Ingénieur Incident (h/f)

Ingénieur Incident (h/f)

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Kein Homeoffice möglich
J

Auf einen Blick

  • Aufgaben: Untersuche und löse Sicherheitsvorfälle mit Microsoft Defender und entwickle kreative Lösungen.
  • Unternehmen: Innovative Ärztekasse Genossenschaft mit einem Fokus auf digitale Transformation im Gesundheitswesen.
  • Vorteile: Flexible Arbeitszeiten, unbefristete Anstellung und ein dynamisches Team.
  • Weitere Informationen: Agiles Team mit inspirierenden Diskussionen und einer positiven Arbeitsatmosphäre.
  • Warum dieser Job: Gestalte die Zukunft der eHealth und arbeite an bedeutenden Projekten.
  • Qualifikationen: Mindestens 3 Jahre Erfahrung in der Sicherheitsvorfallreaktion und Kenntnisse in Microsoft Defender.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Urdorf Ärztekasse Genossenschaft fournit des services d'externalisation des processus métier et des solutions eHealth aux professionnels de santé afin qu'ils soient déchargés de l'administration et puissent se concentrer sur le travail médical. Ärztekasse renouvelle l'ensemble de son centre de données ainsi que les produits concernés par cette transformation. Pour soutenir cette étape de digitalisation, nous recherchons des ingénieurs intelligents et expérimentés pour contribuer et concevoir des solutions astucieuses et créatives pour un secteur porteur de sens.

Temps de travail: 80‑100%.

Démarrage: immédiat ou à convenir.

Durée: indéterminée.

Lieu: région de Genève (Thônex) ou région de Zurich (Urdorf).

Responsabilités

  • Tri, investigation et résolution des alertes de sécurité des points de terminaison via Microsoft Defender sur les machines des employés.
  • Détection, analyse et réponse aux incidents de sécurité sur nos points de terminaison, infrastructures et applications.
  • Conduite des activités de réponse aux incidents et coordination des remédiations avec les équipes d'ingénierie et d'exploitation.
  • Ajustement des règles de détection pour réduire les faux positifs et améliorer continuellement la qualité des alertes.
  • Développement et maintenance des playbooks, processus et outils de réponse aux incidents.
  • Surveillance des événements et alertes de sécurité (Microsoft Defender, SIEM, IDS/IPS) et pilotage des améliorations continues de détection.
  • Conduite des revues post‑incident et analyses des causes profondes, suivi des actions correctives.
  • Mise en œuvre des meilleures pratiques de sécurité et renforcement des systèmes contre les menaces émergentes.
  • Participation à la future rotation de garde.

Exigences

  • Plus de 3 ans d'expérience en réponse aux incidents de sécurité, SOC ou rôle similaire.
  • Expérience pratique avec Microsoft Defender for Endpoint (EDR) et la sécurité des points de terminaison.
  • Bonne compréhension de la surveillance de la sécurité, SIEM et ingénierie de détection.
  • Connaissance des techniques d'attaque et des cadres de gestion des incidents (ex. NIST, MITRE ATTCK).
  • Expérience en sécurité Windows et Linux; Kubernetes est un plus.
  • Compétences en scripting et automatisation, de préférence en Bash, Python ou Go.
  • Certifications pertinentes (ex. GCIH, GCIA, OSCP) sont un plus.
  • Analytique, calme sous pression et bon communicant ; anglais requis, allemand et français un plus.

Nous travaillons en petites équipes agiles où vous pouvez avoir un impact et une influence. Vous trouverez des ingénieurs pointus pour des discussions inspirantes. Nous sommes orientés solutions, mais nous ne négligeons pas le facteur plaisir.

Nous attendons votre candidature par e‑mail à.

Ingénieur Incident (h/f) Arbeitgeber: Job-Room

Als Arbeitgeber bieten wir Ihnen die Möglichkeit, in einem dynamischen und innovativen Umfeld zu arbeiten, das Teamarbeit und Eigenverantwortung fördert. Unsere Unternehmenskultur legt großen Wert auf kontinuierliche Weiterbildung und persönliche Entwicklung, sodass Sie Ihre Fähigkeiten als MuleSoft Integration Engineer stetig erweitern können. Zudem profitieren Sie von flexiblen Arbeitszeiten und einer modernen Arbeitsumgebung, die Kreativität und ergebnisorientiertes Arbeiten unterstützt.

J

Kontaktdaten:

Job-Room Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Ingénieur Incident (h/f) mit Bravour zu bestehen

Analyse des incidents de sécurité
Microsoft Defender for Endpoint (EDR)
Surveillance de la sécurité
SIEM
Ingénierie de détection
Techniques d'attaque
Gestion des incidents (NIST, MITRE ATTCK)