Auf einen Blick
- Aufgaben: Untersuche und löse Sicherheitsvorfälle mit Microsoft Defender und entwickle effektive Reaktionsstrategien.
- Unternehmen: Ärztekasse Genossenschaft - ein innovativer Anbieter im Gesundheitswesen.
- Vorteile: Flexible Arbeitszeiten, unbefristete Anstellung und ein dynamisches Team.
- Weitere Informationen: Agiles Umfeld mit Raum für kreative Lösungen und persönliches Wachstum.
- Warum dieser Job: Gestalte die digitale Zukunft im Gesundheitswesen und arbeite an spannenden Sicherheitslösungen.
- Qualifikationen: Mindestens 3 Jahre Erfahrung in der Sicherheitsvorfallreaktion und Kenntnisse in Microsoft Defender.
Das prognostizierte Gehalt liegt zwischen 60000 - 78000 € pro Jahr.
Ärztekasse Genossenschaft bietet Business Process Outsourcing und eHealth-Lösungen für Gesundheitsfachkräfte an, damit sie sich von administrativen Aufgaben entlasten können und sich auf medizinische Arbeit konzentrieren können.
Ärztekasse erneuert sein gesamtes Rechenzentrum und die von dieser Transformation betroffenen Produkte. Um diesen Digitalisierungsschritt zu unterstützen, suchen wir smarte und erfahrene Ingenieure, die kreative Lösungen für eine sinnvolle Branche beitragen und gestalten.
Pensum: 80-100%
Start: sofort oder nach Vereinbarung
Dauer: unbefristet
Standort: Genfer Gegend (Thônex) oder Zürcher Gegend (Urdorf)
Hauptaufgaben
- Triage, Untersuchung und Lösung von Sicherheitswarnungen von Microsoft Defender auf den Maschinen der Mitarbeiter
- Erkennung, Analyse und Reaktion auf Sicherheitsvorfälle in unseren Endpunkten, Infrastrukturen und Anwendungen
- Leitung von Vorfallreaktionsaktivitäten und Koordination der Behebung mit Ingenieur- und Betriebsteams
- Optimierung von Erkennungsregeln zur Reduzierung von Fehlalarmen und kontinuierlichen Verbesserung der Alarmqualität
- Entwicklung und Pflege von Vorfallreaktionshandbüchern, Prozessen und Werkzeugen
- Überwachung von Sicherheitsereignissen und -warnungen (Microsoft Defender, SIEM, IDS/IPS) und Förderung kontinuierlicher Verbesserungen der Erkennung
- Durchführung von Nachbesprechungen nach Vorfällen und Ursachenanalysen sowie Verfolgung von Korrekturmaßnahmen
- Implementierung von Sicherheitsbest Practices und Härtung von Systemen gegen aufkommende Bedrohungen
- Teilnahme an zukünftigen Bereitschaftsdiensten
Anforderungen
- 3+ Jahre Erfahrung in der Reaktion auf Sicherheitsvorfälle, SOC oder einer ähnlichen Rolle
- Praktische Erfahrung mit Microsoft Defender for Endpoint (EDR) und Endpunktsicherheit
- Starkes Verständnis von Sicherheitsüberwachung, SIEM und Erkennungsengineering
- Kenntnisse über Angriffstechniken und Rahmenwerke zur Vorfallbearbeitung (z.B. NIST, MITRE ATTCK)
- Erfahrung mit Windows- und Linux-Sicherheit; Kubernetes ist ein Plus
- Scripting- und Automatisierungsfähigkeiten, vorzugsweise in Bash, Python oder Go
- Relevante Zertifizierungen (z.B. GCIH, GCIA, OSCP) sind von Vorteil
- Analytisch, ruhig unter Druck und ein starker Kommunikator; Englisch erforderlich, Deutsch und Französisch von Vorteil
Weitere Informationen
Ein anregendes Umfeld hilft, coole Lösungen für herausfordernde komplexe Anforderungen zu finden. Wir arbeiten in kleinen agilen Teams, in denen Sie Einfluss und Wirkung haben können. Sie werden scharfe Ingenieure finden, mit denen Sie inspirierende Diskussionen führen können. Wir sind lösungsorientiert, vernachlässigen aber nicht den Spaßfaktor.
Incident Engineer (w/m) Arbeitgeber: Caisse Des Medecins
Caisse Des Medecins in Thônex ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern eine moderne Büroumgebung und ein motiviertes Team bietet. Mit 25 Tagen Urlaub sowie zusätzlichen Tagen für Mitarbeiter über 50 Jahre fördert das Unternehmen eine ausgewogene Work-Life-Balance und bietet zahlreiche Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung in einem agilen Umfeld.