IT-Security Analyst – Cyber Defense Center (CDC)
- Type de contrat
- Temps plein
- Taux d’occupation
- 100%
- Lieu
- Zürich
- Entreprise
- Universität Zürich, 8005 Zürich
- Première publication
La Zentrale Informatik fournit des services informatiques aux étudiants, chercheurs, instituts, facultés et services centraux de l'Université de Zurich.
Pour notre Cyber Defense Center (CDC), nous recherchons un analyste en sécurité informatique engagé qui renforcera notre cybersécurité opérationnelle et participera activement à la détection, l'analyse et le traitement des incidents de sécurité ainsi qu'au développement de nos capacités de détection et de réponse.
IT-Security Analyst – Cyber Defense Center (CDC)
Tâches
En tant qu'analyste en sécurité informatique au sein du Cyber Defense Center, vous surveillez et analysez les événements liés à la sécurité provenant de diverses sources, effectuez des analyses approfondies et mettez en œuvre, si nécessaire, des mesures de protection et de contre-mesures appropriées.
Vos tâches comprennent notamment :
- Analyse, triage et traitement des alertes de sécurité et des incidents provenant du SIEM, Microsoft Defender XDR, de l'endpoint, du réseau, de l'identité, du cloud et d'autres sources de sécurité
- Réalisation d'analyses approfondies et de Threat Hunting dans le portail Microsoft Defender, en particulier via Advanced Hunting et KQL ou d'autres outils dans notre SIEM
- Corrélation et évaluation des événements à travers différents systèmes, sources de logs et produits de sécurité
- Investigation d'activités suspectes, d'indicateurs d'attaque et de compromissions possibles ainsi que la mise en œuvre de mesures de réponse aux incidents appropriées
- Blocage et gestion des Indicators of Compromise (IOC) tels que les adresses IP, domaines, URL ou hashes, etc.
- Développement continu des cas d'utilisation (use-cases) de détection, de chasse (hunting) et de réponse dans le SIEM ainsi qu'au sein de la plateforme Microsoft 365 et Defender Security
- Développement et optimisation de requêtes KQL, de règles de détection, de logiques d'alerte et d'automatisations
- Collaboration à la gestion des vulnérabilités, notamment lors de l'évaluation, de la hiérarchisation et du suivi des vulnérabilités détectées
- Développement continu de nos processus de surveillance de la sécurité, de détection et de réponse au sein du CDC
- Documentation des incidents, des analyses et des mesures ainsi que participation au reporting de la sécurité informatique
Profil
Pour ce poste exigeant, nous recherchons une personnalité dotée d'une forte capacité d'analyse, autonome et fiable, aimant l'analyse technique de la sécurité, le Threat Hunting et l'Incident Response.
Vous apportez :
- Études achevées, maturité professionnelle ou formation supérieure dans le domaine de l'informatique, de la cybersécurité ou une qualification comparable
- Expérience professionnelle pratique dans le domaine des Security Operations, SOC, CDC, Incident Response ou de la sécurité informatique
- Très bonnes connaissances dans l'utilisation des systèmes SIEM, des logs de sécurité et des cas d'utilisation de détection
- Bonnes connaissances de la plateforme Microsoft Security, en particulier Microsoft Defender XDR, Defender for Endpoint, Microsoft 365 Security et Advanced Hunting
- Expérience pratique avec KQL (Kusto Query Language) pour l'analyse, la corrélation et la détection d'événements liés à la sécurité
- Expérience dans l'Exposure Management, y compris la gestion des vulnérabilités
- Connaissances approfondies dans les domaines du réseau, de l'Endpoint Security, de l'Identity et du Cloud Security ainsi que des méthodes d'attaque et de détection courantes
- Expérience dans l'analyse et le traitement des Indicators of Compromise (IOC) et des incidents de sécurité
- Des connaissances en scripting, par exemple en PowerShell, Python ou Bash, sont un avantage
- Méthode de travail structurée, exacte et efficace ainsi que de bonnes capacités analytiques et communicationnelles
- Bonnes connaissances de l'allemand et de l'anglais
Nous offrons
Nos collaborateurs bénéficient d'offres variées et attractives. En savoir plus sous :
Lieu de travail
Zentrale Informatik
Informations sur la candidature
Informations complémentaires
Questions sur le poste
Sacha Schweizer
Leiter Cyber Defence Center
Travailler à l'UZH
En tant que plus grande université de Suisse, l'Université de Zurich offre une multitude de postes attractifs dans différents départements et domaines professionnels. Avec environ 10'000 collaborateurs et actuellement 12 profils professionnels pour les apprentis, l'université offre un environnement de travail inspirant dans la recherche et l'enseignement de pointe. Mettez votre talent et vos compétences à notre service. En savoir plus sur l'UZH en tant qu'employeur !
j4id10431061jm j4it1041jm j4iy26jm
Traduit automatiquement depuis l’original.
Publié hier