DEINE AUFGABENBEREICHE
- Verantwortung für die globale Cyber-Defense-Strategie sowie die kontinuierliche Weiterentwicklung aller Security Operations Fähigkeiten in enger Abstimmung mit dem CISO
- Fachliche und disziplinarische Führung des Cyber Defense Teams sowie Steuerung des internen und externen Security Operations Centers (SOC)
- Sicherstellung einer effektiven Erkennung, Analyse und Abwehr von Cyber-Bedrohungen durch Incident Response, Threat Hunting und Security Monitoring
- Verantwortung für Security Engineering und Detection Engineering sowie die Weiterentwicklung des Security-Tool-Stacks (SIEM, SOAR, EDR/XDR, Cloud- und Identity Security)
- Steuerung des Exposure Managements einschliesslich Vulnerability Management, Attack Surface Management sowie Security Posture Management
- Übernahme der Gesamtverantwortung bei kritischen Cybervorfällen und Krisensituationen sowie Durchführung von Lessons Learned und kontinuierlichen Verbesserungsmassnahmen
- Management von Security-Service-Providern und Technologiepartnern sowie regelmässiges Reporting von Risiken, Vorfällen und Reifegraden an Management und Führungskräfte
DEINE BERUFLICHEN ERFAHRUNGEN
- Mehr als 8 Jahre Berufserfahrung im Bereich Cyber Security, davon mindestens 5 Jahre in leitenden Funktionen innerhalb von Cyber Defense, Security Operations oder Security Operations Center (SOC)
- Nachweisbare Erfahrung im Aufbau, der Weiterentwicklung oder Steuerung interner sowie externer (Managed) Security Operations Services
- Fundierte Kenntnisse in Incident Response, Detection Engineering, Threat Hunting und Exposure Management in komplexen Enterprise-Umgebungen
- Ausgeprägtes Verständnis moderner Angriffsmethoden sowie die Fähigkeit, Bedrohungen aus der Perspektive eines Angreifers zu analysieren und frühzeitig zu erkennen
- Tiefgehende Expertise in SIEM-, SOAR-, EDR/XDR-, Identity- und Cloud-Security-Lösungen sowie hybriden IT-Landschaften
- Hohe Führungs- und Kommunikationskompetenz mit Erfahrung in der Leitung internationaler Teams und im Stakeholder-Management auf unterschiedlichen Ebenen
- Zertifizierungen wie CISSP, CISM, GIAC oder vergleichbare Qualifikationen sind von Vorteil