Senior IT Security Engineer
- Type de contrat
- Temps plein
- Lieu
- Davos · Télétravail possible
- Entreprise
- AO Foundation, 7270 Davos Platz
- Première publication
Senior IT Security Engineer (ID2140\)
L'AO est une organisation à but non lucratif guidée par la médecine, un réseau mondial de chirurgiens et l'organisation leader mondiale en matière d'éducation, d'innovation et de recherche spécialisée dans le traitement chirurgical des traumatismes et des troubles musculosquelettiques. Nous accueillons des personnes du monde entier, issues de différents horizons, avec des talents et des domaines de spécialité divers. Ce qui nous unit est notre passion pour l'excellence, notre dévouement à notre mission d'amélioration des soins aux patients et notre compréhension que nous sommes plus forts ensemble : nous sommes une AO.
Pour plus d'informations, visitez : /
Senior IT Security Engineer (ID2140\)
Description courte
Nous recherchons un Security Engineer pour diriger l'automatisation des processus SOC Level 1 et Level 2 et soutenir la réponse aux incidents avancés. Ce rôle est critique pour les futures opérations de sécurité. L'ingénieur concevra, mettra en œuvre et maintiendra des runbooks automatisés en utilisant les technologies de sécurité de Microsoft et les capacités d'IA, garantissant des opérations de sécurité évolutives et efficaces.
Responsabilités principales
Développer et maintenir des runbooks et des playbooks automatisés SOC Level 1 et Level 2 en utilisant des composants Logic Apps, Power Automate et AI Foundry
Concevoir des règles de détection, des workbooks et des playbooks dans les plateformes Microsoft Sentinel/Microsoft XDR
Intégrer et optimiser Microsoft Defender for Endpoint, Identity, Cloud et Office 365 au sein du cadre XDR
Appliquer la détection et la réponse aux menaces pilotées par l'IA en utilisant Microsoft Copilot for Security et les outils connexes
Collaborer avec les équipes internes et les partenaires externes pour intégrer la sécurité dans les pipelines CI/CD et les modèles de livraison IT
Fournir un support SOC Level 3 pour les incidents complexes, y compris l'analyse forensique et le confinement des menaces
Contribuer à l'organisation DevSecOps
Soutenir la mise en œuvre d'un ISMS aligné sur l'ISO 27000 et aider aux efforts de gouvernance et de conformité
Exigences principales
Baccalauréat en technologies de l'information, informatique ou domaine connexe
5 ans d'expérience professionnelle dans un domaine pertinent
Minimum 2 ans d'expérience pratique avec les opérations SOC Level 1 et Level 2 et la réponse aux incidents Level 3
Compétences en programmation en ou Powershell
Familiarité approfondie avec les produits de sécurité Microsoft, y compris Microsoft Sentinel, les composants Defender XDR et KQL
Solide compréhension de l'infrastructure Azure, de l'identité et de l'architecture de sécurité
Compréhension de la mise en place de lignes de base de sécurité (security baselining), du durcissement du réseau et des principes zero trust
Capacité à travailler dans un environnement DevSecOps transversal
Maîtrise de l'anglais. La maîtrise de l'allemand ou de toute autre langue sera considérée comme une valeur ajoutée
Qualifications privilégiées :
Certifications Microsoft dans les technologies de sécurité (ex: SC-200, SC-300\)
Expérience avec les standards d'IA agentique et les pratiques d'IA responsable
Familiarité avec les modèles de gouvernance et les cadres d'évaluation des risques
- Compréhension de la way de renseignement structuré sur les menaces et des flux d'enrichissement
- Familiarité avec le mapping MITRE ATT&CK et les évaluations de couverture de détection
- Familiarité avec les pipelines de détection-as-code et les systèmes de contrôle de version
- Familiarité avec les principes de Web Application Firewall (WAF) et l'ajustement des règles
Un emploi intéressant et varié dans une organisation passionnante et innovante
L'opportunité de faire partie d'une équipe internationale hautement engagée
Infrastructure moderne
Degré élevé de flexibilité concernant les heures de travail et le lieu (selon les exigences opérationnelles)
Package généreux d'avantages sociaux, y compris des jours de vacances supplémentaires et des contributions au régime de pension
Opportunités de formation interne et soutien à la formation continue jpiddfc428cjm jit0731jm jiy26jm
Traduit automatiquement depuis l’original.
Publié il y a 1 semaine