Ingénieur Incident (h/f)

Ingénieur Incident (h/f)

Vollzeit 80000 - 100000 € / Jahr (geschätzt) Kein Homeoffice möglich
J

Auf einen Blick

  • Aufgaben: Untersuche und löse Sicherheitsvorfälle mit Microsoft Defender und entwickle kreative Lösungen.
  • Unternehmen: Ärztekasse Genossenschaft, ein innovativer Anbieter im Gesundheitswesen.
  • Vorteile: Flexible Arbeitszeiten, unbefristeter Vertrag und die Möglichkeit zur persönlichen Weiterentwicklung.
  • Weitere Informationen: Dynamisches Team mit hervorragenden Karrieremöglichkeiten in Zürich oder Genf.
  • Warum dieser Job: Gestalte die digitale Zukunft des Gesundheitswesens und mache einen echten Unterschied.
  • Qualifikationen: Mindestens 3 Jahre Erfahrung in der Sicherheitsvorfallreaktion und Kenntnisse in Microsoft Defender.

Das prognostizierte Gehalt liegt zwischen 80000 - 100000 € pro Jahr.

Ärztekasse Genossenschaft fournit des services d'externalisation des processus métier et des solutions eHealth aux professionnels de santé afin qu'ils soient déchargés de l'administration et puissent se concentrer sur le travail médical.

Ärztekasse renouvelle l'ensemble de son centre de données ainsi que les produits concernés par cette transformation. Pour soutenir cette étape de digitalisation, nous recherchons des ingénieurs intelligents et expérimentés pour contribuer et concevoir des solutions astucieuses et créatives pour un secteur porteur de sens.

Temps de travail : 80-100%

Démarrage : immédiat ou à convenir

Durée : indéterminée

Lieu : région de Genève (Thônex) ou région de Zurich (Urdorf)

Tâches principales

  • Tri, investigation et résolution des alertes de sécurité des points de terminaison via Microsoft Defender sur les machines des employés
  • Détection, analyse et réponse aux incidents de sécurité sur nos points de terminaison, infrastructures et applications
  • Conduite des activités de réponse aux incidents et coordination des remédiations avec les équipes d'ingénierie et d'exploitation
  • Ajustement des règles de détection pour réduire les faux positifs et améliorer continuellement la qualité des alertes
  • Développement et maintenance des playbooks, processus et outils de réponse aux incidents
  • Surveillance des événements et alertes de sécurité (Microsoft Defender, SIEM, IDS/IPS) et pilotage des améliorations continues de détection
  • Conduite des revues post-incident et analyses des causes profondes, suivi des actions correctives
  • Mise en œuvre des meilleures pratiques de sécurité et renforcement des systèmes contre les menaces émergentes
  • Participation à la future rotation de garde

Exigences

  • Plus de 3 ans d'expérience en réponse aux incidents de sécurité, SOC ou rôle similaire
  • Expérience pratique avec Microsoft Defender for Endpoint (EDR) et la sécurité des points de terminaison
  • Bonne compréhension de la surveillance de la sécurité, SIEM et ingénierie de détection
  • Connaissance des techniques d'attaque et des cadres de gestion des incidents (ex. NIST, MITRE ATTCK)
  • Expérience en sécurité Windows et Linux ; Kubernetes est un plus
  • Compétences en scripting et automatisation, de préférence en Bash, Python ou Go
  • Certifications pertinentes (ex. GCIH, GCIA, OSCP) sont un plus
  • Analytique, calme sous pression et bon communicant ; anglais requis, allemand et français un plus

Ingénieur Incident (h/f) Arbeitgeber: jobup

Als Arbeitgeber bietet unser Unternehmen ein dynamisches und unterstützendes Arbeitsumfeld, das auf Teamarbeit und kontinuierliche Weiterbildung setzt. Wir fördern die berufliche Entwicklung unserer Mitarbeiter durch gezielte Schulungen und Aufstiegsmöglichkeiten, während wir gleichzeitig attraktive Vergütungs- und Sozialleistungen bieten. Unsere Lage in der Schweiz ermöglicht es Ihnen, in einem internationalen Umfeld zu arbeiten und von einer hohen Lebensqualität zu profitieren.

J

Kontaktdaten:

jobup Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Ingénieur Incident (h/f) mit Bravour zu bestehen

Microsoft Defender for Endpoint (EDR)
Sécurité des points de terminaison
Surveillance de la sécurité
SIEM
Ingénierie de détection
Techniques d'attaque
Gestion des incidents (NIST, MITRE ATTCK)