Senior Cyber Security Engineer – Schwerpunkt Incident Response and Threat Intelligence

Senior Cyber Security Engineer – Schwerpunkt Incident Response and Threat Intelligence

Winterthur Homeoffice (teilweise)
S

Auf einen Blick

  • Aufgaben: Optimiere Sicherheitsprozesse und koordiniere Cyber Security Vorfälle.
  • Unternehmen: SWICA, führendes Unternehmen im Gesundheitswesen mit starkem Fokus auf Menschlichkeit.
  • Vorteile: Flexible Arbeitszeiten, Home Office, 5 Wochen Ferien und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Team mit Raum für persönliche und berufliche Entwicklung.
  • Warum dieser Job: Gestalte die Zukunft der Cyber Security und schütze Menschen vor digitalen Bedrohungen.
  • Qualifikationen: Mindestens 3 Jahre Erfahrung in Cyber Security und Kenntnisse in Incident Response.

Als Senior Cyber Security Engineer mit Fokus auf Incident Response und Threat Intelligence nimmst du eine zentrale Rolle im Cyber Security Team von SWICA ein. Dank unserer Work-Anywhere-Regelung arbeitest du flexibel in der ganzen Schweiz, kombiniert mit persönlichem Austausch an unserem Hauptsitz in Winterthur.

So gestaltest du Gesundheit mit:

  • Optimierung von Prozessen zur Erkennung, Analyse und Behandlung von Sicherheitsvorfällen und Cyber Threats sowie Umsetzung von Massnahmen zur kontinuierlichen Steigerung der Team-Maturität.
  • Eigenständige Bearbeitung und Koordination von Security Incidents (Incident Handler) sowie Erstellung und Präsentation von Lageberichten und Handlungsempfehlungen für das Management.
  • Koordination und Management der internen Stakeholder und des externen SOC- und CSIRT-Partners.
  • Durchführung von technischen Analysen, Threat Hunting und Incident Response Aktivitäten.
  • Weiterentwicklung und Automatisierung von SIEM Use Cases und Runbooks zur Verbesserung der Sicherheitsüberwachung zusammen mit dem SOC Provider.
  • Erarbeitung von Cyber Security Playbooks und Pre-Approved Containment Massnahmen.
  • Unterstützung und Durchführung von Blue-Team-Übungen zur Stärkung der defensiven Sicherheitsmassnahmen.

Das zeichnet dich aus:

  • Ausbildung oder Studium in Informatik oder Informationssicherheit.
  • Schnelle Auffassungsgabe und Fähigkeit, komplexe Sachverhalte in lösbare Arbeitspakete aufzugliedern.
  • Mindestens 3 Jahre Praxiserfahrung im Bereich Cyber Security, insbesondere in Incident Response, Incident Handling, Threat Intelligence.
  • Fundierte Kenntnisse moderner Angriffsvektoren, Security Frameworks und relevanter Tools z.B. SIEM / SOAR (MS Sentinel), XDR (MS Defender).
  • Zertifizierungen wie GIAC GSOM, GIAC GCIH, CERT CSIH, OSCP oder vergleichbar sind von Vorteil.
  • Scripting- und Automatisierungskenntnisse (z.B. PowerShell), Erfahrung mit Infrastructure as Code oder Security-Automatisierung von Vorteil.
  • Erfahrung in der Handhabung komplexer Cyber Security Vorfälle sowie der Kommunikation an technische und nicht-technische Zielgruppen.
  • Du bist es gewohnt, mit externen Partnern zu arbeiten und diese zu führen.
  • Strukturierte, analytische und selbstständige Arbeitsweise.
  • Freude daran, technische Themen verständlich zu vermitteln und fachlich Verantwortung zu übernehmen.
  • Stilsicheres Deutsch in Wort und Schrift und sehr gute Englischkenntnisse.

Warum SWICA:

  • Wir bauen auf Menschlichkeit. Darum stellen wir in unserem Arbeitsalltag Offenheit, Respekt und Vertrauen ins Zentrum.
  • Wir vertrauen dir und geben dir Raum. Mit Jahresarbeitszeit, mindestens 5 Wochen Ferien und auf Wunsch auch Ferienzukauf.
  • Wir schätzen und honorieren deine Arbeit – mit einem marktgerechten Lohn, bis zu 1500 Franken Jahrespauschale für persönliche Wünsche und einer grosszügigen Beteiligung an der Grund- und Zusatzversicherung für dich und deine Familie.
  • Wir bieten dir Perspektiven. Mit einem grosszügigen Weiterbildungsreglement unterstützen wir deine berufliche und persönliche Entwicklung.
  • Weil Gesundheit alles ist. Mit unserem betrieblichen Gesundheitsmanagement und regionenspezifischen Angeboten kümmern wir uns um dein Wohlbefinden.
  • Wir denken langfristig. Mit drei Sparplänen, pensumsabhängigem Koordinationsabzug und Leistungen deutlich über dem gesetzlichen Minimum sorgst du gut für deine Zukunft vor.

Dein Arbeitsort: Winterthur

Hast du Fragen?, HR Recruiting, gibt dir gerne Auskunft. Es werden nur Direktbewerbungen berücksichtigt.

Senior Cyber Security Engineer – Schwerpunkt Incident Response and Threat Intelligence Arbeitgeber: SWICA Gesundheitsorganisation

SWICA ist ein hervorragender Arbeitgeber, der Wert auf Menschlichkeit und eine offene, respektvolle Arbeitskultur legt. Mit flexiblen Arbeitsmodellen, einem grosszügigen Weiterbildungsreglement und einem starken Fokus auf das Wohlbefinden der Mitarbeitenden bietet SWICA nicht nur einen attraktiven Arbeitsplatz in Winterthur, sondern auch zahlreiche Möglichkeiten zur persönlichen und beruflichen Entwicklung. Zudem sorgt die marktgerechte Entlohnung und die Unterstützung bei Gesundheitsfragen für ein rundum positives Arbeitsumfeld.

S

Kontaktdaten:

SWICA Gesundheitsorganisation Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Cyber Security Engineer – Schwerpunkt Incident Response and Threat Intelligence mit Bravour zu bestehen

Incident Response
Threat Intelligence
Cyber Security
Security Incident Handling
SIEM / SOAR (MS Sentinel)
XDR (MS Defender)
Scripting-Kenntnisse (z.B. PowerShell)