📢 Nouveau : recevez les offres du jour sur notre canal WhatsApp
Jobiglo

Aucun resultat.

IT-Security Analyst – Cyber Defense Center

University of Zurich · Zurich

Nouveau
CDI de
SIEM Microsoft Defender XDR Defender for Endpoint Microsoft 365 Security Advanced Hunting KQL Vulnerability Management Endpoint Security Cloud Security PowerShell Python Bash

Description du poste

Über die Position

Im Cyber Defense Center der Zentrale Informatik der Universität Zürich verstärken Sie unser Security Operations Team. Sie übernehmen die operative Cyber‑Security, analysieren Sicherheitsvorfälle und tragen zur Weiterentwicklung unserer Detection‑ und Response‑Fähigkeiten bei.

Hauptaufgaben

  • Analyse, Triage und Bearbeitung von Security Alerts und Incidents aus SIEM, Microsoft Defender XDR, Endpoint‑, Netzwerk‑, Identity‑, Cloud‑ und weiteren Quellen.
  • Durchführung von Threat Hunting und vertieften Analysen im Microsoft Defender Portal mittels Advanced Hunting und KQL.
  • Korrelation und Bewertung von Ereignissen über verschiedene Systeme und Log‑Quellen hinweg.
  • Untersuchung verdächtiger Aktivitäten, Einleitung von Incident‑Response‑Maßnahmen und Verwaltung von Indicators of Compromise (IOC).
  • Weiterentwicklung von Detection‑, Hunting‑ und Response‑Use‑Cases im SIEM und der Microsoft‑365‑Defender‑Plattform.
  • Mitarbeit beim Vulnerability Management, Bewertung und Nachverfolgung erkannter Schwachstellen.

Anforderungsprofil

  • Abgeschlossenes Studium, Berufsmatura oder höhere Ausbildung im Bereich Informatik, Cyber Security oder vergleichbare Qualifikation.
  • Praktische Berufserfahrung im Security Operations Center, Incident Response oder IT‑Security.
  • Selbständige, analytisch starke und vertrauenswürdige Arbeitsweise.
  • Gute Deutsch‑ und Englischkenntnisse.

Erforderliche Kenntnisse

  • Umgang mit SIEM‑Systemen, Security‑Logs und Detection Use Cases.
  • Kenntnisse der Microsoft Security Plattform (Defender XDR, Defender for Endpoint, Microsoft 365 Security, Advanced Hunting).
  • Erfahrung mit KQL (Kusto Query Language) zur Analyse und Korrelation von Ereignissen.
  • Fundierte Kenntnisse in Netzwerk, Endpoint, Identity und Cloud Security sowie gängigen Angriffs‑ und Erkennungsmethoden.
  • Scripting‑Kenntnisse (PowerShell, Python oder Bash) von Vorteil.

Was wir bieten

  • Vielfältige und attraktive Angebote für Mitarbeitende der Universität Zürich.

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec University of Zurich.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.
Le contrat proposé est un CDI basé à Zurich.

Pourquoi signalez-vous cette offre ?

Merci pour votre signalement. Nous allons examiner cette offre.

Postulez en 30 secondes

Entrez votre email pour postuler. Un compte sera cree automatiquement.

Postuler maintenant →

En continuant, vous acceptez nos conditions d'utilisation.

Deja un compte ? Connexion

Une question sur cette offre ?

Posez-la ici : vous recevrez le récapitulatif de l'offre par e-mail, tout de suite.

💬 Contactez-nous sur Telegram

Publie il y a 3 heures

Expire dans 1 mois

1 vues · 0 interesses

Boostez vos chances

Importez votre CV : nous vous proposons les offres qui matchent votre profil.

Analyse de votre CV en cours...

University of Zurich

Zurich