Senior Cyber Security Engineer - Schwerpunkt Incident Response and Threat Intelligence (alle)
- Tipo di contratto
- Tempo pieno
- Luogo
- Winterthur · Telelavoro possibile
- Prima pubblicazione
Senior Cyber Security Engineer - Schwerpunkt Incident Response and Threat Intelligence (alle) #
80-100% a Winterthur ##
Il rapido rilevamento e il trattamento degli attacchi cyber sono più importanti di quanto si pensi; sono necessaria una solida architettura di difesa, moderne soluzioni di detection, un Security Operations Center affidabile e moderno e persone che si assumano le responsabilità. È proprio qui che entri in gioco.
In qualità di Senior Cyber Security Engineer con focus su Incident Response e Threat Intelligence, assumerai un ruolo centrale nel team di Cyber Security di SWICA.
Grazie alla nostra regolamentazione Work-Anywhere, lavorerai in modo flessibile in tutta la Svizzera, combinato con lo scambio personale presso la nostra sede principale a Winterthur.
Così contribuisci alla salute con ###
• Ottimizzazione dei processi per il rilevamento, l'analisi e il trattamento di incidenti di sicurezza e cyber threats, nonché implementazione di misure per l'incremento continuo della maturità del team
• Gestione autonoma e coordinamento degli incidenti di sicurezza (Incident Handler) nonché creazione e presentazione di rapporti sulla situazione e raccomandazioni operative per il management
• Coordinamento e gestione degli stakeholder interni e del partner esterno SOC e CSIRT
• Esecuzione di analisi tecniche, Threat Hunting e attività di Incident Response
• Sviluppo e automazione di SIEM Use Cases e Runbooks per migliorare il monitoraggio della sicurezza insieme al fornitore SOC
• Elaborazione di Cyber Security Playbooks e misure di contenimento pre-approvate
• Supporto ed esecuzione di esercitazioni Blue-Team per il rafforzamento delle misure di sicurezza difensive
Ciò che ti distingue ###
• Formazione o studi in informatica o sicurezza delle informazioni
• Rapida capacità di comprensione e abilità di suddividere questioni complesse in pacchetti di lavoro risolvibili
• Almeno 3 anni di esperienza pratica nel settore Cyber Security, in particolare in Incident Response, Incident Handling, Threat Intelligence
• Conoscenze approfondite di moderni vettori di attacco, framework di sicurezza e strumenti rilevanti ad es. SIEM / SOAR (MS Sentinel), XDR (MS Defender)
• Certificazioni come GIAC GSOM, GIAC GCIH, CERT CSIH, OSCP o comparabili sono un vantaggio
• Conoscenze di scripting e automazione (ad es. Python, PowerShell), esperienza con Infrastructure as Code o automazione della sicurezza sono un vantaggio
• Esperienza nella gestione di complessi incidenti di Cyber Security nonché nella comunicazione a gruppi target tecnici e non tecnici
• Sei abituato a lavorare con partner esterni e a guidarli
• Metodo di lavoro strutturato, analitico e indipendente
• Piacere nel trasmettere temi tecnici in modo comprensibile e nell'assumere responsabilità professionali
• Tedesco impeccabile scritto e parlato e ottime conoscenze dell'inglese
Il tuo luogo di lavoro ###
Zürcherstrasse 31, 8401 Winterthur
Tradotto automaticamente dall’originale.
Pubblicato 1 settimana fa