Land
Sektor
Beruf suchen

Cybersicherheitsingenieur

Schutz digitaler Infrastrukturen durch technische Analyse, Risikomodellierung und Abwehrarchitektur gegen Cyberbedrohungen

70 000 – 150 000 CHF ($)
Gehalt / Jahr
Hochschulabschluss
Bildungsniveau
00
Automatisierung
Niedrig
Schwierigkeit
Positiv
Beschäftigung
6-12 Monate
Marktanspannung
Mittel bis Hoch
Mobilität
Möglich
Automatisierung
Niedrig
Schwierigkeit
Positiv
Beschäftigung
6-12 Monate
Marktanspannung
Mittel bis Hoch
Mobilität
Möglich
Sponsern Sie dieses BerufsprofilPARTNERBEREICHSponsern Siedieses BerufsprofilSponsor werden

About

Der Cybersicherheitsingenieur analysiert, konzipiert und betreibt technische Schutzmaßnahmen für IT- und OT-Infrastrukturen. Er arbeitet mit SIEM-Plattformen (Splunk, Microsoft Sentinel), Vulnerability-Scannern (Nessus, Qualys) und Firewall-Systemen (Palo Alto, Fortinet). Er koordiniert sich mit Netzwerkteams, Softwareentwicklern, IT-Betrieb und dem Management, um Sicherheitsanforderungen in technische Lösungen umzusetzen. Er erstellt Risikoanalysen nach ISO 27001 und NIST-Framework und berichtet regelmäßig an den CISO oder die IT-Leitung.

Kompetenzen

Technische Kompetenzen

  • Erfahrung mit SIEM-Plattformen wie Splunk und Microsoft Sentinel
  • Kompetenz in Penetrationstests mit Metasploit, Burp Suite und Kali Linux
  • Fähigkeit im Vulnerability-Management mit Nessus und Qualys
  • Kenntnisse in Cloud-Sicherheit mit AWS Security Hub und Azure Defender
  • Erfahrung in Netzwerksicherheit mit Firewalls, IDS/IPS und VPN
  • Vertrautheit mit ISO 27001, NIST CSF und MITRE ATT&CK
  • Fähigkeit in Skriptsprachen wie Python, PowerShell und Bash
  • Integration von DevSecOps in CI/CD-Sicherheitsprozesse

Soft Skills

  • Analytisches Denkvermögen bei komplexen Bedrohungsszenarien
  • Strukturierte Kommunikation technischer Sachverhalte an nicht-technische Stakeholder
  • Belastbarkeit unter Zeitdruck bei aktiven Sicherheitsvorfällen
  • Selbstständige Priorisierung mehrerer paralleler Aufgaben
  • Präzision und Sorgfalt bei der Dokumentation von Befunden

Aufgaben

  • Untersuchen von Sicherheitslücken mit Nessus und Qualys, Priorisierung nach CVSS-Score
  • Einrichten und Überwachen von SIEM-Systemen (Splunk, Sentinel) zur Anomalieerkennung
  • Gestalten von Netzwerksegmentierungskonzepten mit Firewall-Regeln und Zero-Trust-Architektur
  • Durchführen von Penetrationstests mit Metasploit und Burp Suite, Dokumentation der Befunde
  • Erstellung von Incident-Response-Plänen und Koordination bei Sicherheitsvorfällen innerhalb von 4 Stunden RTO
  • Erstellen von Risikoanalysen gemäß ISO 27001 und NIST CSF für kritische Geschäftsprozesse
  • Integrieren von DevSecOps-Praktiken in CI/CD-Pipelines mit SAST/DAST-Tools
  • Bewerten und Härten von Cloud-Umgebungen (AWS, Azure, GCP) anhand von CIS-Benchmarks
  • Automatisieren von Sicherheitsaufgaben mittels Python- und PowerShell-Skripten
  • Schulung von Fachabteilungen zur Phishing-Erkennung und sicherem Umgang mit Unternehmensdaten
  • Verfassen technischer Berichte und Sicherheitsrichtlinien für interne Stakeholder und Auditoren

Arbeitsumgebungen

Die Arbeitsumgebungen können variieren:

Finanzdienstleister und Banken mit strengen Compliance-Anforderungen
Kritische Infrastrukturen in den Bereichen Energie, Gesundheit und Transport
Technologieunternehmen und SaaS-Anbieter mit hohem Sicherheitsbedarf
Beratungsunternehmen im Bereich Cybersicherheit (MSSP)
Öffentliche Verwaltung und Behörden mit besonderen Sicherheitsanforderungen
Industrieunternehmen mit OT/IT-Konvergenz

Karrierewege

  • Security Architect – Konzeption unternehmensweiter Sicherheitsarchitekturen
  • CISO – Verantwortung für die gesamte Informationssicherheitsstrategie
  • Red Team Lead – Leitung offensiver Sicherheitsteams
  • Cloud Security Engineer – Spezialisierung auf Cloud-native Schutzmaßnahmen
  • Security Consultant – Beratung externer Kunden zu Sicherheitsstrategien

Gesuchtes Profil

Technische Tiefe in Angriffs und Verteidigungsmethoden
Erfahrung mit regulatorischen Compliance Anforderungen
Eigenständige Arbeitsweise mit strukturierter Dokumentation
Kommunikationsstärke gegenüber technischen und nicht technischen Teams
Wie werde ich Cybersicherheitsingenieur?

Berufe derselben Branche