jobportalschweiz.ch
← Toutes les offres

Senior Cyber Security Engineer - Schwerpunkt Incident Response and Threat Intelligence (alle)

Swica

Type de contrat
Temps plein
Lieu
Winterthur · Télétravail possible
Première publication
Postuler
Senior Cyber Security Engineer - Schwerpunkt Incident Response and Threat Intelligence (alle) # 80-100% à Winterthur ## La détection et le traitement rapides des cyberattaques sont plus importants qu'il n'en faut ; cela nécessite une architecture de défense solide, des solutions de détection modernes, un Security Operations Center fiable et moderne, ainsi que des personnes qui assument leurs responsabilités. C'est précisément là que vous intervenez. En tant que Senior Cyber Security Engineer avec un focus sur l'Incident Response et la Threat Intelligence, vous jouez un rôle central au sein de l'équipe Cyber Security de SWICA. Grâce à notre règlement Work-Anywhere, vous travaillez de manière flexible dans toute la Suisse, combiné à des échanges personnels à notre siège social à Winterthur. Voici comment vous façonnez la santé avec ### • Optimisation des processus de détection, d'analyse et de traitement des incidents de sécurité et des cybermenaces, ainsi que mise en œuvre de mesures pour l'augmentation continue de la maturité de l'équipe • Traitement et coordination autonomes des incidents de sécurité (Incident Handler) ainsi que création et présentation de rapports de situation et de recommandations d'action pour le management • Coordination et gestion des parties prenantes internes et du partenaire externe SOC et CSIRT • Réalisation d'analyses techniques, de Threat Hunting et d'activités d'Incident Response • Développement et automatisation des Use Cases SIEM et des Runbooks pour améliorer la surveillance de la sécurité en collaboration avec le fournisseur SOC • Élaboration de Cyber Security Playbooks et de mesures de confinement pré-approuvées (Pre-Approved Containment) • Soutien et réalisation d'exercices de Blue Team pour renforcer les mesures de sécurité défensives Ce qui vous distingue ### • Formation ou études en informatique ou en sécurité de l'information • Capacité de compréhension rapide et aptitude à diviser des faits complexes en paquets de travail solubles • Au moins 3 ans d'expérience pratique dans le domaine de la Cyber Security, particulièrement en Incident Response, Incident Handling, Threat Intelligence • Connaissances approfondies des vecteurs d'attaque modernes, des Security Frameworks et des outils pertinents par ex. SIEM / SOAR (MS Sentinel), XDR (MS Defender) • Des certifications telles que GIAC GSOM, GIAC GCIH, CERT CSIH, OSCP ou comparables sont un avantage • Connaissances en scripting et automatisation (par ex. Python, PowerShell), expérience avec Infrastructure as Code ou l'automatisation de la sécurité sont un avantage • Expérience dans la gestion d'incidents de Cyber Security complexes ainsi que dans la communication auprès de groupes cibles techniques et non techniques • Vous avez l'habitude de travailler avec des partenaires externes et de les diriger • Méthode de travail structurée, analytique et autonome • Plaisir à transmettre des sujets techniques de manière compréhensible et à assumer des responsabilités professionnelles • Allemand sûr à l'oral et à l'écrit et très bonnes connaissances en anglais Votre lieu de travail ### Zürcherstrasse 31, 8401 Winterthur

Traduit automatiquement depuis l’original.

Publié il y a 1 semaine

Lieu

Voir sur Google Maps