jobsswitzerland.ch
← Alle Stellen

Senior Cyber Defense Engineer

Jobup

Anstellung
Vollzeit
Ort
Fully
Erstmals ausgeschrieben
Jetzt bewerben
• 15. August 2026 • 100% • Unbefristet • Fully Position: Senior Cyber Defense Engineer Jobbeschreibung: Was Sie tun werden: Incident Response & Investigations Leiten Sie komplexe Untersuchungen von Cyber-Zwischenfällen in Enterprise-, Cloud-, Hybrid- und On-Premises-Umgebungen. Führen Sie End-to-End-Incident-Response-Aktivitäten durch, einschliesslich Triage, Scoping, Eindämmung, Beseitigung, Wiederherstellung und Incident-Reporting nach dem Vorfall. Untersuchen Sie Netzwerk-Intrusionen, Konto-Kompromittierungen, Ransomware, Insider-Risiken, betrugsbedingte Vorfälle, unbefugten Zugriff und Aktivitäten fortgeschrittener Bedrohungsakteure. Sichern Sie Beweise und halten Sie die Chain-of-Custody-Verfahren für forensische, rechtliche, Compliance- und regulatorische Untersuchungen ein. Erstellen Sie klare Untersuchungsergebnisse, Ursachenanalysen (Root Cause Analysis), Management-Zusammenfassungen und Empfehlungen zur Behebung. Digital Forensics & Malware Analysis Führen Sie DFIR-Aktivitäten in Windows-, Cloud-, Identity-, Endpoint-, Netzwerk- und Anwendungsumgebungen durch. Führen Sie Dead-Box-Forensik-Untersuchungen, Artefaktanalysen, Timeline-Analysen und Beweissicherungen durch. Sammeln, analysieren und interpretieren Sie Host-, Netzwerk-, Cloud-, E-Mail-, Identity- und Anwendungsartefakte. Analysieren Sie verdächtige Dateien, Malware-Verhalten, Persistenzmechanismen, Attacker-Tooling und Indicators of Compromise. Unterstützen Sie sensible Untersuchungen unter Einbeziehung von Legal, HR, Compliance, Insider Risk und Geschäftstakeholdern. Threat Hunting & Detection Engineering Führen Sie proaktives Threat Hunting durch, um Angreiferverhalten, neu auftretende Bedrohungen und Kontrolllücken zu identifizieren. Entwickeln, optimieren und verbessern Sie SIEM-Detektionen, Korrelationsregeln, KQL-Abfragen, Alarme, Dashboards und Response-Workflows. Wenden Sie MITRE ATT&CK, Threat Intelligence, Lessons Learned aus Vorfällen und TTPs von Angreifern an, um die Detektionsabdeckung zu verbessern. Arbeiten Sie mit SOC-, Threat Intelligence-, Engineering- und Platform-Teams zusammen, um die Sichtbarkeit zu validieren und Response-Ergebnisse zu verbessern. Unterstützen Sie die kontinuierliche Verbesserung der Bedrohungserkennung, der Alarmqualität, der Incident-Workflows und der Security-Monitoring-Use-Cases. Security Engineering & Platform Support Unterstützen Sie das Engineering, die Administration und die Optimierung von Cyber-Security-Tools und -Plattformen. Unterstützen Sie das Onboarding von Log-Quellen, die Daten-Normalisierung, die Telemetrie-Validierung und die Use-Case-Entwicklung. Arbeiten Sie mit Infrastructure-, Cloud-, Identity-, Application- und Security-Operations-Teams zusammen, um die Sichtbarkeit und Reaktionsfähigkeit zu verbessern. Erstellen Sie Skripte, Abfragen, Automatisierungen, Dashboards und technische Workflows, die die Geschwindigkeit und Qualität von Untersuchungen verbessern. Helfen Sie bei der Reifung der Enterprise-Security-Fähigkeiten in den Bereichen SIEM, EDR, NDR, SOAR, Cloud-Security, Identity-Security und forensische Tools. AI, Security Automation & Emerging Technologies Nutzen Sie KI-gestützte Tools, Copilots, Automatisierung und Scripting, um die Effizienz bei Untersuchungen, Berichterstattung und Analyse zu verbessern. Zeigen Sie Neugier und Lernbereitschaft in Bezug auf aufkommende KI-, Automatisierungs- und agentengestützte Security-Operations-Fähigkeiten. Tragen Sie zu Teaminitiativen bei, die KI-gestützte Workflows, persönliche Security-Agents, vom Team entwickelte Agents und operative Automatisierung beinhalten. Erweisen Sie sich durch praktische Experimente in Labs, Scripting, Automatisierung, Prompt-Testing, KI-Tools oder praktisches Tüfteln. Verstehen Sie die Sicherheitsaspekte der KI-Nutzung, einschliesslich Datenschutz, verantwortungsvoller Nutzung, Prompt-Sicherheit und operationaler Governance. Threat Emulation, Red Teaming & Purple Team Support (bevorzugt) Wenden Sie während Untersuchungen ein offensives Security-Mindset an, um das Verhalten, die Ziele und die Methoden von Angreifern besser zu verstehen. Unterstützen Sie Threat-Emulation- und Purple-Team-Aktivitäten, die Detektionen, Kontrollen und Response-Verfahren validieren. Nutzen Sie Kenntnisse in Penetration Testing, Red Teaming, Adversary Simulation oder Ethical Hacking, um die Blue-Team-Verteidigungen zu stärken. Unterstützen Sie das Tracking von Bedrohungsakteuren, die Analyse von Angriffsvektoren (Attack Path Analysis), die Analyse von Lateral Movement, die Überprüfung von Persistenz und die Validierung von Detektionen. Bevorzugte Erfahrung mit MITRE ATT&CK, Atomic Red Team, Adversary Emulation, Detection Testing, BAS-Tools oder Offensive-Security-Labs. Leadership & Mentorship Agieren Sie als leitender technischer Experte während bedeutender Cyber-Security-Untersuchungen und Incident-Response-Massnahmen. Mentoren Sie SOC Leads, Security Analysts, Incident Responders und Security Engineers in Untersuchungs- und forensischen Methodiken. Tragen Sie zu Playbooks, Runbooks, Untersuchungsstandards, Threat-Hunting-Verfahren und der operativen Dokumentation bei. Helfen Sie bei der Reifung der DFIR-, Incident-Response-, Detection-Engineering-, Threat-Hunting- und Security-Automation-Fähigkeiten der Organisation. Kommunizieren Sie effektiv mit technischen Teams, der Führungsebene, Legal, HR, Compliance und Geschäftstakeholdern. Was wir suchen: 5-10+ Jahre Erfahrung in Cyber Security, Incident Response, DFIR, Threat Hunting, Detection Engineering, Security Operations oder verwandten Disziplinen. Nachgewiesene Erfahrung in der Leitung von Cyber-Incident-Response-Untersuchungen auf Enterprise-Ebene. Hands-on-Erfahrung mit digitaler forensischer Analyse, Beweissicherung, Malware-Analyse und Untersuchungsberichterstattung. Erfahrung in der Arbeit in Cloud-, Hybrid-, Identity-, Endpoint-, Netzwerk- und On-Premises-Enter

Automatisch aus dem Original übersetzt.

Ausgeschrieben heute

Ort

Auf Google Maps ansehen