jobportalschweiz.ch
← Toutes les offres

Senior IT Security Engineer

AO Foundation

Type de contrat
Temps plein
Lieu
Davos · Télétravail possible
Entreprise
AO Foundation, 7270 Davos Platz
Première publication
Postuler
Senior IT Security Engineer (ID2140\) L'AO est une organisation à but non lucratif guidée par la médecine, un réseau mondial de chirurgiens et l'organisation leader mondiale en matière d'éducation, d'innovation et de recherche spécialisée dans le traitement chirurgical des traumatismes et des troubles musculosquelettiques. Nous accueillons des personnes du monde entier, issues de différents horizons, avec des talents et des domaines de spécialité divers. Ce qui nous unit est notre passion pour l'excellence, notre dévouement à notre mission d'amélioration des soins aux patients et notre compréhension que nous sommes plus forts ensemble : nous sommes une AO. Pour plus d'informations, visitez : / Senior IT Security Engineer (ID2140\) Description courte Nous recherchons un Security Engineer pour diriger l'automatisation des processus SOC Level 1 et Level 2 et soutenir la réponse aux incidents avancés. Ce rôle est critique pour les futures opérations de sécurité. L'ingénieur concevra, mettra en œuvre et maintiendra des runbooks automatisés en utilisant les technologies de sécurité de Microsoft et les capacités d'IA, garantissant des opérations de sécurité évolutives et efficaces. Responsabilités principales Développer et maintenir des runbooks et des playbooks automatisés SOC Level 1 et Level 2 en utilisant des composants Logic Apps, Power Automate et AI Foundry Concevoir des règles de détection, des workbooks et des playbooks dans les plateformes Microsoft Sentinel/Microsoft XDR Intégrer et optimiser Microsoft Defender for Endpoint, Identity, Cloud et Office 365 au sein du cadre XDR Appliquer la détection et la réponse aux menaces pilotées par l'IA en utilisant Microsoft Copilot for Security et les outils connexes Collaborer avec les équipes internes et les partenaires externes pour intégrer la sécurité dans les pipelines CI/CD et les modèles de livraison IT Fournir un support SOC Level 3 pour les incidents complexes, y compris l'analyse forensique et le confinement des menaces Contribuer à l'organisation DevSecOps Soutenir la mise en œuvre d'un ISMS aligné sur l'ISO 27000 et aider aux efforts de gouvernance et de conformité Exigences principales Baccalauréat en technologies de l'information, informatique ou domaine connexe 5 ans d'expérience professionnelle dans un domaine pertinent Minimum 2 ans d'expérience pratique avec les opérations SOC Level 1 et Level 2 et la réponse aux incidents Level 3 Compétences en programmation en ou Powershell Familiarité approfondie avec les produits de sécurité Microsoft, y compris Microsoft Sentinel, les composants Defender XDR et KQL Solide compréhension de l'infrastructure Azure, de l'identité et de l'architecture de sécurité Compréhension de la mise en place de lignes de base de sécurité (security baselining), du durcissement du réseau et des principes zero trust Capacité à travailler dans un environnement DevSecOps transversal Maîtrise de l'anglais. La maîtrise de l'allemand ou de toute autre langue sera considérée comme une valeur ajoutée Qualifications privilégiées : Certifications Microsoft dans les technologies de sécurité (ex: SC-200, SC-300\) Expérience avec les standards d'IA agentique et les pratiques d'IA responsable Familiarité avec les modèles de gouvernance et les cadres d'évaluation des risques - Compréhension de la way de renseignement structuré sur les menaces et des flux d'enrichissement - Familiarité avec le mapping MITRE ATT&CK et les évaluations de couverture de détection - Familiarité avec les pipelines de détection-as-code et les systèmes de contrôle de version - Familiarité avec les principes de Web Application Firewall (WAF) et l'ajustement des règles Un emploi intéressant et varié dans une organisation passionnante et innovante L'opportunité de faire partie d'une équipe internationale hautement engagée Infrastructure moderne Degré élevé de flexibilité concernant les heures de travail et le lieu (selon les exigences opérationnelles) Package généreux d'avantages sociaux, y compris des jours de vacances supplémentaires et des contributions au régime de pension Opportunités de formation interne et soutien à la formation continue jpiddfc428cjm jit0731jm jiy26jm

Traduit automatiquement depuis l’original.

Publié il y a 1 semaine

Lieu

Voir sur Google Maps