jobszurich.ch
← Toutes les offres

IT-Security Analyst – Cyber Defense Center (CDC)

Universität Zürich

Type de contrat
Temps plein
Taux d’occupation
100%
Lieu
Zürich
Entreprise
Universität Zürich, 8005 Zürich
Première publication
Postuler

La Zentrale Informatik fournit des services informatiques aux étudiants, chercheurs, instituts, facultés et services centraux de l'Université de Zurich.
Pour notre Cyber Defense Center (CDC), nous recherchons un analyste en sécurité informatique engagé qui renforcera notre cybersécurité opérationnelle et participera activement à la détection, l'analyse et le traitement des incidents de sécurité ainsi qu'au développement de nos capacités de détection et de réponse.

IT-Security Analyst – Cyber Defense Center (CDC)

Tâches

En tant qu'analyste en sécurité informatique au sein du Cyber Defense Center, vous surveillez et analysez les événements liés à la sécurité provenant de diverses sources, effectuez des analyses approfondies et mettez en œuvre, si nécessaire, des mesures de protection et de contre-mesures appropriées.
Vos tâches comprennent notamment :

  • Analyse, triage et traitement des alertes de sécurité et des incidents provenant du SIEM, Microsoft Defender XDR, de l'endpoint, du réseau, de l'identité, du cloud et d'autres sources de sécurité
  • Réalisation d'analyses approfondies et de Threat Hunting dans le portail Microsoft Defender, en particulier via Advanced Hunting et KQL ou d'autres outils dans notre SIEM
  • Corrélation et évaluation des événements à travers différents systèmes, sources de logs et produits de sécurité
  • Investigation d'activités suspectes, d'indicateurs d'attaque et de compromissions possibles ainsi que la mise en œuvre de mesures de réponse aux incidents appropriées
  • Blocage et gestion des Indicators of Compromise (IOC) tels que les adresses IP, domaines, URL ou hashes, etc.
  • Développement continu des cas d'utilisation (use-cases) de détection, de chasse (hunting) et de réponse dans le SIEM ainsi qu'au sein de la plateforme Microsoft 365 et Defender Security
  • Développement et optimisation de requêtes KQL, de règles de détection, de logiques d'alerte et d'automatisations
  • Collaboration à la gestion des vulnérabilités, notamment lors de l'évaluation, de la hiérarchisation et du suivi des vulnérabilités détectées
  • Développement continu de nos processus de surveillance de la sécurité, de détection et de réponse au sein du CDC
  • Documentation des incidents, des analyses et des mesures ainsi que participation au reporting de la sécurité informatique

Profil

Pour ce poste exigeant, nous recherchons une personnalité dotée d'une forte capacité d'analyse, autonome et fiable, aimant l'analyse technique de la sécurité, le Threat Hunting et l'Incident Response.
Vous apportez :

  • Études achevées, maturité professionnelle ou formation supérieure dans le domaine de l'informatique, de la cybersécurité ou une qualification comparable
  • Expérience professionnelle pratique dans le domaine des Security Operations, SOC, CDC, Incident Response ou de la sécurité informatique
  • Très bonnes connaissances dans l'utilisation des systèmes SIEM, des logs de sécurité et des cas d'utilisation de détection
  • Bonnes connaissances de la plateforme Microsoft Security, en particulier Microsoft Defender XDR, Defender for Endpoint, Microsoft 365 Security et Advanced Hunting
  • Expérience pratique avec KQL (Kusto Query Language) pour l'analyse, la corrélation et la détection d'événements liés à la sécurité
  • Expérience dans l'Exposure Management, y compris la gestion des vulnérabilités
  • Connaissances approfondies dans les domaines du réseau, de l'Endpoint Security, de l'Identity et du Cloud Security ainsi que des méthodes d'attaque et de détection courantes
  • Expérience dans l'analyse et le traitement des Indicators of Compromise (IOC) et des incidents de sécurité
  • Des connaissances en scripting, par exemple en PowerShell, Python ou Bash, sont un avantage
  • Méthode de travail structurée, exacte et efficace ainsi que de bonnes capacités analytiques et communicationnelles
  • Bonnes connaissances de l'allemand et de l'anglais

Nous offrons

Nos collaborateurs bénéficient d'offres variées et attractives. En savoir plus sous :

Lieu de travail

Zentrale Informatik

Informations sur la candidature

Informations complémentaires

Questions sur le poste

Sacha Schweizer
Leiter Cyber Defence Center

Travailler à l'UZH

En tant que plus grande université de Suisse, l'Université de Zurich offre une multitude de postes attractifs dans différents départements et domaines professionnels. Avec environ 10'000 collaborateurs et actuellement 12 profils professionnels pour les apprentis, l'université offre un environnement de travail inspirant dans la recherche et l'enseignement de pointe. Mettez votre talent et vos compétences à notre service. En savoir plus sur l'UZH en tant qu'employeur !

j4id10431061jm j4it1041jm j4iy26jm

Traduit automatiquement depuis l’original.

Publié hier

Lieu

Voir sur Google Maps