CSIRT-Analyst - Cybersicherheit
- Anstellung
- Temporär
- Ort
- Grand-Lancy
- Erstmals ausgeschrieben
• 07. August 2026
• 100%
• Temporär
• \-, 1212 Grand-Lancy
Experis SA, der IT-Zweig der ManpowerGroup, ist führend in der Rekrutierung spezialisierter IT-Profile. Wir bieten flexible Lösungen: temporäre Einsätze, Festanstellungen, Projektmanagement und berufliche Weiterbildung. Unsere Expertise umfasst die digitale Transformation, Cybersicherheit, Cloud, Infrastrukturen und mehr. Dank unserer weltweiten Reichweite kombiniert mit einem pragmatischen und personalisierten Ansatz begleiten wir Fachkräfte und Unternehmen effektiv bei der Erreichung ihrer Ziele.
CSIRT-Analyst - Cybersicherheit
Experis SA, der IT-Zweig der ManpowerGroup, ist führend in der Rekrutierung spezialisierter IT-Profile. Wir bieten flexible Lösungen: temporäre Einsätze, Festanstellungen, Projektmanagement und berufliche Weiterbildung. Unsere Expertise umfasst die digitale Transformation, Cybersicherheit, Cloud, Infrastrukturen und mehr. Dank unserer weltweiten Reichweite kombiniert mit einem pragmatischen und personalisierten Ansatz begleiten wir Fachkräfte und Unternehmen effektiv bei der Erreichung ihrer Ziele.
Wir suchen einen erfahrenen CSIRT-Analysten, um ein Cyber-Defense-Team innerhalb einer großen internationalen Finanzorganisation mit Sitz in Genf zu verstärken.
Dieser strategische Einsatz mit einer anfänglichen Dauer von einem Jahr (verlängerbar) zielt darauf ab, die Reaktionsfähigkeiten auf Cyber-Vorfälle in einem hochsensiblen und regulierten Umfeld zu stärken.
Ihre Verantwortlichkeiten
In dieser Schlüsselrolle innerhalb des CSIRT werden Sie:
• Die operativen CSIRT-Aktivitäten sicherstellen: Erkennung, Qualifizierung, Untersuchung und Behebung von Sicherheitsvorfällen.
• Cyber-Krisenzellen leiten: Aktivierung des Notfallplans, Multi-Team-Koordination.
• Technische und Executive-Berichte für das Management erstellen.
• Komplexe Untersuchungen durchführen und die durchgeführten Maßnahmen dokumentieren.
• Threat Intelligence leisten, einschließlich der Analyse von Angriffstechniken (MITRE ATT&CK).
• Zur Schwachstellenverwaltung und zum Patch-Management beitragen.
• Zur kontinuierlichen Verbesserung beitragen: CSIRT-Playbooks, Lessons Learned, Best Practices.
• An Table-Top-Exercises und internen/externen Audits teilnehmen.
• 100% vor Ort aufgrund der Sensibilität der Aktivitäten (kein Homeoffice).
Gesuchte Kompetenzen:
Fachliche Kompetenzen
• Nachgewiesene Erfahrung im Cyber-Incident-Management und der Incident Response (CSIRT/SOC).
• Expertise in der Sicherheitsuntersuchung (Logs, verdächtige Aktivitäten, Angriffskette).
• Kenntnisse des Schweizer Regulierungsrahmens (FINMA, LPD) sind ein Vorteil.
• Kenntnisse oder Beherrschung von DLP-Lösungen sind ein Plus.
• Technische Kompetenzen
• Beherrschung von SIEM / EDR / SOAR-Lösungen.
• Sehr gute Kompetenz in der Log-Analyse.
• Cloud-Kenntnisse (Azure, AWS oder gleichwertig).
• Scripting: Python, Bash, PowerShell.
• Gute Kenntnisse in Malware Analysis und Forensics sind von Vorteil.
• Kenntnisse in Pentesting sind von Vorteil.
• Soziale Kompetenzen
• Fähigkeit zur Koordination von technischen und fachlichen Teams.
• Kommunikationsstärke und didaktisches Geschick.
• Hohe Stressresistenz und Entscheidungsfähigkeit in kritischen Situationen.
• Führungskompetenz in Krisenzellen.
• Teamgeist und Bereitschaft zum Wissensaustausch.
• Ausbildung & Erfahrung
• Master (oder gleichwertig) in Cybersicherheit / Informatik.
• 7+ Jahre Erfahrung in der Cyber-Incident-Response.
• Zertifizierungen erwünscht: OSCP, CISSP, GCIH, GCFA, CHFI, CEH, ISO 27035, SANS FOR508-
Sprachen
Französisch & Englisch: professionelles Niveau erforderlich.
Warum wir uns Ihnen anschließen sollten?
Strategisches Projekt innerhalb einer großen internationalen Organisation.
Cyber-Umfeld auf höchstem Niveau, konfrontiert mit komplexen Fragestellungen.
Dynamisches Team in kontinuierlicher Verbesserung mit einer starken Sicherheitskultur.
Automatisch aus dem Original übersetzt.
Ausgeschrieben vor 1 Woche