Land
Sektor
Beruf suchen
SOC-Leiter
Leitung eines Security Operations Centers mit Fokus auf Bedrohungserkennung, Incident Response und operative Steuerung von Analysten-Teams
90 000 – 180 000 CHF (CHF)
Gehalt / Jahr
Bachelor's degree
Bildungsniveau
00
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
2-4 years
Marktanspannung
Hoch
Mobilität
Möglich
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
2-4 years
Marktanspannung
Hoch
Mobilität
Möglich
About
Der SOC-Leiter führt ein Security Operations Center in Unternehmen, Behörden oder Managed-Security-Service-Providern. Er koordiniert Level-1- bis Level-3-Analysten, steuert SIEM-Plattformen wie Splunk oder Microsoft Sentinel, definiert Detection-Regeln und verantwortet Eskalationsprozesse. Er arbeitet eng mit CISO, IT-Infrastruktur, Forensik-Teams und externen Partnern zusammen. Auf Basis von Threat-Intelligence-Feeds und KPIs optimiert er kontinuierlich die Erkennungsqualität und Reaktionszeiten des SOC.
Kompetenzen
Technische Kompetenzen
- Erfahrung mit SIEM-Plattformen wie Splunk, Microsoft Sentinel, QRadar
- Kompetenz in SOAR-Automatisierung mit Palo Alto XSOAR, Swimlane
- Fähigkeit zur Incident Response nach NIST und MITRE ATT&CK
- Kenntnisse in Threat Intelligence mit STIX/TAXII, MISP
- Expertise in Netzwerk- und Endpoint-Forensik zur Bedrohungserkennung
- Fähigkeit im Vulnerability Management mit Qualys, Tenable
- Erfahrung in Cloud-Sicherheit mit AWS, Azure, GCP
- Erstellung von KPI-Reports und SOC-Metriken wie MTTD, MTTR
Soft Skills
- Analytisches Denken unter Zeitdruck
- Klare Kommunikation gegenüber technischen und nicht-technischen Zielgruppen
- Strukturierte Priorisierung bei parallelen Vorfällen
- Führung und Entwicklung multidisziplinärer Teams
- Entscheidungsfreude in komplexen Krisensituationen
Aufgaben
- Steuerung des täglichen SOC-Betriebs anhand definierter SLAs und MTTD/MTTR-Kennzahlen
- Entwicklung und Pflege von SIEM-Korrelationsregeln in Splunk, Microsoft Sentinel oder IBM QRadar
- Leitung von Incident-Response-Prozessen bei kritischen Sicherheitsvorfällen gemäß NIST-Framework
- Koordination von Level-1-, Level-2- und Level-3-Analysten im Schichtbetrieb rund um die Uhr
- Evaluierung und Integration von Threat-Intelligence-Quellen zur Anpassung der Erkennungslogik
- Erstellung monatlicher Sicherheitsberichte und KPI-Dashboards für CISO und Geschäftsleitung
- Durchführung von Tabletop-Übungen und Red-Team-Simulationen zur Validierung von Abwehrmaßnahmen
- Optimierung von Playbooks und Automatisierungs-Workflows in SOAR-Plattformen wie Palo Alto XSOAR
- Verwaltung von Budgets, Tooling-Evaluierungen und Vendor-Beziehungen für SOC-Technologien
- Aufbau und Weiterentwicklung von Analysten-Kompetenzen durch strukturierte Schulungsprogramme
- Abstimmung der SOC-Strategie mit übergeordneten Sicherheits- und Compliance-Anforderungen
Arbeitsumgebungen
Die Arbeitsumgebungen können variieren:
Managed Security Service Provider (MSSP) mit umfassenden Sicherheitslösungen
Großunternehmen mit internem SOC für maßgeschneiderte Sicherheitsstrategien
Behörden und kritische Infrastrukturen (KRITIS) mit erhöhtem Sicherheitsbedarf
Finanzdienstleister und Versicherungen mit strikten Compliance-Anforderungen
Gesundheitswesen und Pharmaindustrie mit sensiblen Daten
Verteidigung und öffentliche Verwaltung mit nationalen Sicherheitsinteressen
Karrierewege
- Aufstieg zum CISO (Chief Information Security Officer) für strategische Sicherheitsführung
- Rolle als Head of Cyber Defense mit Verantwortung für umfassende Verteidigungsstrategien
- Position als Cyber Security Architect zur Gestaltung sicherer IT-Infrastrukturen
- Funktion als Incident Response Manager zur Leitung von Kriseninterventionen
- Berater für SOC-Aufbau und -Optimierung zur Verbesserung von Sicherheitsprozessen
Gesuchtes Profil
Nachgewiesene Führungserfahrung im SOC Umfeld
Fundiertes Wissen über aktuelle Angriffstechniken und TTPs
Prozessorientierte Arbeitsweise mit Fokus auf Messbarkeit
Belastbarkeit im 24/7 Schichtbetrieb und bei Kriseneinsätzen
Fähigkeit zur klaren Kommunikation mit verschiedenen Stakeholdern
Wie werde ich SOC-Leiter?








