InfoGuard AG
Baar
Senior Cyber Security Analyst
- 28 Juli 2026
- 80 – 100%
- Festanstellung
- Deutsch (Fliessend), Englisch (Fliessend)
- Baar
Über den Job
InfoGuard ist ein führendes Unternehmen im Bereich Cyber Security mit umfassender Expertise in Cyber Defence Services, Incident Response Services, Managed Security & Network Solutions für IT-, OT- und Cloud-Infrastrukturen sowie Services in den Bereichen Architektur, Engineering, Penetration Testing & Red Teaming und Security Consulting. Über 230 Expert*innen sorgen tagtäglich für die Sicherheit bei über 400 Kunden in der Schweiz, Deutschland und Österreich. InfoGuard hat den Hauptsitz in Baar/Zug sowie Niederlassungen in Bern, München und Wien.
Senior Cyber Security Analyst
80-100 % Pensum
Hybrides Arbeiten * Per sofort oder nach Absprache
Hybrides Arbeiten * Per sofort oder nach Absprache
Cyber Security ist unsere Leidenschaft - deine auch?
Wir suchen laufend neue Mitarbeitende, die uns auf unserer Mission und Vision, die Welt Tag für Tag digital sicherer zu machen, begleiten.Deine Aufgaben
- Selbstständige Analyse und Bearbeitung komplexer sowie eskalierter Security Offenses
- Kontinuierliche Optimierung der Detections aus der Fallarbeit: Bewertung der auslösenden Regel, Umsetzung bzw. Nachverfolgung der Anpassung bis zur Wirksamkeit - Ursachenorientiertes Tuning statt Symptomunterdrückung.
- Baselining bei Neukunden und Nachjustierung bei Umgebungs- und Log-Quellen-Änderungen
- Threat Hunting auf Basis von CTI und Kundenkontext
- Unterstützung in der Qualitätssicherung: Fallreviews inkl. der als unkritisch geschlossenen Alerts, Vier-Augen-Prinzip bei kritischen Eskalationen, Kalibrierung der Bewertungsmassstäbe
- Überführung wiederkehrender manueller Schritte in Playbooks, Anreicherung und Automatisierung
- Ausbildung und Mentoring von Young Professionals auch im Optimierungs- und Qualitätsdenken
- Mitwirkung in Service-Entwicklung, internen Projekten und Service-Management-Meetings
- Support bei Eskalationen und Pikett (ca. 3–6× jährlich, mit Zusatzvergütung)
Das bringst du fachlich mit
- Abgeschlossenes Studium im Bereich Informatik (FH/Uni) oder Informatikausbildung EFZ mit mind. 5 Jahren relevanter Praxiserfahrung, davon 3 Jahre im SOC-/ oder Incident-Response-Umfeld
- Tiefes Verständnis von Angriffstechniken und Detektionslogik entlang MITRE ATT&CK
- Tiefgehende Kenntnisse in Windows, Unix/Linux, Netzwerk-/Firewall- und Loganalyse
- Erfahrung mit modernen XDR/SIEM-Plattformen (z. B. Microsoft Defender, Cortex XDR, CrowdStrike, Sentinel, Harfang, Vectra)
- Tiefgehende Kenntnisse im Bereich Incident-Management und Grundlagen digitaler Forensik
- Berufsbezogene Zertifizierungen (z. B. SC-200, GCDA, GCIA, GCFA, OSCP)
Das bringst du persönlich mit
- Verhandlungssicher in Wort und Schrift Deutsch
- Gute Englischkenntnisse (mündlich und schriftlich)
- Zuverlässigkeit und gewissenhaftes Arbeiten
- Schreibkompetenz: komplexe Sachverhalte darstellen
- Proaktives Einbringen: Bereitschaft, eigene Routinearbeit zu automatisieren
- Coaching-Haltung und konstruktives Verhalten im Peer-Review
- Fähig, in stressigen Situationen einen kühlen Kopf zu bewahren und unter Unsicherheit zu entscheiden
Du hast Lust, diese Herausforderung anzupacken?
Dann freuen wir uns auf deine Online-Bewerbung! Bei Fragen gibt dir Marius Maier gerne Auskunft (E-Mail schreiben).
Hinweis für Personalvermittlungen: Mit dem Upload von Kandidatendossiers akzeptieren Sie unsere Allgemeinen Geschäftsbedingungen .
Dann freuen wir uns auf deine Online-Bewerbung! Bei Fragen gibt dir Marius Maier gerne Auskunft (E-Mail schreiben).
Hinweis für Personalvermittlungen: Mit dem Upload von Kandidatendossiers akzeptieren Sie unsere Allgemeinen Geschäftsbedingungen .