📢 New: get today's jobs on our WhatsApp Channel
Jobiglo

No results.

IT-Security Analyst – Cyber Defense Center

University of Zurich · Zurich

New
CDI de
SIEM Microsoft Defender XDR Defender for Endpoint Microsoft 365 Security Advanced Hunting KQL Vulnerability Management Endpoint Security Cloud Security PowerShell Python Bash

Job description

Über die Position

Im Cyber Defense Center der Zentrale Informatik der Universität Zürich verstärken Sie unser Security Operations Team. Sie übernehmen die operative Cyber‑Security, analysieren Sicherheitsvorfälle und tragen zur Weiterentwicklung unserer Detection‑ und Response‑Fähigkeiten bei.

Hauptaufgaben

  • Analyse, Triage und Bearbeitung von Security Alerts und Incidents aus SIEM, Microsoft Defender XDR, Endpoint‑, Netzwerk‑, Identity‑, Cloud‑ und weiteren Quellen.
  • Durchführung von Threat Hunting und vertieften Analysen im Microsoft Defender Portal mittels Advanced Hunting und KQL.
  • Korrelation und Bewertung von Ereignissen über verschiedene Systeme und Log‑Quellen hinweg.
  • Untersuchung verdächtiger Aktivitäten, Einleitung von Incident‑Response‑Maßnahmen und Verwaltung von Indicators of Compromise (IOC).
  • Weiterentwicklung von Detection‑, Hunting‑ und Response‑Use‑Cases im SIEM und der Microsoft‑365‑Defender‑Plattform.
  • Mitarbeit beim Vulnerability Management, Bewertung und Nachverfolgung erkannter Schwachstellen.

Anforderungsprofil

  • Abgeschlossenes Studium, Berufsmatura oder höhere Ausbildung im Bereich Informatik, Cyber Security oder vergleichbare Qualifikation.
  • Praktische Berufserfahrung im Security Operations Center, Incident Response oder IT‑Security.
  • Selbständige, analytisch starke und vertrauenswürdige Arbeitsweise.
  • Gute Deutsch‑ und Englischkenntnisse.

Erforderliche Kenntnisse

  • Umgang mit SIEM‑Systemen, Security‑Logs und Detection Use Cases.
  • Kenntnisse der Microsoft Security Plattform (Defender XDR, Defender for Endpoint, Microsoft 365 Security, Advanced Hunting).
  • Erfahrung mit KQL (Kusto Query Language) zur Analyse und Korrelation von Ereignissen.
  • Fundierte Kenntnisse in Netzwerk, Endpoint, Identity und Cloud Security sowie gängigen Angriffs‑ und Erkennungsmethoden.
  • Scripting‑Kenntnisse (PowerShell, Python oder Bash) von Vorteil.

Was wir bieten

  • Vielfältige und attraktive Angebote für Mitarbeitende der Universität Zürich.

Questions fréquentes

Le salaire n'est pas communiqué publiquement par le recruteur. Vous pouvez postuler et négocier directement avec University of Zurich.
Cliquez sur "Postuler maintenant" en haut de la page. Vous pouvez importer votre CV en 1 clic — Jobiglo extrait automatiquement vos informations et postule pour vous.
Le contrat proposé est un CDI basé à Zurich.

Why are you reporting this job?

Thank you for your report. We will review this job.

Apply in 30 seconds

Enter your email to apply. An account will be created automatically.

Apply now →

By continuing, you accept our terms of use.

Already have an account? Login

A question about this job?

Ask it here: you will get the full job summary by e-mail, right away.

💬 Chat with us on Telegram

Published 1 day ago

Expires 1 month from now

4 views · 0 interested

Boost your chances

Upload your CV — we will match you with relevant openings.

Analyzing your CV...

University of Zurich

Zurich