Stellenangebot
**Cyber Security Incident Response Expert**
UBS sucht einen Incident Response Experten für sein Cyber Security Operations Center in Zürich, der für die Reaktion auf Cyber-Sicherheitsvorfälle, die Durchführung von forensischen Analysen und die Kommunikation mit anderen Teams verantwortlich ist. Der Kandidat sollte 5+ Jahre Erfahrung in Incident Response haben und über ausgeprägte Analyse- und Problemlösungsfähigkeiten verfügen.
Stellenbeschreibung
Ihre Rolle
Wir suchen einen Experten für Incident Response, der:
- auf Cyber-Sicherheitsvorfälle reagiert und alle Phasen einschließlich Identifizierung, Eindämmung und Beseitigung abdeckt
- forensische Analysen von Systemen, Konten und Netzwerken durchführt
- als Ansprechpartner für weitere Technologie-Teams im Rahmen des Major Incident Management fungiert
- die Reaktionsstrategie auf schwere Vorfälle und wichtige Angriffsszenarien unterstützt und aufrechterhält
- die Koordinierung und Kommunikation horizontal und vertikal im Rahmen der Handhabung von größeren Cyber-Vorfällen aufrechterhält
Ihr Team
Sie werden im Cyber Incidents Center arbeiten und mit einem Team von Ingenieuren zusammenarbeiten. Wir sind ein globales Team mit Präsenz in großen Finanzzentren.
Ihre Expertise
Sie haben:
- 5+ Jahre Erfahrung in Incident Response
- nachweisbare Erfahrung bei der Untersuchung und Eindämmung von Unternehmensnetzwerken, Protokollen und deren Komponenten und Designs
- starke Führungsqualitäten bei häufig auftretenden Vorfällen
- Fähigkeit, Runbooks zu entwerfen und zu schreiben
- natürliche Fähigkeit, die Führung bei der Untersuchung komplexer technischer Probleme zu übernehmen und starke analytische und problemlösende Fähigkeiten zu besitzen
- breite Expertenkenntnisse in Informationssicherheit und Erfahrung bei der Verteidigung eines großen Unternehmens
- umfangreiche Erfahrung bei der Durchführung von Cyber-Vorfall-Reaktionen und Root-Cause-Analysen
- technisches Verständnis von Unternehmensnetzwerken, Protokollen und deren Komponenten und Designs
- Forensik-Fähigkeiten und Verständnis von Aufbewahrungsanforderungen
- starkes Verständnis von Endpunkt-Betriebssystemen, wie sie ausgenutzt werden und wie man sie verteidigt
- Erfahrung mit einer oder mehreren Programmiersprachen/Script-Sprachen wie Python, JavaScript, Java oder C#
- tiefes Verständnis der Cyber-Kill-Chain und MITRE ATT&K-Frameworks
- Erfahrung mit *nix- und Windows-Plattformen
Ihre Eigenschaften
Sie sind:
- ein selbstmotivierter Profi, der sich für Cyber-Sicherheit begeistert
- neugierig auf aktuelle Nachrichten und innovative Entwicklungen im Bereich Cyber-Sicherheit
- innovativ, kreativ und bereit, die Initiative zu ergreifen und mehr zu leisten
- ein Teamplayer, der Verantwortung und Rechenschaftspflicht übernimmt
- ein guter Kollaborateur
- fäbig, unter Druck zu arbeiten
- fäbig, Kunden- und Stakeholder-Anforderungen zu verstehen
- fließend in Englisch
Wir bieten
Bei UBS bieten wir:
- flexible Arbeitsweisen, wenn die Rolle dies zulässt
- verschiedene Arbeitsarrangements wie Teilzeit, Job-Sharing und Hybrid- (Büro und Home-) Arbeit
Jobdetails