CSIRT-Analyst - Cybersicherheit
- Anstellung
- Vertrag
- Ort
- Grand-Lancy
- Unternehmen
- Experis, 1212 Grand-Lancy
- Erstmals ausgeschrieben
Experis SA, der IT-Zweig der ManpowerGroup, ist führend in der Rekrutierung von spezialisierten IT-Profilen. Wir bieten flexible Lösungen an: temporäre Einsätze, Festanstellungen, Projektmanagement und berufliche Weiterbildung. Unsere Expertise umfasst die digitale Transformation, Cybersicherheit, Cloud, Infrastrukturen und mehr. Dank unserer globalen Reichweite kombiniert mit einem pragmatischen und persönlichen Ansatz unterstützen wir Fachkräfte und Unternehmen effektiv bei der Erreichung ihrer Ziele.
Analyst CSIRT - Cybersicherheit
Experis SA, der IT-Zweig der ManpowerGroup, ist führend in der Rekrutierung von spezialisierten IT-Profilen. Wir bieten flexible Lösungen an: temporäre Einsätze, Festanstellungen, Projektmanagement und berufliche Weiterbildung. Unsere Expertise umfasst die digitale Transformation, Cybersicherheit, Cloud, Infrastrukturen und mehr. Dank unserer globalen Reichweite kombiniert mit einem pragmatischen und persönlichen Ansatz unterstützen wir Fachkräfte und Unternehmen effektiv bei der Erreichung ihrer Ziele.
Wir suchen einen erfahrenen CSIRT-Analysten, um ein Cyberabwehr-Team in einer großen internationalen Finanzorganisation mit Sitz in Genf zu verstärken.
Dieser strategische Auftrag mit einer anfänglichen Dauer von einem Jahr (verlängerbar) zielt darauf ab, die Fähigkeiten zur Reaktion auf Cyber-Vorfälle in einem hochsensiblen und regulierten Umfeld zu stärken.
Ihre Verantwortlichkeiten
In dieser Schlüsselrolle innerhalb des CSIRT werden Sie zu folgendem aufgefordert:
Sicherstellung der operativen CSIRT-Aktivitäten: Erkennung, Qualifizierung, Untersuchung und Behebung von Sicherheitsvorfällen.
Leitung von Cyber-Krisenzellen: Aktivierung des Notfallplans, Multi-Team-Koordination.
Erstellung von technischen und Management-Berichten.
Durchführung komplexer Untersuchungen und Dokumentation der durchgeführten Maßnahmen.
Durchführung von Threat Intelligence, einschließlich der Analyse von Angriffstechniken (MITRE ATT&CK).
Mitwirkung am Schwachstellenmanagement und Patch Management.
Beitrag zur kontinuierlichen Verbesserung: CSIRT-Playbooks, Lessons Learned, Best Practices.
Teilnahme an Table-Top-Übungen und internen/externen Audits.
100% Vor-Ort-Stelle aufgrund der Sensibilität der Aktivitäten (kein Homeoffice).
Gesuchte Kompetenzen:
Berufliche Kompetenzen
Nachgewiesene Erfahrung im Cyber-Incident-Management und in der Incident Response (CSIRT/SOC).
Expertise in Sicherheitsuntersuchungen (Logs, verdächtige Aktivitäten, Angriffskette).
Kenntnisse des schweizerischen Regulierungsrahmens (FINMA, LPD) sind ein Vorteil.
Kenntnisse oder Beherrschung von DLP-Lösungen sind ein Plus.
Technische Kompetenzen
Beherrschung von SIEM / EDR / SOAR Lösungen.
Sehr gute Kompetenz in der Log-Analyse.
Cloud-Kenntnisse (Azure, AWS oder Äquivalent).
Scripting: Python, Bash, PowerShell.
Gute Kenntnisse in Malware Analysis und Forensics sind ein Vorteil.
Kenntnisse im Pentest sind ein Vorteil.
Soziale Kompetenzen
Fähigkeit zur Koordination von technischen und Fachabteilungen.
Kommunikationsstärke und didaktisches Geschick.
Hohe Stressresistenz und Entscheidungsfähigkeit in kritischen Situationen.
Führungskompetenz in Krisenzellen.
Teamgeist und Bereitschaft zum Wissensaustausch.
Ausbildung & Erfahrung
Master (oder Äquivalent) in Cybersicherheit / Informatik.
7+ Jahre Erfahrung in der Cyber Incident Response.
Zertifizierungen erwünscht: OSCP, CISSP, GCIH, GCFA, CHFI, CEH, ISO 27035, SANS FOR508-
Sprachen
Französisch & Englisch: professionelles Niveau erforderlich.
Warum uns beitreten?
Strategisches Projekt innerhalb einer großen internationalen Organisation.
Cyber-Umfeld auf hohem Niveau, konfrontiert mit komplexen Problemstellungen.
Dynamisches Team in kontinuierlicher Verbesserung mit einer starken Sicherheitskultur. jpid68341fcjm jpit0832jm jpiy26jm
Automatisch aus dem Original übersetzt.
Ausgeschrieben vor 1 Woche