jobportalschweiz.ch
← Toutes les offres

Ingénieur en sécurité informatique

LGT Capital Partners AG

Type de contrat
Temps plein
Lieu
Pfäffikon · Télétravail possible
Entreprise
LGT Capital Partners AG, Schützenstrasse 6, 8808 Pfäffikon SZ
Première publication
Postuler
Ingénieur en sécurité informatique Description du poste En tant qu'ingénieur en sécurité, vous vous assurez que les solutions techniques dans l'ensemble de notre environnement sont conçues, mises en œuvre et exploitées conformément à nos exigences de sécurité. Vos principales tâches comprennent : Rechercher, concevoir et mettre en œuvre des solutions de sécurité pour tous les composants gérés au sein de l'infrastructure on-premises et cloud de LGT Capital Partners ; Veiller à ce que la sécurité soit intégrée dans l'évaluation, la sélection, le déploiement et la configuration du matériel, des logiciels et des services cloud ; Identifier et définir les exigences de sécurité du système qui sont conformes à toutes les politiques de sécurité applicables, aux exigences réglementaires et aux meilleures pratiques de l'industrie ; Développer des solutions techniques pour atténuer les vulnérabilités de sécurité et automatiser les processus de sécurité répétitifs ; Exploiter et améliorer le processus de gestion des vulnérabilités, y compris l'évaluation des résultats, la hiérarchisation et la coordination des activités de remédiation avec les équipes responsables ; Collaborer étroitement avec notre Security Operations Center (SOC) externe pour améliorer les cas d'utilisation de détection, améliorer les playbooks et optimiser les flux de travail des incidents ; Aider à répondre aux incidents de sécurité, aux tests d'intrusion, aux exercices de red-team et aux audits ; Analyser les journaux d'infrastructure, de cloud et de sécurité pour identifier les tendances, les écarts et les incidents de sécurité potentiels ; Soutenir la révision et la mise à jour des politiques, architectures, normes et directives de cybersécurité ; Agir en tant qu'expert thématique (Subject Expert) au sein d'équipes virtuelles telles que le CSIRT ou l'équipe de sécurité ; Prendre la responsabilité du service des produits liés à la sécurité tels que les solutions de sécurité des points de terminaison (endpoint) et d'identité ; Préparer une documentation technique claire et concise. Exigences Compréhension approfondie des principes de sécurité modernes, des concepts Zero Trust, des techniques de détection des menaces et des vecteurs d'attaque actuels ; Expérience avérée avec les technologies Microsoft (Active Directory, Group Policy Management, Entra ID / Azure AD, Conditional Access, Identity Protection) ; Expérience avérée avec les solutions de sécurité Microsoft Cloud (Microsoft 365 Defender, Defender for Endpoint, Defender for Office 365, Defender for Identity, Defender for Cloud Apps, Microsoft Sentinel) ; Expérience pratique du déploiement, de la configuration et de l'administration de Microsoft Sentinel dans des environnements d'entreprise, y compris la configuration d'espaces de travail (workspaces), l'intégration de connecteurs de données, et la gestion des coûts/rétention ; Maîtrise du Kusto Query Language (KQL) pour la chasse aux menaces (threat hunting), l'analyse de journaux et la construction de requêtes complexes multi-tables ; Expérience de la connexion de sources de données via des connecteurs natifs, des connecteurs tiers (CEF, Syslog, REST API, parseurs personnalisés) et avec la normalisation des schémas ASIM (Advanced Security Information Model) et le développement de parseurs ; Connaissance des stratégies d'optimisation des coûts : niveaux de journaux auxiliaires, filtrage au moment de l'ingestion, et stratégies de journaux analytiques par rapport aux journaux de base ; Expérience pratique de la collaboration avec des équipes transversales (Cloud, DevOps, Endpoint etc.) pour trier, hiérarchiser et remédier aux découvertes de sécurité et aux erreurs de configuration mises en évidence par les outils de sécurité Microsoft, y compris Secure Score, Exposure Score, Defender for Cloud etc., en gérant les recommandations à travers les charges de travail d'identité, de cloud et de dispositifs jusqu'à leur clôture ; Expérience de l'analyse de vulnérabilités, de l'évaluation des risques, des techniques d'exploitation et des processus de remédiation ; Fortes compétences en automatisation et en scripting (par ex., PowerShell) et capacité à construire des contrôles de sécurité répétitifs et évolutifs ; Solides compétences en résolution de problèmes et en dépannage avec la capacité d'analyser des environnements complexes ; Capacité à interagir avec les parties prenantes à tous les niveaux de l'entreprise et à gagner leur confiance ; Jugement démontré, sens de l'urgence et engagement envers des normes élevées d'éthique, de conformité, de service client et d'intégrité commerciale. Ce à quoi vous pouvez vous attendre Nous offrons des conditions de travail modernes, y compris des options de télétravail, des horaires flexibles et une allocation pour bureau à domicile afin de garantir que les membres du personnel disposent d'un environnement de travail équipé des dernières technologies ; Une culture diversifiée fondée sur le respect mutuel, le travail d'équipe et l'appréciation vous attend chez LGT Capital Partners. Nous nous surpassons pour générer un impact ; Nous vous donnons les moyens d'agir et investissons en vous : votre développement professionnel et votre croissance personnelle sont notre priorité. Nous proposons diverses opportunités de formation internes et externes qui sont alignées avec vos ambitions et nos besoins commerciaux. Si vous le souhaitez, vous pouvez également améliorer vos compétences linguistiques en allemand ou en anglais ; Nous sommes fiers d'appartenir à la Famille Princère du Liechtenstein et notre entreprise est inspirée par son esprit entrepreneurial ; Engagement ESG : notre approche commerciale est influencée par la perspective à long terme de la Famille Princère. La durabilité est essentielle pour nous et façonne nos actions depuis 2002 ; Vous bénéficiez de conditions et modalités favorables si vous souhaitez participer aux pr

Traduit automatiquement depuis l’original.

Publié il y a 1 semaine

Lieu

Voir sur Google Maps