Back to search
SWICA Organisation de Santé Linkedin · Posted 5d ago

Senior Cyber Security Engineer – Schwerpunkt Incident Response and Threat Intelligence (alle)

Switzerland

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

SWICA - Meine neue Herausforderung

Die SWICA Gesundheitsorganisation ist mit rund 1,6 Mio. Versicherten und rund 31'400 Unternehmenskunden eine der führenden Kranken- und Unfallversicherungen der Schweiz. Sie setzt mit überdurchschnittlicher Servicequalität auf ein qualitativ hochwertiges Dienstleistungsangebot. Wir freuen uns auf Bewerbende, die sich mit unserer Philosophie identifizieren und sie überzeugend nach innen und aussen vertreten wollen.

Senior Cyber Security Engineer – Schwerpunkt Incident Response and Threat Intelligence (alle)

80-100%

Die schnelle Erkennung und Behandlung von Cyber Angriffe ist wichtiger denn, es braucht eine starke Defence Architektur, moderne Detection-Lösungen, einen zuverlässigen und modernes Security Operations Center und Menschen, die Verantwortung übernehmen. Genau hier kommst du ins Spiel.

Als Senior Cyber Security Engineer mit Fokus auf Incident Response und Threat Intelligence nimmst du eine zentrale Rolle im Cyber Security Team von SWICA ein.

Dank unserer Work-Anywhere-Regelung arbeitest du flexibel in der ganzen Schweiz, kombiniert mit persönlichem Austausch an unserem Hauptsitz in Winterthur.

So gestaltest du Gesundheit mit

  • Optimierung von Prozessen zur Erkennung, Analyse und Behandlung von Sicherheitsvorfällen und Cyber Threats sowie Umsetzung von Massnahmen zur kontinuierlichen Steigerung der Team-Maturität
  • Eigenständige Bearbeitung und Koordination von Security Incidents (Incident Handler) sowie Erstellung und Präsentation von Lageberichten und Handlungsempfehlungen für das Management
  • Koordination und Management der internen Stakeholder und des externen SOC- und CSIRT-Partners
  • Durchführung von technischen Analysen, Threat Hunting und Incident Response Aktivitäten
  • Weiterentwicklung und Automatisierung von SIEM Use Cases und Runbooks zur Verbesserung der Sicherheitsüberwachung zusammen mit dem SOC Provider
  • Erarbeitung von Cyber Security Playbooks und Pre-Approved Containment Massnahmen
  • Unterstützung und Durchführung von Blue-Team-Übungen zur Stärkung der defensiven Sicherheitsmassnahmen

Das zeichnet dich aus

  • Ausbildung oder Studium in Informatik oder Informationssicherheit
  • Schnelle Auffassungsgabe und Fähigkeit, komplexe Sachverhalte in lösbare Arbeitspaket aufzugliedern
  • Mindestens 3 Jahre Praxiserfahrung im Bereich Cyber Security, insbesondere in Incident Response, Incident Handling, Threat Intelligence
  • Fundierte Kenntnisse moderner Angriffsvektoren, Security Frameworks und relevanter Tools z.B. SIEM / SOAR (MS Sentinel), XDR (MS Defender)
  • Zertifizierungen wie GIAC GSOM, GIAC GCIH, CERT CSIH, OSCP oder vergleichbar sind von Vorteil
  • Scripting- und Automatisierungskenntnisse (z.B. Python, PowerShell), Erfahrung mit Infrastructure as Code oder Security-Automatisierung von Vorteil
  • Erfahrung in der Handhabung komplexer Cyber Security Vorfälle sowie der Kommunikation an technische und nicht-technische Zielgruppen
  • Du bist es gewohnt, mit externen Partnern zu arbeiten und diese zu führen
  • Strukturierte, analytische und selbstständige Arbeitsweise
  • Freude daran, technische Themen verständlich zu vermitteln und fachlich Verantwortung zu übernehmen
  • Stilsicheres Deutsch in Wort und Schrift und sehr gute Englischkenntnisse

Hast du Fragen?
Vanessa Tobler, HR Recruiting, gibt dir gerne Auskunft.
+41 52 244 26 25

Es werden nur Direktbewerbungen berücksichtigt.

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search