Curriculum vitae Cyber Security: esempio e modello
Un esempio completo di curriculum vitae svizzero per professionisti della Cyber Security - con indicatori SOC misurabili, riferimenti normativi e formulazioni che convincono HR e CISO.
Attualmente 72 posti come Cyber Security aperti in Svizzera, in 6 cantoni, di cui 28 degli ultimi 7 giorni. Generali Switzerland è chi pubblica di più.
Esempio di CV — modello di due pagine
Questo modello è modificabile direttamente — oppure carica il tuo CV attuale e verrà trasferito automaticamente in questo layout.
Quale titolo di studio conta per la Cyber Security in Svizzera?
Sono riconosciuti soprattutto l'attestato professionale federale di Cyber Security Specialist, il diploma federale di ICT Security Expert e un percorso di studi SUP/PF con approfondimento in Information Security - completati da certificazioni dei produttori.
Il percorso svizzero classico passa attraverso un AFC come informatico/a (sviluppo di piattaforme o informatica di gestione) e successivamente attraverso l'esame professionale per diventare Cyber Security Specialist con attestato professionale federale oppure l'esame professionale superiore per diventare ICT Security Expert con diploma federale. Se avete seguito questo percorso, scrivete i titoli esattamente in questo modo, incluso il riferimento 'attestato professionale federale' o 'diploma federale' - i sistemi HR e i responsabili del personale filtrano proprio in base a queste denominazioni.
Nell'ambito universitario sono comuni un Bachelor/Master in Informatica di una scuola universitaria professionale (per esempio con approfondimento in Information & Cyber Security), un CAS o MAS in Cyber Security oppure il programma di Cyber Defence dell'esercito o del PF. Per i titoli di studio conseguiti all'estero, aggiungete una riga sull'equivalenza (riconoscimento SEFRI) e sul vostro statuto lavorativo, per esempio 'Permesso B, valido a tempo indeterminato' - questo evita alla direzione del personale una richiesta di chiarimento.
Le certificazioni dei produttori non sostituiscono il titolo di studio, ma spesso sono decisive per ottenere un invito al colloquio. Indicate al massimo quattro attestati attuali con l'anno, per esempio CISSP, CISM, GCIH, OSCP, SC-200 o ISO/IEC 27001 Lead Auditor, e omettete le vecchie certificazioni scadute. Per posizioni presso Confederazione, Cantoni, ospedali o infrastrutture critiche, menzionate inoltre una verifica di sicurezza relativa alle persone superata con successo e la vostra disponibilità al servizio di picchetto.
Come strutturo l'esperienza professionale nel CV per la Cyber Security?
Descrivete per ogni impiego il contesto di sicurezza (ambiente, ente regolatore, dimensione del team) e sotto tre o quattro punti con indicatori concreti su detection, response e compliance.
Una frase di contesto prima degli elenchi rende leggibili le vostre cifre: 'Banca regionale, 12'400 endpoint, 1'800 allarmi al mese, sotto vigilanza FINMA, 6 analisti in servizio di picchetto 24/7'. Senza questo quadro di riferimento, chi legge non sa se avete gestito una PMI con 80 client o un grande gruppo - ed è esattamente questo a determinare l'idoneità per la posizione.
Quantificate ciò che viene realmente misurato in un Security Operations Center: MTTD e MTTR, numero e qualità degli use case di detection, tasso di falsi positivi, patch compliance, rispetto degli SLA per le vulnerabilità critiche, tasso di click e di segnalazione nel phishing, numero di incidenti gestiti per categoria e risultati degli audit (per esempio 'ricertificazione ISO/IEC 27001 senza major finding'). Formulate secondo lo schema del risultato: misura, strumento, effetto espresso in cifre.
Mostrate inoltre l'ampiezza che i datori di lavoro svizzeri ricercano: profondità tecnica (threat hunting, forensica, hardening secondo i CIS Benchmark), regolamentazione (ISO/IEC 27001, standard minimo ICT, nLPD, FINMA-RS 2023/1, obbligo di segnalazione all'UFCS) e collaborazione con i reparti specialistici. Affrontate eventuali lacune nel curriculum in una riga, per esempio formazione continua o servizio militare, e anonimizzate sistematicamente i dettagli sensibili dei clienti - la discrezione, in questa professione, è essa stessa un criterio di selezione.
Quanto deve essere lungo il CV e serve una foto?
Due pagine sono lo standard, una foto ritratto professionale è consuetudine in Svizzera e continua a essere ben vista.
Attenetevi a due pagine: profilo, indicatori in sintesi, esperienza professionale degli ultimi dieci-dodici anni, competenze e strumenti, formazione, certificazioni, lingue. Le esperienze più datate riassumetele in una riga. Con oltre 15 anni di esperienza o un elenco di progetti ampio, tre pagine sono accettabili, purché ogni riga mostri un'utilità; inviate il documento come PDF con lo schema di denominazione 'CV_Cognome_Nome.pdf'.
In Svizzera la foto è una convenzione, non un obbligo: sfondo neutro, abbigliamento business, immagine attuale. Vanno inoltre indicati il luogo di domicilio con il cantone, l'anno o la data di nascita, la nazionalità o il tipo di permesso e un numero di cellulare raggiungibile. Rinunciate a indicare lo stato civile e la confessione religiosa. Se disponete di una verifica di sicurezza relativa alle persone superata, di un nulla osta di sicurezza o della disponibilità al servizio di picchetto 24/7, questo va indicato nell'intestazione o nel profilo.
Adattate profilo ed elenco di parole chiave a ogni annuncio: un'inserzione per SOC Analyst richiede SIEM, detection engineering e incident response, un ruolo come Information Security Officer richiede piuttosto ISMS, analisi dei rischi e accompagnamento degli audit. Indicate le pretese salariali solo se richieste - per professionisti esperti di cyber security sono usuali sul mercato circa CHF 110'000 - CHF 150'000 di salario annuo, di più a livello di quadro. Tenete pronto come PDF separato un set di attestati di lavoro e le copie delle certificazioni.
Dove si cercano Cyber Security in Svizzera
Distribuzione dei 72 posti aperti per cantone.
Numeri in tabella
| Cantone | annunci |
|---|---|
| Zürich | 10 |
| Genf | 5 |
| Bern | 4 |
| Basel-Stadt | 3 |
| Aargau | 2 |
| Freiburg | 2 |
Quali lingue richiedono gli annunci
Su 60 annunci con indicazione della lingua — tra parentesi quelli che richiedono un livello professionale.
Numeri in tabella
| Lingua | annunci |
|---|---|
| tedesco | 50 (46) |
| inglese | 26 (24) |
| francese | 6 (5) |
| italiano | 1 (1) |
Chi cerca Cyber Security in Svizzera
Datori di lavoro con più posti aperti. Le agenzie di collocamento sono escluse.
Numeri in tabella
| Datore di lavoro | annunci |
|---|---|
| Generali Switzerland | 4 |
| Deloitte | 4 |
| Etat de Fribourg - Staat Freiburg | 2 |
| UBP - Union Bancaire Privée | 2 |
| Bertrandt Group | 2 |
| pwc | 2 |
Tempo pieno o parziale?
Come sono pubblicati i posti.
Numeri in tabella
| Percentuale | annunci |
|---|---|
| Vollzeit / plein temps | 66 |
| Teilzeit / partiel | 1 |
Il CV in versione integrale
Da rileggere e riutilizzare.
Reto Bühlmann
Senior Cyber Security Analyst (SOC Lead), ICT Security Expert diploma federale, CISSP
Specialista in cyber security con 11 anni di esperienza in Detection & Response, gestione delle vulnerabilità e gestione dell'ISMS presso una banca regionale e un fornitore di energia. Dirigo un team SOC di 6 persone in servizio di picchetto 24/7, gestisco 43 use case di detection basati su MITRE ATT&CK e ho ridotto il tempo medio di rilevamento da 4 ore a 22 minuti. Il mio punto di forza è la combinazione di profondità tecnica (threat hunting, analisi forense) con i requisiti regolamentari derivanti da FINMA-RS 2023/1, ISO/IEC 27001 e lo standard minimo ICT.
Cosa mi distingue
Detection engineering invece di gestione degli allarmi: Sviluppo regole KQL e Sigma basate su MITRE ATT&CK e le valido con Atomic Red Team; il tasso di falsi positivi nel SOC è così sceso dal 61% al 18% con 43 use case attivi.
Regolamentazione nel settore finanziario e delle infrastrutture: Esperienza con FINMA-RS 2023/1 (Rischi operativi e resilienza), gli obblighi di notifica secondo la nLPD e l'obbligo di segnalazione degli attacchi informatici all'UFCS per le infrastrutture critiche - inclusa la creazione di 14 modelli di segnalazione e percorsi di escalation.
Incident response con pratica di esercitazione documentata: Pianifico e conduco esercitazioni tabletop e red team: 9 esercitazioni in 3 anni, riduzione del tempo di attivazione dello stato maggiore di crisi da 90 a 25 minuti, documentata in un modello di maturità basato su NIST-CSF.
Sicurezza OT e IT sotto un unico tetto: Realizzazione di una segmentazione di rete secondo IEC 62443 (livelli Purdue) per 7 sottostazioni e 320 dispositivi di campo - base per la dimostrazione dello standard minimo ICT nei confronti del Cantone.
Risultati principali
Tempo di rilevamento ridotto del 91%. Migrazione da 4 silos di log a un SIEM centralizzato (Microsoft Sentinel, 780 GB/mese) con 43 use case e playbook automatizzati: MTTD da 4 ore a 22 minuti, MTTR da 11 a 3,5 ore.
Incidente ransomware contenuto in 6 ore. In qualità di Incident Lead ho isolato 38 client compromessi, interrotto la catena di domain admin e ottenuto il ripristino senza pagamento di riscatto; interruzione operativa di 6 ore invece dei 3 giorni previsti dal BCM, con un danno evitato di circa CHF 1'200'000.
Tasso di click su phishing ridotto dal 27% al 6%. 12 campagne di sensibilizzazione per 1'450 collaboratori con formazioni specifiche per ruolo e pulsante di segnalazione; tasso di segnalazione triplicato al 41%, costi di licenza ridotti di CHF 84'000 all'anno grazie al consolidamento degli strumenti.
Esperienza professionale
Senior Cyber Security Analyst / SOC Lead — Talstern Bank AG, Zurigo, da 03/2021
Banca regionale con 1'450 collaboratori, 12'400 endpoint, sottoposta alla vigilanza FINMA; gestione di 6 analisti in servizio di picchetto 24/7.
- Consolidamento SIEM su Microsoft Sentinel (780 GB/mese, 43 use case): MTTD da 4 h a 22 min, falsi positivi dal 61% al 18%
- Gestione di 27 incidenti di sicurezza di categoria 2/3, di cui 1 caso ransomware contenuto in 6 ore con un danno evitato di circa CHF 1'200'000
- Preparazione della ricertificazione ISO/IEC 27001 2023 senza major finding e chiusura di 19 dei 22 rilievi minori entro 5 mesi
- Implementazione di un processo di vulnerability management con Tenable: vulnerabilità critiche risolte in media in 9 giorni invece di 47 (rispetto SLA del 96%)
Cyber Security Engineer — Aarewerk Energie AG, Aarau, 08/2017 - 02/2021
Fornitore regionale di energia con 7 sottostazioni; ambiente IT/OT nel campo di applicazione dello standard minimo ICT.
- Implementata la segmentazione di rete secondo IEC 62443 per 7 sottostazioni e 320 dispositivi di campo; superficie di attacco nella rete del sistema di controllo ridotta del 74%
- Introduzione di EDR (CrowdStrike Falcon) su 2'100 sistemi in 5 mesi, tasso di errore nel rollout inferiore al 2%
- Autovalutazione dello standard minimo ICT innalzata da un livello di maturità di 1,8 a 3,4 (su 4) e dimostrata in 3 audit nei confronti del Cantone
- Negoziato un concetto di picchetto 24/7 con un MSSP esterno: tempo di reazione fissato contrattualmente a 15 minuti, costi annuali CHF 130'000 sotto il budget
Tecnico di sistema ICT con specializzazione in security — Sentinova IT Services GmbH, San Gallo, 09/2013 - 07/2017
Fornitore di servizi IT per 45 clienti PMI nella Svizzera orientale; gestione di firewall, backup e patch.
- Gestione e hardening di 45 firewall clienti (Fortinet), 380 regole aperte sistemate e set di regole ridotti del 44%
- Patch compliance su tutti i clienti aumentata dal 68% al 94% in 12 mesi
- Introdotti 31 test di ripristino backup all'anno; individuate e corrette 4 catene di backup inutilizzabili prima di un caso reale
- Redazione di 22 rapporti di sicurezza per direzioni di PMI, da cui sono derivati 9 progetti successivi per un volume di ordini di CHF 310'000
Formazione
ICT Security Expert, diploma federale (esame professionale superiore), Gestione della sicurezza delle informazioni, incident response — ICT-Berufsbildung Schweiz · 2020
Cyber Security Specialist, attestato professionale federale, Security operations, sicurezza di rete e di sistema — Esame professionale ICT-Berufsbildung Schweiz · 2016
CAS Cyber Security, Threat intelligence, crittografia, security architecture — Hochschule Luzern - Informatik · 2019
Attestato federale di capacità (AFC) di informatico, Indirizzo tecnica di sistema — Scuola professionale San Gallo · 2013
CISSP (ISC2), 2022 · GIAC Certified Incident Handler GCIH, 2021 · ISO/IEC 27001 Lead Auditor (SQS), 2020 · Microsoft Certified: Security Operations Analyst SC-200, 2023
Domande frequenti
- In quale lingua devo scrivere il curriculum come Cyber Security?
- Il 67% degli annunci è in tedesco, il 30% in inglese. In questa professione due versioni si ripagano.
- Dove sono più richiesti gli Cyber Security in Svizzera?
- Distribuito, Zurigo in testa (14%), poi Ginevra e Berna. Oltre il confine linguistico, candidatevi con la versione giusta.
- Che livello di lingua chiedono gli annunci per Cyber Security?
- tedesco nel 83% degli annunci che indicano un requisito, e il 92% a livello professionale. «Buone conoscenze» non basta — indicate da A2 a C2.
- Le posizioni per Cyber Security sono a tempo pieno o parziale?
- 99% a tempo pieno, solo 1% a tempo parziale. Se cercate il tempo parziale, ditelo subito.
- Chi assume Cyber Security in Svizzera?
- Attualmente Generali Switzerland, Deloitte, Etat de Fribourg - Staat Freiburg, tra gli altri. I loro annunci sono il miglior lessico per il vostro curriculum.