jobportalschweiz.ch
← Toutes les offres

Cyber Security Analyst (SOC/CSIRT)

Swisscom AG

Type de contrat
Temps plein
Lieu
Zürich · Télétravail possible
Première publication
Postuler
Ton avenir commence ici # En tant que Cyber Security Analyst au sein du Swisscom Threat Detection & Response Team, tu es un spécialiste central à l'interface entre le Security Operations Center (SOC) et le Computer Security Incident Response Team (CSIRT). Tu protèges nos clients commerciaux en traitant les incidents de sécurité complexes de manière rapide et durable. Grâce à ton expertise, tu développes nos stratégies de détection et de réaction, automatises les processus et renforces ainsi la résilience numérique de nos clients. • Tu analyses, traites et repousses les cyberattaques sur l'infrastructure IT & OT de nos clients. • Tu traites les escalades au sein du SOC et soutiens le CSIRT dans l'analyse et la gestion d'incidents de sécurité complexes. • Tu soutiens le développement de cas d'utilisation analytiques (Detection Engineering) et intègres activement la Cyber Threat Intelligence dans nos systèmes. • Tu pratiques le Threat Hunting proactif pour l'identification précoce des menaces dans les réseaux de nos clients. • Tu participes à l'astreinte tournante pour le SOC et le CSIRT. • Tu conseilles nos clients directement et diriges des ateliers techniques, par exemple des Tabletop Exercises (TTX). Tes compétences • Tu communiques avec assurance en allemand et en anglais. • Tu possèdes un diplôme universitaire en informatique, en cyber sécurité ou une qualification comparable. • Tu apportes une expérience professionnelle au sein d'une équipe de Cyber Defense, par exemple dans le rôle de Security Analyst ou d'Incident Responder. • Idéalement, tu connais les produits Microsoft Defender et/ou Cortex XDR de Palo Alto ainsi que Splunk et/ou l'ELK-Stack. • Tu disposes de connaissances en programmation en Python ou PowerShell. • Tu possèdes un savoir-faire approfondi dans les concepts de sécurité tels que MITRE ATT&CK, Cyber Kill Chain et Digital Forensics & Incident Response (DFIR). • Des certifications telles que CISSP, CompTia SecurityX, Blue Team Level 2, CCD, OSCP ou similaires sont un plus. • Tu te distingues par une méthode de travail orientée équipe, fiable et autonome, ainsi que par un mindset entrepreneurial. Chez nous, tu as la possibilité de travailler dans l'un de nos bureaux en Suisse ou en télétravail. Ce faisant, tu entres en contact avec des méthodes de travail agiles et les dernières technologies. Nous proposons une organisation flexible du temps de travail pour répondre à tes besoins personnels. En tant qu'employé·e de Swisscom, tu peux compter sur une multitude d'avantages attractifs qui enrichiront ton expérience de travail. Cela inclut un environnement de travail agréable, des avantages financiers et des opportunités passionnantes de développement professionnel. Benefits. Est-ce un match ? Postule maintenant. # Découvre ce que tu peux faire # Autres questions ? Tu trouveras ici les réponses aux questions les plus importantes et les plus fréquemment posées. *À tous les recruteurs : Swisscom n'accepte pas les CV provenant d'agences. Veuillez ne pas transmettre de CV à notre alias de job, à des collaborateurs de Swisscom ou à un autre service de l'organisation. Swisscom n'est pas responsable des frais liés aux CV non sollicités.* ### ### Personne de contact Sören Bergmann ### ### Talent Acquisition Manager ### ### +41 (58) 2230451 ### ### Ta base Swisscom (Schweiz) AG ### ### Förrlibuckstrasse 60/62, 8005 Zürich ### ###

Traduit automatiquement depuis l’original.

Publié il y a 7 semaines

Lieu

Voir sur Google Maps