Incident Engineer (w/m)

Incident Engineer (w/m)

Genf Vollzeit 60000 - 80000 € / Jahr (geschätzt) Kein Homeoffice möglich
C

Auf einen Blick

  • Aufgaben: Untersuche und behebe Sicherheitsvorfälle in einer dynamischen Umgebung.
  • Unternehmen: Ärztekasse Genossenschaft - ein innovativer Anbieter im Gesundheitswesen.
  • Vorteile: Flexible Arbeitszeiten, unbefristeter Vertrag und ein kreatives Team.
  • Weitere Informationen: Agiles Team mit inspirierenden Diskussionen und einem Fokus auf Lösungen.
  • Warum dieser Job: Gestalte die digitale Zukunft im Gesundheitswesen und arbeite mit modernster Technologie.
  • Qualifikationen: Mindestens 3 Jahre Erfahrung in der Sicherheitsvorfallbearbeitung und gute Kommunikationsfähigkeiten.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Die Ärztekasse Genossenschaft bietet Business Process Outsourcing und eHealth-Lösungen für Gesundheitsfachkräfte, damit sie sich von administrativen Aufgaben entlasten können und sich auf die medizinische Arbeit konzentrieren können. Die Ärztekasse erneuert ihr gesamtes Rechenzentrum und die von dieser Transformation betroffenen Produkte. Um diesen Digitalisierungsschritt zu unterstützen, suchen wir smarte und erfahrene Ingenieure, die kreative Lösungen für eine sinnvolle Branche mitgestalten.

Pensum: 80-100%
Start: sofort oder nach Vereinbarung
Dauer: unbefristet
Standort: Genfer Gegend (Thônex) oder Zürcher Gegend (Urdorf)

Hauptaufgaben:

  • Triage, Untersuchung und Lösung von Endpoint-Sicherheitswarnungen von Microsoft Defender auf den Maschinen der Mitarbeiter
  • Erkennung, Analyse und Reaktion auf Sicherheitsvorfälle in unseren Endpunkten, Infrastrukturen und Anwendungen
  • Leitung von Incident-Response-Aktivitäten und Koordination der Behebung mit Engineering- und Betriebsteams
  • Optimierung von Erkennungsregeln zur Reduzierung von Fehlalarmen und kontinuierlichen Verbesserung der Alarmqualität
  • Entwicklung und Pflege von Incident-Response-Playbooks, Prozessen und Werkzeugen
  • Überwachung von Sicherheitsereignissen und -warnungen (Microsoft Defender, SIEM, IDS/IPS) und Förderung kontinuierlicher Verbesserungen der Erkennung
  • Durchführung von Nachbesprechungen nach Vorfällen und Ursachenanalysen sowie Verfolgung von Korrekturmaßnahmen
  • Implementierung von Sicherheitsbest Practices und Härtung von Systemen gegen aufkommende Bedrohungen
  • Teilnahme an zukünftigen Bereitschaftsdiensten

Anforderungen:

  • 3+ Jahre Erfahrung in der Sicherheitsvorfallreaktion, SOC oder einer ähnlichen Rolle
  • Praktische Erfahrung mit Microsoft Defender for Endpoint (EDR) und Endpoint-Sicherheit
  • Starkes Verständnis von Sicherheitsüberwachung, SIEM und Detection Engineering
  • Kenntnisse über Angriffstechniken und Incident-Handling-Frameworks (z.B. NIST, MITRE ATT&CK)
  • Erfahrung mit Windows- und Linux-Sicherheit; Kubernetes ist ein Plus
  • Scripting- und Automatisierungsfähigkeiten, vorzugsweise in Bash, Python oder Go
  • Relevante Zertifizierungen (z.B. GCIH, GCIA, OSCP) sind von Vorteil
  • Analytisch, ruhig unter Druck und ein starker Kommunikator; Englisch erforderlich, Deutsch und Französisch von Vorteil

Weitere Informationen:

Ein anregendes Umfeld hilft, coole Lösungen für herausfordernde komplexe Anforderungen zu finden. Wir arbeiten in kleinen agilen Teams, in denen Sie Einfluss und Wirkung haben können. Sie werden scharfe Ingenieure finden, mit denen Sie inspirierende Diskussionen führen können. Wir sind lösungsorientiert, vernachlässigen aber nicht den Spaßfaktor.

Incident Engineer (w/m) Arbeitgeber: Caisse Des Medecins

Caisse Des Medecins in Thônex ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern eine moderne Büroumgebung und ein motiviertes Team bietet. Mit 25 Tagen Urlaub sowie zusätzlichen Tagen für Mitarbeiter über 50 Jahre fördert das Unternehmen eine ausgewogene Work-Life-Balance und bietet zahlreiche Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung in einem agilen Umfeld.

C

Kontaktdaten:

Caisse Des Medecins Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Incident Engineer (w/m) mit Bravour zu bestehen

Endpoint-Sicherheit
Microsoft Defender for Endpoint (EDR)
Sicherheitsüberwachung
SIEM
Erkennungstechnik
Vorfallreaktion
Root-Cause-Analyse