Aufgaben
Koordination und Sicherstellung des Betriebs der kantonalen SOC-Services, Implementierung proaktiver Massnahmen (z.B. Planung von Threat Hunts) sowie Erstellung regelmässiger Reports und Mitwirkung bei Audits
Koordination zwischen den Mitgliedern der SOC-Organisation/des IT-Betriebs, des externen MSSP (Managed Security Service Provider), der IT-Sicherheit und des IT-Managements
Steuerung, Qualitätssicherung, Eskalation und kontinuierliche Weiterentwicklung der SOC-Services, Optimierung von Betriebsabläufen
Führende Mitwirkung in Projekten, die den Weiterausbau und die Optimierung der SOC-Services zur Zielsetzung haben
Sicherstellung der Überwachung und Koordination von Sicherheitsvorfällen (Incident Response)
Mitwirkung bei der kontinuierlichen Optimierung der operativen IT-Sicherheit in enger Zusammenarbeit mit internen und externen Stellen
Verantwortung für die Budget- und Kostenplanung sowie das Vertrags- und Lieferantenmanagement
Übernahme von Aufgaben im operativen Betrieb in der Aufbauphase des SOC (z.B. Analyse, Bewertung und Bearbeitung potenzieller Sicherheitsvorfälle)