Technische/-r Analyst/-in Cybersicherheit
Bundesverwaltung
Bern, Switzerland
4 days ago
Role details
Contract type
Permanent contract Employment type
Full-time (> 32 hours) Working hours
Regular working hours Languages
German, EnglishJob location
Bern, Switzerland
Tech stack
C++
Computer Security
Python
Network Protocols
Rust
Tactics, Techniques and Procedures (TTPs)
Information Technology
Operational Systems
Vertica
Go
Job description
- Erforderliche Infrastrukturen und Werkzeuge zur Erkennung, Erfassung, Bearbeitung und Analyse von Cyberbedrohungen entwickeln und betreiben, sowie innovative technische Lösungen zur Gefahrenabwehr erarbeiten
- Relevante Bedrohungsakteure im Cyberraum sowie deren Taktiken, Techniken und Prozeduren (TTPs) verfolgen, um zeitnahe und akkurate technische Cyber Threat Intelligence (CTI) zu erstellen
- Betreiber/-innen kritischer Infrastrukturen technisch und organisatorisch bei der Bewältigung von Cybervorfällen (Incident Response) unterstützen und entsprechende Gegenmassnahmen zur Abwehr von Cyberbedrohungen treffen
- Austausch mit den relevanten Partner/-innen im In- und Ausland über die aktuelle Bedrohungslage im Cyberraum
- Technische Fachexpertise in nationalen und internationalen Fachgruppen, Anlässen und Fachkonferenzen einbringen, Das BACS sensibilisiert und warnt Öffentlichkeit sowie Behörden in Bezug auf Cyberbedrohungen und Cyberangriffe. Es bearbeitet Meldungen zu Vorfällen und Bedrohungen im Cyberraum und unterstützt insbesondere Betreiber von kritischen Infrastrukturen bei der Bewältigung von Cyberangriffen mit technischen Analysen. Das BACS gibt Empfehlungen für Massnahmen gegen Cybervorfälle und zur Behebung von Schwachstellen.
Arbeiten für die SchweizWir setzen uns für das Erfolgsmodell Schweiz ein und arbeiten zum Wohl der Bevölkerung.
Gelebte VielfaltDank Chancengleichheit entfalten wir unsere Kompetenzen und bringen unterschiedliche Perspektiven ein.
Requirements
- Hochschulabschluss oder gleichwertige Ausbildung im Fachgebiet Informatik, Informationssicherheit oder gleichwertige auf beruflichen Weg erworbene Erfahrungen
- Tiefes technisches Fachwissen in Linux/Unix Betriebssysteme, den allgemeingängigen Netzwerkprotokollen, aktuelle Technologien (wie Elastic, ClickHouse, YARA) und in mindestens einer Script- oder Programmiersprache (z. B. Python, Go, C++, Rust)
- Tiefes technisches Verständnis im Bereich Cyber Threat Intelligence (CTI), der Bedrohungsakteure, der Angriffsvektoren und dem Vorgehen der Angreifer im Cyberraum (TTP)
- Freude und Bereitschaft am fachlichen Austausch und Zusammenarbeit mit technischen Partner/-innen
- Bereitschaft periodisch Pikettdienst sowie sporadische Einsätze zu leisten
- Sehr gute Kenntnisse zweier Amtssprachen und passive Kenntnisse der dritten Amtssprache sowie sehr gute Englischkenntnisse