1. Teamleiter (Team Leader)
Aufgaben:
- Gesamtkoordination des CERT.
- Verantwortung für die Einhaltung der Prozesse und Vorgaben.
- Kommunikation mit dem Management, Behörden und externen Partnern.
Erforderliche Kompetenzen:
- Führungsqualitäten, Entscheidungsfähigkeit und tiefes Verständnis der organisatorischen Sicherheitsstrategie.
2. Incident Coordinator (Vorfallkoordinator)
Aufgaben:
- Leitung der Reaktion auf spezifische Sicherheitsvorfälle.
- Zuweisung von Aufgaben an Teammitglieder.
- Sicherstellung der ordnungsgemässen Dokumentation aller Schritte.
- Eskalation von Vorfällen, falls erforderlich.
Erforderliche Kompetenzen:
- Erfahrung im Incident Management, analytisches Denken und Kommunikationsfähigkeit.
3. Analysten für Bedrohungen (Threat Analysts)
Aufgaben:
- Untersuchung und Analyse von Bedrohungen, Schwachstellen und Angriffsmustern.
- Sammlung und Auswertung von Log-Dateien, Netzwerkverkehr und anderen forensischen Daten.
- Identifikation von Angreifern, deren Methoden und Zielen.
Erforderliche Kompetenzen:
- Expertise in IT-Sicherheit, Forensik, Protokollanalyse und aktuellem Bedrohungswissen.
4. Forensik-Experten (Digital Forensics Specialists)
Aufgaben:
- Durchführung forensischer Analysen betroffener Systeme.
- Sicherstellung der Beweissicherung und Compliance mit gesetzlichen Anforderungen.
- Erstellung detaillierter Berichte über Angriffe und ihre Auswirkungen.
Erforderliche Kompetenzen:
- Tiefes Wissen in IT-Forensik, Beweissicherungsmethoden und rechtlichen Vorgaben.
5. IT-Systemadministratoren (System Administrators)
Aufgaben:
- Wiederherstellung betroffener Systeme und Dienste.
- Implementierung von Sicherheitsupdates und Patches.
- Unterstützung bei der Eindämmung und Analyse von Vorfällen.
Erforderliche Kompetenzen:
- Expertenwissen in System- und Netzwerkadministration sowie in Betriebssystemen.
6. Kommunikationsexperten (Communication Specialists)
Aufgaben:
- Interne und externe Kommunikation während eines Vorfalls.
- Zusammenarbeit mit PR-Teams, um Krisenkommunikation zu steuern.
- Sicherstellung einheitlicher und präziser Nachrichten an alle Stakeholder.
Erforderliche Kompetenzen:
- Starke Kommunikationsfähigkeiten, Krisenmanagement-Know-how und Kenntnis der Organisation.
7. Entwickler und Software-Experten (Developers and Software Specialists)
Aufgaben:
- Analyse von Schadsoftware (Malware-Analyse).
- Entwicklung und Bereitstellung von Tools zur Erkennung und Bekämpfung von Angriffen.
- Unterstützung bei der Behebung von Schwachstellen in Software.
Erforderliche Kompetenzen:
- Programmierkenntnisse, Malware-Analyse und Reverse Engineering.
8. Risiko- und Compliance-Manager (Risk and Compliance Specialists)
Aufgaben:
- Bewertung der Auswirkungen von Sicherheitsvorfällen auf Geschäftsprozesse.
- Sicherstellung der Einhaltung gesetzlicher und regulatorischer Anforderungen.
- Beratung zur Risikominderung und Verbesserung der Sicherheitsrichtlinien.
Erforderliche Kompetenzen:
- Kenntnisse in IT-Risikomanagement, Datenschutzgesetzen und Compliance.
9. Threat Intelligence Experten (Cyber Threat Intelligence Specialists)
Aufgaben:
- Sammeln und Analysieren von Informationen über aktuelle Bedrohungen.
- Bereitstellung von Frühwarnungen für das CERT-Team.
- Entwicklung von präventiven Massnahmen auf Basis von Bedrohungsanalysen.
Erforderliche Kompetenzen:
- Erfahrung in Threat Intelligence, OSINT-Techniken (Open Source Intelligence) und analytisches Denken.
10. Backup- und Wiederherstellungsspezialisten (Backup and Recovery Specialists)
Aufgaben:
- Verwaltung und Prüfung von Backup-Lösungen.
- Sicherstellung der Datenintegrität nach einem Vorfall.
- Durchführung von Wiederherstellungsprozessen nach Datenverlust.
Erforderliche Kompetenzen:
- Kenntnisse in Backup-Technologien, Datenspeicherlösungen und Wiederherstellungsprozessen.
11. Dokumentationsexperten (Documentation Specialists)
Aufgaben:
- Erstellung und Pflege der Protokolle und Berichte zu Vorfällen.
- Dokumentation von Lessons Learned und Optimierungsvorschlägen.
- Unterstützung bei der Entwicklung und Aktualisierung von Notfallplänen.
Erforderliche Kompetenzen:
- Präzise Schreibfähigkeiten, Erfahrung in Prozessdokumentation und Detailgenauigkeit.