Incident Engineer

Incident Engineer

Urdorf Vollzeit 60000 - 75000 € / Jahr (geschätzt) Kein Homeoffice möglich
Ärztekasse Genossenschaft

Auf einen Blick

  • Aufgaben: Untersuche und löse Sicherheitsvorfälle mit Microsoft Defender und entwickle kreative Lösungen.
  • Unternehmen: Ärztekasse Genossenschaft, ein innovativer Anbieter im Gesundheitswesen.
  • Vorteile: Flexible Arbeitszeiten, unbefristeter Vertrag und ein dynamisches Team.
  • Weitere Informationen: Agiles Umfeld mit Raum für persönliche Entwicklung und Spaß bei der Arbeit.
  • Warum dieser Job: Gestalte die digitale Zukunft im Gesundheitswesen und arbeite an spannenden Projekten.
  • Qualifikationen: Mindestens 3 Jahre Erfahrung in der Sicherheitsvorfallbearbeitung und Kenntnisse in Microsoft Defender.

Das prognostizierte Gehalt liegt zwischen 60000 - 75000 € pro Jahr.

Ärztekasse Genossenschaft bietet Business Process Outsourcing und eHealth-Lösungen für Gesundheitsfachkräfte, damit sie sich von administrativen Aufgaben entlasten können und sich auf medizinische Arbeit konzentrieren können. Ärztekasse erneuert sein gesamtes Rechenzentrum und die von dieser Transformation betroffenen Produkte. Um diesen Digitalisierungsschritt zu unterstützen, suchen wir smarte und erfahrene Ingenieure, die kreative Lösungen für eine sinnvolle Branche beitragen und gestalten.

Pensum: 80-100%
Start: sofort oder nach Vereinbarung
Dauer: unbefristet
Standort: Genfer Gegend (Thônex) oder Zürcher Gegend (Urdorf)

Hauptaufgaben

  • Triage, Untersuchung und Lösung von Endpoint-Sicherheitswarnungen von Microsoft Defender auf Mitarbeitergeräten
  • Erkennung, Analyse und Reaktion auf Sicherheitsvorfälle in unseren Endpunkten, Infrastrukturen und Anwendungen
  • Leitung von Incident-Response-Aktivitäten und Koordination der Behebung mit Engineering- und Betriebsteams
  • Optimierung von Erkennungsregeln zur Reduzierung von Fehlalarmen und kontinuierlichen Verbesserung der Alarmqualität
  • Entwicklung und Pflege von Incident-Response-Playbooks, Prozessen und Werkzeugen
  • Überwachung von Sicherheitsereignissen und -warnungen (Microsoft Defender, SIEM, IDS/IPS) und Förderung kontinuierlicher Verbesserungen der Erkennung
  • Durchführung von Nachbesprechungen nach Vorfällen und Ursachenanalysen sowie Verfolgung von Korrekturmaßnahmen
  • Implementierung von Sicherheitsbest Practices und Härtung von Systemen gegen aufkommende Bedrohungen
  • Teilnahme an zukünftigen Bereitschaftsdiensten

Anforderungen

  • 3+ Jahre Erfahrung in der Sicherheitsvorfallreaktion, SOC oder einer ähnlichen Rolle
  • Praktische Erfahrung mit Microsoft Defender for Endpoint (EDR) und Endpoint-Sicherheit
  • Starkes Verständnis von Sicherheitsüberwachung, SIEM und Erkennungsengineering
  • Kenntnisse über Angriffstechniken und Rahmenwerke zur Vorfallbearbeitung (z.B. NIST, MITRE ATT&CK)
  • Erfahrung mit Windows- und Linux-Sicherheit; Kubernetes ist ein Plus
  • Scripting- und Automatisierungsfähigkeiten, vorzugsweise in Bash oder Go
  • Relevante Zertifizierungen (z.B. GCIH, GCIA, OSCP) sind von Vorteil
  • Analytisch, ruhig unter Druck und ein starker Kommunikator; Englisch erforderlich, Deutsch und Französisch von Vorteil

Weitere Informationen

Ein anregendes Umfeld hilft, coole Lösungen für herausfordernde komplexe Anforderungen zu finden. Wir arbeiten in kleinen agilen Teams, in denen Sie Einfluss und Wirkung haben können. Sie werden scharfe Ingenieure finden, mit denen Sie inspirierende Diskussionen führen können. Wir sind lösungsorientiert, vernachlässigen aber nicht den Spaßfaktor. Wir freuen uns auf Ihre Bewerbung per E-Mail!

Incident Engineer Arbeitgeber: Ärztekasse Genossenschaft

Als Arbeitgeber im Raum Zürich bieten wir Ihnen die Möglichkeit, in einem dynamischen und innovativen Umfeld zu arbeiten, das auf Teamarbeit und persönliche Entwicklung setzt. Unsere Kultur fördert kreative Lösungen und den Austausch mit talentierten Ingenieuren, während wir gleichzeitig Wert auf eine ausgewogene Work-Life-Balance legen. Bei uns haben Sie die Chance, Ihre Fähigkeiten in einer verantwortungsvollen Führungsposition weiterzuentwickeln und aktiv zur Zukunft unserer Cloud-Plattform beizutragen.

Ärztekasse Genossenschaft

Kontaktdaten:

Ärztekasse Genossenschaft Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Incident Engineer mit Bravour zu bestehen

Triage von Sicherheitsvorfällen
Untersuchung und Behebung von Sicherheitswarnungen
Microsoft Defender for Endpoint (EDR)
Sicherheitsüberwachung
SIEM
Erkennungstechnik
Kenntnis von Angriffstechniken