Land
Sektor
Beruf suchen
IT-Sicherheitsexperte
IT-Sicherheitsfachmann mit fundiertem Wissen über Netzwerkschutz, Bedrohungsanalyse und Incident-Response-Prozesse
70 000 – 160 000 CHF (CHF)
Gehalt / Jahr
Bachelor's degree
Bildungsniveau
00
Automatisierung
Mittel
Schwierigkeit
Stark
Beschäftigung
1-2 years
Marktanspannung
Hoch
Mobilität
Möglich
Automatisierung
Mittel
Schwierigkeit
Stark
Beschäftigung
1-2 years
Marktanspannung
Hoch
Mobilität
Möglich
About
Der IT-Sicherheitsfachmann arbeitet in Unternehmen, Behörden oder spezialisierten Sicherheitsdienstleistern und schützt IT-Infrastrukturen vor Cyberangriffen. Er setzt Tools wie SIEM-Systeme, Firewalls, Intrusion-Detection-Systeme und Penetrationstesting-Software ein. Er steht im engen Austausch mit Systemadministratoren, Entwicklungsteams, dem Management sowie externen Auditoren, um Sicherheitsrichtlinien zu entwickeln, Schwachstellen zu identifizieren und Sicherheitsvorfälle zu analysieren und zu beheben.
Kompetenzen
Technische Kompetenzen
- Erfahrung mit SIEM-Systemen wie Splunk und IBM QRadar
- Kompetenz im Penetrationstesting mit Metasploit und Burp Suite
- Fähigkeit zur Netzwerksicherheit und Firewall-Konfiguration
- Kenntnisse in Cloud-Sicherheit auf AWS, Azure, Google Cloud
- Verständnis von Kryptografie und PKI-Verwaltung
- Erfahrung im Schwachstellenmanagement mit Nessus
- Vertrautheit mit ISO 27001, BSI-Grundschutz, DSGVO
- Fähigkeit zur forensischen Analyse und Incident Response
Soft Skills
- Analytisches Denken bei komplexen Sicherheitslagen
- Präzise Kommunikation technischer Sachverhalte an nicht-technische Zielgruppen
- Strukturiertes Vorgehen unter Zeitdruck
- Diskretion im Umgang mit vertraulichen Unternehmensdaten
- Eigenständige Priorisierung bei gleichzeitigen Bedrohungsszenarien
Aufgaben
- Analyse des Netzwerkverkehrs mit Wireshark und SIEM-Plattformen zur Erkennung anomaler Aktivitäten
- Durchführung von Penetrationstests mit Metasploit und Burp Suite, um Sicherheitslücken in über 50 Systemen jährlich zu identifizieren
- Entwicklung und Aktualisierung von Sicherheitsrichtlinien gemäß ISO 27001 und BSI-Grundschutz
- Konfiguration und Überwachung von Firewalls, IDS/IPS-Systemen und Endpoint-Protection-Lösungen
- Erstellung von Risikoanalysen und Schwachstellenberichten mit CVSS-Bewertungen für das Management
- Leitung von Incident-Response-Verfahren bei Sicherheitsvorfällen mit dem Ziel einer Wiederherstellungszeit unter 4 Stunden
- Schulungen für Mitarbeitende zu Phishing, Social Engineering und sicherem Umgang mit Unternehmensdaten durchführen
- Auditierung von Cloud-Umgebungen auf AWS, Azure oder Google Cloud nach CIS-Benchmarks
- Implementierung von Zero-Trust-Architekturen und Multi-Faktor-Authentifizierungslösungen
- Koordination mit externen Forensikdienstleistern bei komplexen Sicherheitsvorfällen und Datenschutzverletzungen
Arbeitsumgebungen
Die Arbeitsumgebungen können variieren:
Security Operations Center (SOC) mit Fokus auf Echtzeitüberwachung
Banken und Finanzdienstleister mit hohen Sicherheitsanforderungen
Behörden und öffentliche Verwaltung für Datenschutz und Compliance
IT-Beratungsunternehmen und Managed Security Service Provider mit vielseitigen Sicherheitslösungen
Industrieunternehmen mit kritischer Infrastruktur
Gesundheitswesen und Krankenhäuser mit sensiblen Patientendaten
E-Commerce und Technologieunternehmen mit innovativen Sicherheitskonzepten
Karrierewege
- Aufstieg zum Chief Information Security Officer (CISO)
- Rolle als IT-Sicherheitsberater für Strategie und Compliance
- Leitung eines Security Operations Centers
- Spezialisierung auf Cloud-Sicherheit oder OT/ICS-Sicherheit
- Position als forensischer Analyst in Strafverfolgungsbehörden
- Dozent oder Trainer im Bereich Cybersicherheit
Gesuchtes Profil
Nachgewiesene Erfahrung im Bereich Penetrationstesting oder SOC Betrieb
Kenntnisse relevanter Compliance Frameworks
Bereitschaft zur kontinuierlichen Weiterbildung bei neuen Bedrohungslagen
Fähigkeit zur präzisen technischen Dokumentation
Starke analytische Fähigkeiten zur Problemlösung
Wie werde ich IT-Sicherheitsexperte?








