Für unseren Kunden, einen etablierten IT-Dienstleister (Managed Services Provider) mit namhaften Unternehmenskunden in der Zentralschweiz, suchen wir eine Verstärkung. Das Unternehmen plant, baut und betreibt IT-Infrastruktur-Lösungen von Basisinfrastruktur über Netzwerk und Security bis zum modernen Arbeitsplatz, On-Premises, in der Microsoft-Cloud oder im eigenen Rechenzentrum.
Dieses Inserat richtet sich an Fachkräfte, die bei einem IT-Dienstleister, Systemhaus oder MSP arbeiten oder gearbeitet haben. Du kennst den Kundenalltag, wechselnde Umgebungen und das Arbeiten in Projekt und Betrieb.
Aufgaben
Sicherheitsvorfälle analysieren und lösen
Alarme aus dem SOC landen bei dir. Du prüfst, ob hinter einer Auffälligkeit ein echter Angriff steckt, ziehst die betroffenen Konten und Systeme heran und hilfst, einen Vorfall einzudämmen und sauber zu bereinigen. Deine Erkenntnisse hältst du schriftlich fest und erläuterst den Kunden in klarer Sprache, was passiert ist und was nun folgt.
Security-Projekte bei Kunden mitgestalten
Du begleitest Vorhaben von der Anforderungsklärung bis zur Übergabe: Schutzmechanismen und Systeme aufbauen, in der Praxis testen, dokumentieren und gemeinsam mit dem Kunden abnehmen. Das Umfeld reicht von klassischer Serverumgebung über Hybrid-Setups bis zur reinen Cloud.
Schwachstellen managen
Scan-Ergebnisse interessieren dich nicht nur als Liste. Du ordnest sie ein, entscheidest zusammen mit den Kunden, was zuerst angegangen wird, und sorgst dafür, dass Lücken, schwache Konfigurationen und überzogene Zugriffsrechte tatsächlich verschwinden. Danach kontrollierst du, ob die Massnahme wirkt.
Security-Plattform betreuen
Du hältst unsere eigene Sicherheitsplattform am Laufen. Fehlen Daten oder wirkt eine Auswertung unplausibel, suchst du die Ursache und gibst Verbesserungsideen an die Entwicklung weiter.
Erkennung laufend schärfen
Mit dem Team baust und prüfst du Erkennungsregeln, räumst Fehlalarme auf, schreibst Untersuchungsschritte in die Playbooks und ersetzt Handarbeit durch Skripte und Automatisierung.
Profil
Fachlich
- Du hast eine IT-Ausbildung oder gleichwertige Kenntnisse. Ein berufsbegleitendes Studium, das du gerade absolvierst, ist kein Hindernis.
- Du hast bereits bei einem IT-Dienstleister in System Engineering oder Cyber Security gearbeitet und kennst die Arbeit für mehrere Kunden in unterschiedlichen Umgebungen.
- Windows-Server und -Clients, Active Directory, Entra ID und Microsoft 365 sind dir vertraut, und du weisst, wie Identitäten, Systeme und Netzwerk ineinandergreifen.
- Du hast schon etwas Security-Praxis gesammelt, zum Beispiel beim Härten von Systemen, mit Endpoint-Schutz, bei der Auswertung von Warnmeldungen oder beim Absichern von Konten und Rechten.
- Pluspunkte: Microsoft Defender XDR, Sentinel, PowerShell, KQL.
Persönlich
- Du erklärst Technik so, dass Kunden sie verstehen, und arbeitest gern im direkten Austausch mit ihnen.
- Du arbeitest sauber und verbindlich und gehst mit sensiblen Daten verantwortungsvoll um.
- Auch bei Zeitdruck behältst du den Überblick, setzt Prioritäten und sprichst offen an, wenn du etwas nicht weisst.
Wissenswertes
- Flexible Arbeitsmodelle: 4-Tage-Woche oder Homeoffice nach Absprache
- Überdurchschnittlich viele Ferientage, mit Möglichkeit, Ferientage zu kaufen oder zu verkaufen
- Bis zu fünf Lernstunden pro Woche und finanzielle Unterstützung für Weiterbildungen
- Ein erfahrenes Team, das Wissen teilt, und Freiraum für eigene Ideen
- Zusatzzeit für gemeinnütziges Engagement, Team-Events und eine offene Unternehmenskultur
Bitte bewirb dich nur, wenn du aktuell bei einem IT-Dienstleister arbeitest oder früher dort gearbeitet hast. Sende uns dein vollständiges Bewerbungsdossier (Lebenslauf, Arbeitszeugnisse, Diplome und Zertifikate). Unvollständige Unterlagen können wir leider nicht berücksichtigen.