(Senior) Incident Responder 80 100
Olten - Switzerland
Job Summary
- Du leitest und bearbeitest Incident-Response-Operationen bei Cyberangriffen auf unsere Kunden.
- Du führst umfangreiche forensische Analysen durch sicherst Artefakten und untersuchst verschiedenste System- und Cloud-Umgebungen.
- Du dokumentierst Incident-Response-Fälle strukturiert präzise und zielgruppenorientiert in schriftlichen Abschlussberichten.
- Du sammelst und analysierst die Verhaltensweise von Bedrohungsakteuren (TTPs) und leitest daraus IoCs ab.
- Du führst proaktive Threat-Huntings zum Schutze unserer Kunden aus.
- Du arbeitest eng mit den Analysten des baseVISION SOC zusammen welche du bei komplexeren Cases befähigst mitwirken zu können.
- Du wirkst bei der Weiterentwicklung und dem Betrieb unserer forensischen und IR-Infrastruktur mit.
- Du bringst aktiv Ideen für Verbesserungen von Tools Automatisierungen und Prozessen ein.
- Du berätst Unternehmen im Bereich Incident Response Preparedness und hilfst ihnen dabei ihre Maturität zu erhöhen.
- Du unterstützt unsere Security Analysten im MXDR Service und hilfst bei Eskalationen und tiefer gehenden Analysen aus.
- Mehrjährige Praxiserfahrung als Incident Responder oder Security Analyst in einem CDC/SOC.
- Ausbildung im Bereich der Forensik und/oder Incident Response sowie die Anwendung der Methoden und Tools.
- Kenntnisse über Verfahren zur Malware Analyse und Reverse Engineering.
- Neugierde und schnelle Auffassungsgabe zur Bedrohungslandschaft.
- Erfahrungen mit Tools wie Forensics Agents EDR/XDR SIEM.
- Kenntnisse mit dem Microsoft-Security-Stack insbesondere KQL.
- Lernbereitschaft sowie innovative motivierte und flexible Arbeitsweise.
- Teamfähigkeit aber auch selbstständiges Arbeiten.
- Konzentriertes und exaktes Arbeiten in Stresssituationen.
- Bereitschaft für Pikettdienst.
- Professionelles Auftreten vor Stakeholdern und technische Sachverhalte können verständlich präsentiert werden.
- Sehr gute Deutsch- und Englischkenntnisse.
- DFIR-bezogene Zertifizierungen (z.B. GCIH GCFA GEIR GREM oder andere gleichwertige Zertifikate) von Vorteil.
Required Skills:
Was wir erwarten: Mehrjährige Praxiserfahrung als Incident Responder oder Security Analyst in einem CDC/SOC. Ausbildung im Bereich der Forensik und/oder Incident Response sowie die Anwendung der Methoden und Tools. Kenntnisse über Verfahren zur Malware Analyse und Reverse Engineering. Neugierde und schnelle Auffassungsgabe zur Bedrohungslandschaft. Erfahrungen mit Tools wie Forensics Agents EDR/XDR SIEM. Kenntnisse mit dem Microsoft-Security-Stack insbesondere KQL. Lernbereitschaft sowie innovative motivierte und flexible Arbeitsweise. Teamfähigkeit aber auch selbstständiges Arbeiten. Konzentriertes und exaktes Arbeiten in Stresssituationen. Bereitschaft für Pikettdienst. Professionelles Auftreten vor Stakeholdern und technische Sachverhalte können verständlich präsentiert werden. Sehr gute Deutsch- und Englischkenntnisse. DFIR-bezogene Zertifizierungen (z.B. GCIH GCFA GEIR GREM oder andere gleichwertige Zertifikate) von Vorteil.