IT-Security Analyst - Cyber Defense Center (CDC) 80 - 100 %
- Type de contrat
- Temps plein
- Taux d’occupation
- 80–100%
- Lieu
- Zürich
- Langues
- Allemand, Allemand
- Première publication
En tant que plus grande université de Suisse, l'Université de Zurich offre une multitude de postes attractifs dans différents domaines de spécialité et secteurs professionnels. Avec environ 10'000 collaborateurs et actuellement 12 profils professionnels pour les apprentis, l'université offre un environnement de travail inspirant dans la recherche de pointe et l'enseignement. Mettez votre talent et vos compétences à notre service. Apprenez-en plus sur l'UZH en tant qu'employeur ! ###
Tâches
En tant qu'IT-Security Analyst*in au sein du Cyber Defense Center, vous surveillez et analysez les événements liés à la sécurité provenant de diverses sources, effectuez des analyses approfondies et mettez en œuvre, si nécessaire, des mesures de protection et de contre-mesures appropriées.
Vos tâches comprennent notamment :
- Analyse, triage et traitement des Security Alerts et Incidents provenant du SIEM, Microsoft Defender XDR, ainsi que des sources de sécurité Endpoint, réseau, Identity, Cloud et autres
- Réalisation d'analyses approfondies et de Threat Hunting dans le portail Microsoft Defender, notamment via Advanced Hunting et KQL ou d'autres outils dans notre SIEM
- Corrélation et évaluation des événements à travers différents systèmes, sources de logs et produits de sécurité
- Investigation d'activités suspectes, d'indicateurs d'attaque et de compromissions possibles, ainsi que la mise en œuvre de mesures de réponse aux incidents appropriées
- Blocage et gestion des Indicators of Compromise (IOC) tels que les adresses IP, domaines, URLs ou hashes, etc.
- Développement de cas d'utilisation (Use-Cases) de Détection, Hunting et Réponse dans le SIEM ainsi qu'au sein de la plateforme Microsoft 365 et Defender Security
- Développement et optimisation de requêtes KQL, de règles de détection, de logiques d'alerte et d'automatisations
- Collaboration au Vulnerability Management, notamment lors de l'évaluation, de la priorisation et du suivi des vulnérabilités détectées
- Développement continu de nos processus de Security-Monitoring, de détection et de réponse au sein du CDC
- Documentation des incidents, des analyses et des mesures, ainsi que participation au reporting de la sécurité informatique
Profil
Pour ce poste exigeant, nous recherchons une personnalité dotée d'une forte capacité d'analyse, autonome et digne de confiance, ayant du plaisir dans l'analyse technique de sécurité, le Threat Hunting et l'Incident Response.
Vous apportez :
- Études achevées, maturité professionnelle ou formation supérieure dans le domaine de l'informatique, de la Cyber Security ou une qualification comparable
- Expérience professionnelle pratique dans le domaine de Security Operations, SOC, CDC, Incident Response ou IT-Security
- Très bonnes connaissances dans l'utilisation des systèmes SIEM, des Security-Logs et des Detection Use Cases
- Bonnes connaissances de la plateforme Microsoft Security, en particulier Microsoft Defender XDR, Defender for Endpoint, Microsoft 365 Security et Advanced Hunting
- Expérience pratique avec KQL (Kusto Query Language) pour l'analyse, la corrélation et la détection d'événements liés à la sécurité
- Expérience dans l'Exposure Management, y compris le Vulnerability Management
- Connaissances approfondies dans les domaines du réseau, de l'Endpoint Security, de l'Identity et du Cloud Security ainsi que des méthodes courantes d'attaque et de détection
- Expérience dans l'analyse et le traitement des Indicators of Compromise (IOC) et des Security Incidents
- Des connaissances en scripting, par exemple en PowerShell, Python ou Bash, sont un avantage
- Méthode de travail structurée, exacte et efficace ainsi que de bonnes capacités analytiques et de communication
- Bonnes connaissances de l'allemand et de l'anglais
Traduit automatiquement depuis l’original.
Publié hier