Land
Sektor
Beruf suchen

SOC-Leiter

Leitung eines Security Operations Centers mit Fokus auf Bedrohungserkennung, Incident Response und operative Steuerung von Analysten-Teams

90 000 – 180 000 CHF (CHF)
Gehalt / Jahr
Bachelor's degree
Bildungsniveau
00
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
2-4 years
Marktanspannung
Hoch
Mobilität
Möglich
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
2-4 years
Marktanspannung
Hoch
Mobilität
Möglich
Sponsern Sie dieses BerufsprofilPARTNERBEREICHSponsern Siedieses BerufsprofilSponsor werden

About

Der SOC-Leiter führt ein Security Operations Center in Unternehmen, Behörden oder Managed-Security-Service-Providern. Er koordiniert Level-1- bis Level-3-Analysten, steuert SIEM-Plattformen wie Splunk oder Microsoft Sentinel, definiert Detection-Regeln und verantwortet Eskalationsprozesse. Er arbeitet eng mit CISO, IT-Infrastruktur, Forensik-Teams und externen Partnern zusammen. Auf Basis von Threat-Intelligence-Feeds und KPIs optimiert er kontinuierlich die Erkennungsqualität und Reaktionszeiten des SOC.

Kompetenzen

Technische Kompetenzen

  • Erfahrung mit SIEM-Plattformen wie Splunk, Microsoft Sentinel, QRadar
  • Kompetenz in SOAR-Automatisierung mit Palo Alto XSOAR, Swimlane
  • Fähigkeit zur Incident Response nach NIST und MITRE ATT&CK
  • Kenntnisse in Threat Intelligence mit STIX/TAXII, MISP
  • Expertise in Netzwerk- und Endpoint-Forensik zur Bedrohungserkennung
  • Fähigkeit im Vulnerability Management mit Qualys, Tenable
  • Erfahrung in Cloud-Sicherheit mit AWS, Azure, GCP
  • Erstellung von KPI-Reports und SOC-Metriken wie MTTD, MTTR

Soft Skills

  • Analytisches Denken unter Zeitdruck
  • Klare Kommunikation gegenüber technischen und nicht-technischen Zielgruppen
  • Strukturierte Priorisierung bei parallelen Vorfällen
  • Führung und Entwicklung multidisziplinärer Teams
  • Entscheidungsfreude in komplexen Krisensituationen

Aufgaben

  • Steuerung des täglichen SOC-Betriebs anhand definierter SLAs und MTTD/MTTR-Kennzahlen
  • Entwicklung und Pflege von SIEM-Korrelationsregeln in Splunk, Microsoft Sentinel oder IBM QRadar
  • Leitung von Incident-Response-Prozessen bei kritischen Sicherheitsvorfällen gemäß NIST-Framework
  • Koordination von Level-1-, Level-2- und Level-3-Analysten im Schichtbetrieb rund um die Uhr
  • Evaluierung und Integration von Threat-Intelligence-Quellen zur Anpassung der Erkennungslogik
  • Erstellung monatlicher Sicherheitsberichte und KPI-Dashboards für CISO und Geschäftsleitung
  • Durchführung von Tabletop-Übungen und Red-Team-Simulationen zur Validierung von Abwehrmaßnahmen
  • Optimierung von Playbooks und Automatisierungs-Workflows in SOAR-Plattformen wie Palo Alto XSOAR
  • Verwaltung von Budgets, Tooling-Evaluierungen und Vendor-Beziehungen für SOC-Technologien
  • Aufbau und Weiterentwicklung von Analysten-Kompetenzen durch strukturierte Schulungsprogramme
  • Abstimmung der SOC-Strategie mit übergeordneten Sicherheits- und Compliance-Anforderungen

Arbeitsumgebungen

Die Arbeitsumgebungen können variieren:

Managed Security Service Provider (MSSP) mit umfassenden Sicherheitslösungen
Großunternehmen mit internem SOC für maßgeschneiderte Sicherheitsstrategien
Behörden und kritische Infrastrukturen (KRITIS) mit erhöhtem Sicherheitsbedarf
Finanzdienstleister und Versicherungen mit strikten Compliance-Anforderungen
Gesundheitswesen und Pharmaindustrie mit sensiblen Daten
Verteidigung und öffentliche Verwaltung mit nationalen Sicherheitsinteressen

Karrierewege

  • Aufstieg zum CISO (Chief Information Security Officer) für strategische Sicherheitsführung
  • Rolle als Head of Cyber Defense mit Verantwortung für umfassende Verteidigungsstrategien
  • Position als Cyber Security Architect zur Gestaltung sicherer IT-Infrastrukturen
  • Funktion als Incident Response Manager zur Leitung von Kriseninterventionen
  • Berater für SOC-Aufbau und -Optimierung zur Verbesserung von Sicherheitsprozessen

Gesuchtes Profil

Nachgewiesene Führungserfahrung im SOC Umfeld
Fundiertes Wissen über aktuelle Angriffstechniken und TTPs
Prozessorientierte Arbeitsweise mit Fokus auf Messbarkeit
Belastbarkeit im 24/7 Schichtbetrieb und bei Kriseneinsätzen
Fähigkeit zur klaren Kommunikation mit verschiedenen Stakeholdern
Wie werde ich SOC-Leiter?

Berufe derselben Branche