jobsswitzerland.ch
← Alle Stellen

Information Technology Manager II

Jobup

Anstellung
Vollzeit
Ort
Fully
Erstmals ausgeschrieben
Jetzt bewerben
• 13. August 2026 • 100% • Unbefristet • Basel Position: Information Technology Manager II Jobbeschreibung: Was Sie tun werden: Incident Response & Investigations Leitung komplexer Untersuchungen zu Cyber-Zwischenfällen in Enterprise-, Cloud-, Hybrid- und On-Premises-Umgebungen. Durchführung von End-to-End-Incident-Response-Aktivitäten einschliesslich Triage, Scoping, Eindämmung, Beseitigung, Wiederherstellung und Post-Incident-Berichterstattung. Untersuchung von Netzwerkeindringlingen, Kompromittierung von Konten, Ransomware, Insider-Risiken, betrugsbedingten Vorfällen, unbefugtem Zugriff und Aktivitäten fortgeschrittener Bedrohungsakteure. Sicherung von Beweismitteln und Einhaltung von Chain-of-Custody-Verfahren für forensische, rechtliche, Compliance- und regulatorische Untersuchungen. Erstellung klarer Untersuchungsergebnisse, Ursachenanalysen (Root Cause Analysis), Management-Zusammenfassungen und Empfehlungen zur Behebung. Digital Forensics & Malware Analysis Durchführung von DFIR-Aktivitäten in Windows-, Cloud-, Identity-, Endpoint-, Netzwerk- und Anwendungsumgebungen. Durchführung von Dead-Box-Forensik-Untersuchungen, Artefaktanalyse, Timeline-Analyse und Beweismittelsammlung. Sammlung, Analyse und Interpretation von Host-, Netzwerk-, Cloud-, E-Mail-, Identity- und Anwendungsartefakten. Analyse verdächtiger Dateien, Malware-Verhalten, Persistenzmechanismen, Attacker-Tooling und Indicators of Compromise. Unterstützung sensibler Untersuchungen unter Einbeziehung von Rechtsabteilung, HR, Compliance, Insider Risk und geschäftlichen Stakeholdern. Threat Hunting & Detection Engineering Proaktives Threat Hunting zur Identifizierung von Angreiferverhalten, neu auftretenden Bedrohungen und Kontrolllücken. Entwicklung, Abstimmung und Verbesserung von SIEM-Detektionen, Korrelationsregeln, KQL-Abfragen, Alerts, Dashboards und Response-Workflows. Anwendung von MITRE ATT&CK, Threat Intelligence, Incident Lessons Learned und Angreifer-TTPs zur Verbesserung der Detektionsabdeckung. Zusammenarbeit mit SOC-, Threat Intelligence-, Engineering- und Plattform-Teams zur Validierung der Sichtbarkeit und zur Verbesserung der Response-Ergebnisse. Unterstützung der kontinuierlichen Verbesserung der Bedrohungserkennung, der Alert-Qualität, der Incident-Workflows und der Security-Monitoring-Use-Cases. Security Engineering & Platform Support Unterstützung bei der Entwicklung, Administration und Optimierung von Cyber-Security-Tools und -Plattformen. Unterstützung beim Onboarding von Log-Quellen, der Datennormalisierung, der Telemetrie-Validierung und der Use-Case-Entwicklung. Zusammenarbeit mit Infrastructure-, Cloud-, Identity-, Application- und Security Operations-Teams zur Verbesserung der Sichtbarkeit und der Reaktionsfähigkeit. Erstellung von Skripten, Abfragen, Automatisierungen, Dashboards und technischen Workflows, welche die Geschwindigkeit und Qualität der Untersuchungen verbessern. Mitwirkung an der Reifung der Enterprise-Security-Fähigkeiten in den Bereichen SIEM, EDR, NDR, SOAR, Cloud-Security, Identity-Security und forensische Tools. AI, Security Automation & Emerging Technologies Einsatz von KI-gestützten Tools, Copiloten, Automatisierung und Skripting zur Verbesserung der Effizienz von Untersuchungen, Berichterstattung und Analyse. Nachweis von Neugier und Bereitschaft, neu aufkommende KI-, Automatisierungs- und agentengestützte Security-Operations-Fähigkeiten zu erlernen. Beitrag zu Team-Initiativen, die KI-gestützte Workflows, persönliche Security-Agenten, vom Team entwickelte Agenten und operative Automatisierung beinhalten. Nachweis von praktischer Experimentierfreudigkeit durch Laborarbeit, Skripting, Automatisierung, Prompt-Testing, KI-Tools oder praktisches Basteln. Verständnis der Sicherheitsaspekte bei der Nutzung von KI, einschliesslich Datenschutz, verantwortungsvolle Nutzung, Prompt-Sicherheit und operative Governance. Threat Emulation, Red Teaming & Purple Team Support, bevorzugt Anwendung eines offensiven Security-Mindsets während Untersuchungen, um das Verhalten, die Ziele und die Methodik von Angreifern besser zu verstehen. Unterstützung von Threat Emulation und Purple-Team-Aktivitäten, welche Detektionen, Kontrollen und Response-Verfahren validieren. Nutzung von Kenntnissen in Penetration Testing, Red Teaming, Adversary Simulation oder Ethical Hacking zur Stärkung der Blue-Team-Verteidigung. Unterstützung bei der Verfolgung von Bedrohungsakteuren, Angriffspfad-Analyse, Lateral-Movement-Analyse, Überprüfung der Persistenz und Validierung der Detektion. Bevorzugte Erfahrung mit MITRE ATT&CK, Atomic Red Team, Adversary Emulation, Detektionstests, BAS-Tools oder Offensive-Security-Labs. Leadership & Mentorship Dienst als Senior Technical Lead bei bedeutenden Cyber-Security-Untersuchungen und Incident-Response-Bemühungen. Mentoring von SOC Leads, Security Analysts, Incident Responders und Security Engineers in Bezug auf investigative und forensische Methodiken. Beitrag zu Playbooks, Runbooks, Untersuchungsstandards, Threat-Hunting-Verfahren und operativer Dokumentation. Mitwirkung an der Reifung der DFIR-, Incident-Response-, Detection-Engineering-, Threat-Hunting- und Security-Automation-Fähigkeiten der Organisation. Effektive Kommunikation mit technischen Teams, der Führungsebene, der Rechtsabteilung, HR, Compliance und geschäftlichen Stakeholdern. Was wir suchen: 5-10+ Jahre Erfahrung in Cyber Security, Incident Response, DFIR, Threat Hunting, Detection Engineering, Security Operations oder verwandten Disziplinen. Nachgewiesene Erfahrung in der Leitung von Cyber-Incident-Response-Untersuchungen auf Enterprise-Ebene. Praktische Erfahrung mit digitaler forensischer Analyse, Beweismittelsammlung, Malware-Analyse und investigativer Berichterstattung. Erfahrung in der Arbeit mit Cloud-, Hybrid-, Identity-, Endpoint-, Netzwerk- und On-Premises-Enterprise-Umgebungen. Erfahrung in der Entwicklung von

Automatisch aus dem Original übersetzt.

Ausgeschrieben heute

Ort

Auf Google Maps ansehen