Land
Sektor
Beruf suchen
Malware-Analyst
Malware-Analyse im Bereich Cybersicherheit – Bedrohungen erkennen, klassifizieren und neutralisieren
70 000 – 150 000 CHF ($)
Gehalt / Jahr
Bachelor
Bildungsniveau
00
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
6-12 Monate
Marktanspannung
Mittel bis Hoch
Mobilität
Möglich
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
6-12 Monate
Marktanspannung
Mittel bis Hoch
Mobilität
Möglich
About
Der Malware-Analyst untersucht schädliche Software in kontrollierten Laborumgebungen und identifiziert deren Verhalten, Herkunft und Schadpotenzial. Er arbeitet mit Reverse-Engineering-Werkzeugen wie IDA Pro, Ghidra oder x64dbg sowie mit Sandbox-Systemen wie Cuckoo oder ANY.RUN. Er steht in engem Austausch mit Incident-Response-Teams, Threat-Intelligence-Analysten und Security-Operations-Center-Mitarbeitern. Seine Analysen liefern verwertbare Erkenntnisse für die Stärkung der Abwehrmaßnahmen und die Weiterentwicklung von Erkennungsregeln in SIEM- und EDR-Systemen.
Kompetenzen
Technische Kompetenzen
- Reverse Engineering mit Tools wie IDA Pro, Ghidra, Radare2
- Dynamische Analyse mit Cuckoo Sandbox und ANY.RUN
- Erstellung von YARA-Regeln und Signaturen
- Kenntnisse in Assemblersprache (x86/x64) erforderlich
- Netzwerkprotokoll-Analyse mit Wireshark
- Vertrautheit mit dem MITRE ATT&CK Framework
- Kenntnisse in Windows-Internals und PE-Format
- Scripting mit Python oder PowerShell für Automatisierung
Soft Skills
- Analytisches Denkvermögen bei komplexen Code-Strukturen
- Präzise und strukturierte Dokumentation technischer Befunde
- Belastbarkeit in zeitkritischen Incident-Response-Situationen
- Kontinuierliche Weiterbildung bei sich schnell wandelnden Bedrohungslagen
- Kooperative Kommunikation mit interdisziplinären Sicherheitsteams
Aufgaben
- Untersuchen von Malware-Samples durch statische Methoden wie Disassembler und Hex-Editor, um Code-Strukturen zu identifizieren
- Durchführen dynamischer Analysen in isolierten Sandbox-Umgebungen, um das Laufzeitverhalten zu beobachten
- Rekonstruieren der Malware-Funktionalitäten durch Reverse Engineering mit IDA Pro oder Ghidra
- Dokumentieren von Indicators of Compromise (IoCs) und Erstellen technischer Berichte für SOC-Teams
- Entwickeln von YARA-Regeln und Signaturen zur automatisierten Erkennung bekannter Bedrohungen
- Klassifizieren von Schadsoftware-Familien wie Ransomware, Trojaner, Rootkit und Spyware anhand von Verhaltensmustern
- Korrelieren von Malware-Aktivitäten mit bekannten Bedrohungsakteuren über das MITRE ATT&CK-Framework
- Unterstützen des Incident-Response-Teams mit forensischen Erkenntnissen während aktiver Sicherheitsvorfälle
- Pflegen und Erweitern der internen Malware-Datenbank mit Samples, Metadaten und Analyseergebnissen
- Auswerten von Threat-Intelligence-Feeds zur proaktiven Identifikation neuer Angriffsvektoren
Arbeitsumgebungen
Die Arbeitsumgebungen können variieren:
Security Operations Center (SOC) mit Fokus auf Bedrohungsanalyse
Incident-Response-Teams in Großunternehmen zur Krisenbewältigung
Cybersicherheitsbehörden und Strafverfolgungsbehörden für nationale Sicherheit
Spezialisierte Cybersicherheitsdienstleister und MSSPs für umfassende Schutzmaßnahmen
Forschungsabteilungen von Antiviren- und EDR-Anbietern zur Innovation
Finanz- und Versicherungssektor mit hohem Schutzbedarf
Karrierewege
- Aufstieg zum Threat-Intelligence-Analyst für strategische Bedrohungserkennung
- Entwicklung zum Incident-Response-Spezialist für Krisenmanagement
- Rolle als Vulnerability-Researcher zur Schwachstellenanalyse
- Position als Red-Team-Operator zur Simulation von Angriffen
- Leitung eines Malware-Research-Teams zur Forschungskoordination
- Sicherheitsarchitekt für Endpoint-Protection-Systeme zur Infrastrukturabsicherung
Gesuchtes Profil
Detailorientierung bei der Code Analyse
Systematisches Vorgehen bei der Bedrohungsklassifikation
Hohes Maß an Eigenverantwortung
Bereitschaft zur verdeckten und sensiblen Arbeit mit Schadsoftware
Fähigkeit, technische Erkenntnisse verständlich aufzubereiten
Wie werde ich Malware-Analyst?








