbooks und Runbooks, die den gesamten Incident Lifecycle abdecken (Phishing, Malware, Insider Threat, Cloud Compromise, Ransomware, BEC, Data Exfiltration, etc.).
  • Verbesserung bestehender Playbooks und Erstellung neuer Playbooks basierend auf neu auftretenden Bedrohungen, Red Team Findings und Lessons Learned.
  • Durchführung von Tabletop-Übungen und Purple-Team-Simulationen zur Validierung der Playbook-Effektivität.

Red Team Collaboration & Purple Teaming

  • Partnerschaft mit dem internen Red Team, um Ergebnisse der Adversary Emulation in umsetzbare Detection Rules und Response-Verfahren zu übersetzen.
  • Teilnahme an Purple-Team-Übungen zur Validierung der Detection Coverage und Feinabstimmung von Alerts basierend auf simulierten Angriffspfaden.

Training & Capability Development

  • Mentoring und Entwicklung von SOC-Teammitgliedern durch strukturierte Trainingspläne, Knowledge-Sharing-Sessions und Hands-on Coaching.
  • Förderung einer Kultur der kontinuierlichen Verbesserung und des beruflichen Wachstums innerhalb des verteilten Teams.

Erfahrung & Ausbildung

  • 4+ Jahre progressive Erfahrung in Cybersecurity Operations, Incident Response oder Security Engineering.
  • Nachgewiesene Erfahrung in der Leitung oder dem Management eines SOC-Teams, einschliesslich Remote/verteiltem Personal.
  • Starkes Verständnis von SOC-Betriebsmodellen (Tiered, Hybrid, Follow-the-Sun).
  • Nachgewiesene Erfolgsbilanz beim Aufbau oder der signifikanten Verbesserung von Detection- und Response-Fähigkeiten.

Technische Expertise

  • SIEM & Analytics: Microsoft Sentinel (KQL), Log Source Onboarding, Entwicklung von Analytics Rules, Erstellung von Workbooks/Dashboards.
  • Endpoint Security: Microsoft Defender for Endpoint (MDE), CrowdStrike Falcon (EDR/XDR).
  • Cloud Security: AWS (GuardDuty, CloudTrail, Security Hub) und Microsoft Azure (Defender for Cloud, Entra ID Protection); Wiz für Cloud Security Posture Management (CSPM).
  • Data Security & DLP: Microsoft Purview (DLP, Information Protection, Insider Risk), Varonis (Data Access Governance, Threat Detection).
  • Network & Web Security: Zscaler (ZIA/ZPA), Palo Alto Networks (NGFW, Panorama, Cortex).
  • Incident Response: Grundlagen der Digital Forensics, Malware-Analyse, Memory/Disk Acquisition, Chain-of-Custody-Praktiken.
  • Frameworks: MITRE ATT&CK, NIST CSF, NIST 800-61 (Incident Handling).

Soft Skills & Leadership

  • Exzellente Kommunikations- und Stakeholder-Management-Fähigkeiten; Fähigkeit, technische Erkenntnisse für Führungsebene aufzubereiten.
  • Starke organisatorische und Projektmanagement-Fähigkeiten zur Koordination über Zeitzonen hinweg.
  • Analytische Denkweise mit Liebe zum Detail und einer proaktiven Arbeitsweise.
  • Bevorzugte Qualifikationen
  • Branchenzertifizierungen: CISSP, CISM, GCIH, GCIA, GCED, SC-200, AZ-500 oder gleichwertig.
  • Erfahrung im Bereich Commodity Trading, Energie oder Finanzdienstleistungen.
  • Vertrautheit mit Automatisierungs- und Orchestrierungsplattformen (SOAR), Scripting (Python, PowerShell, KQL).
  • Erfahrung mit Threat Hunting Methodologien und Tools.
  • Französischkenntnisse (vorteilhaft für Kandidaten mit Sitz in Geneva).

Reisen

  • Periodische Reisen zwischen den Büros in Geneva und London; gelegentliche Reisen nach Singapore und Houston für Team-Engagement und Abstimmung.

Vitol ist ein Energie- und Rohstoffunternehmen mit einem Umsatz von $331 billion in 2024; das Kerngeschäft ist der globale Handel und Vertrieb von Energieprodukten – das Unternehmen handelt täglich über sieben Millionen Barrel Rohöl und Produkte und hat jederzeit 250 Schiffe im Einsatz

Automatisch aus dem Original übersetzt.

Ausgeschrieben heute

Ort

Auf Google Maps ansehen