Luzern
Cyber Defense Engineer (m/w/d)
- 25 September 2026
- 80 – 100%
- Festanstellung
- Deutsch (Fliessend)
- 6003 Luzern
Über den Job
Wir haben eine webbasierte Online- Plattform zur Jobsuche und Talentgewinnung entwickelt, die den
Bewerbungsprozess digitalisiert und die Unternehmung dabei unterstützt, Talente am Markt rasch zu
erkennen und langfristig für sich zu gewinnen. Mit einem digitalen Rocken Profil kann sich jeder
Bewerber schnell und unkompliziert mit marktführenden Firmen verbinden und das Profil teilen.
Unsere Arbeit stellt technologisch und organisch die Menschen im Mittelpunkt. Rocken® bietet
Executive- Search und Talent Management Beratung an, um die persönlichen und individuellen Ansprüche
jedes Einzelnen abzuholen und diese in der Personalbeschaffung und Karriereplanung optimal umzusetzen.
Cyber Defense Engineer (m/w/d)
Du möchtest IT-Infrastrukturen gestalten, die wirklich funktionieren? Unser Rocken Partner bietet umfassende IT-Lösungen und -Dienstleistungen - von Cyber Security über Cloud Computing bis hin zu massgeschneiderten Software-Entwicklungen. Das Leistungsspektrum reicht von modernen Workplace-Konzepten über Infrastructure-as-a-Service bis zu spezialisierten Branchenlösungen. Als zertifizierter Anbieter kombiniert das Unternehmen technische Exzellenz mit praxisnaher Beratung. Die Arbeitsweise ist geprägt von technologischer Innovation und klarem Kundennutzen. Projekte werden mit hohem Qualitätsanspruch und agilen Methoden umgesetzt. Hier arbeitest du in einem Umfeld, das technische Expertise schätzt und fördert. Bereit, IT-Projekte auf ein neues Level zu heben? Dann bewirb dich jetzt - wir bringen dich mit unserem Rocken Partner zusammen.Rolle:
Du willst Cyberangriffe nicht nur erkennen, sondern verstehen, eindämmen und nachhaltig verhindern? In dieser Rolle verbindest du Incident Response, Security Engineering und Threat Detection mit moderner Microsoft-Security. Du analysierst reale Sicherheitsereignisse, entwickelst Schutzmechanismen weiter und sorgst dafür, dass aus technischen Erkenntnissen konkrete Verbesserungen entstehen.
Verantwortung:
-
Untersuchung von Security Alerts, verdächtigen Aktivitäten und potenziellen Cyberangriffen
-
Analyse kompromittierter Systeme, Benutzerkonten, Identitäten und Netzwerkaktivitäten
-
Durchführung strukturierter Incident-Response- und Root-Cause-Analysen
-
Unterstützung bei Containment, Remediation und Wiederherstellung betroffener Systeme
-
Entwicklung und Optimierung von Detection Rules für moderne Security-Plattformen
-
Analyse und Reduktion von False Positives durch gezielte Anpassung von Erkennungslogiken
-
Aufbau und Weiterentwicklung von Security Playbooks und standardisierten Response-Prozessen
-
Durchführung von Security Assessments und technischen Schwachstellenanalysen
-
Bewertung unsicherer Konfigurationen, überprivilegierter Konten und potenzieller Angriffspfade
-
Umsetzung von Security Hardening in Windows-, Cloud- und hybriden Umgebungen
-
Mitarbeit bei Cyber-Security-Projekten von der Anforderungsanalyse bis zur technischen Abnahme
-
Betrieb und Weiterentwicklung zentraler Security- und Monitoring-Plattformen
-
Analyse technischer Fehler in Security-Lösungen und Übergabe konkreter Optimierungsvorschläge an Engineering-Teams
-
Automatisierung wiederkehrender Untersuchungen, Datenaufbereitungen und Security-Prozesse
-
Aufbereitung technischer Erkenntnisse für Kunden und interne Stakeholder
-
Laufende Integration neuer Angriffstechniken und Threat-Intelligence-Erkenntnisse in bestehende Detection- und Response-Prozesse
Qualifikationen:
-
Ausbildung oder Weiterbildung in Informatik, Cyber Security oder einem vergleichbaren technischen Bereich
-
Berufserfahrung in System Engineering, Security Operations, Cyber Defense oder einem verwandten Umfeld
-
Gute Kenntnisse von Windows Server, Windows Clients und Active Directory
-
Erfahrung mit Microsoft Entra ID und Microsoft 365
-
Grundverständnis für Identitäten, Berechtigungen, Netzwerke und moderne Cloud-Architekturen
-
Praktische Erfahrung mit mindestens einem Bereich wie Endpoint Security, Security Monitoring, Hardening, IAM oder Incident Response
-
Erfahrung mit Microsoft Defender XDR, Microsoft Sentinel oder vergleichbaren Security-Plattformen von Vorteil
-
Kenntnisse in KQL und PowerShell für Security-Analysen und Automation
-
Analytische Denkweise und ausgeprägte Fähigkeit zur strukturierten Fehlersuche
-
Hoher Qualitätsanspruch im Umgang mit sicherheitskritischen Systemen und Daten
-
Bereitschaft, sich kontinuierlich mit neuen Angriffstechniken, Technologien und Security-Methoden auseinanderzusetzen
- Flexible Arbeitszeitgestaltung
- Überdurchschnittliche Ferien- und Freitage
- Attraktive Weiterbildungs- und Entwicklungsmöglichkeiten
- Zahlreiche Mitarbeiterevents
- Kostenlose Früchte und Getränke
https://rocken.jobs
Profil erstellen:https://rocken.jobs/application/profil-erstellen/
Arbeitsort
Luzern
Kontakt
Joshua de Boers,
+41443852112