Analyste principal en cybersécurité
InfoGuard AGInfoGuard est une société leader en cybersécurité possédant une vaste expertise dans les services de cyberdéfense, les services de réponse aux incidents, les solutions de sécurité et de réseau gérées pour les infrastructures informatiques, OT et cloud, ainsi que les services d'architecture, d'ingénierie, de tests d'intrusion, d'équipe rouge et de conseil en sécurité. Plus de 230 experts veillent chaque jour à la sécurité de plus de 400 clients en Suisse, en Allemagne et en Autriche. InfoGuard a son siège à Baar/Zug et des succursales à Berne, Munich et Vienne. Analyste principal en cybersécurité
80 à 100 % de charge de travail
Travail hybride * Immédiatement ou sur rendez-vous
La cybersécurité est notre passion – la vôtre aussi ? Nous sommes constamment à la recherche de nouveaux employés pour nous rejoindre dans notre mission et notre vision visant à rendre le monde numériquement plus sûr chaque jour. Vos tâches
•
Analyse et traitement indépendants des infractions à la sécurité complexes et escaladées
•
Optimisation continue des détections issues du traitement des dossiers : évaluation de la règle de déclenchement, mise en œuvre ou Suivi de l’ajustement jusqu’à ce qu’il soit efficace – ajustement axé sur la cause au lieu de suppression des symptômes. •
Référence pour les nouveaux clients et réajustement pour les changements environnementaux et de source de journalisation
•
Chasse aux menaces basée sur le CTI et le contexte client
•
Soutien à l'assurance qualité : examens de cas, y compris. des alertes clôturées comme non critiques, principe des quatre yeux en cas d'escalades critiques, calibrage des critères d'évaluation
•
Transformez les étapes manuelles répétitives en playbooks, enrichissement et automatisation
•
Formation et mentorat de jeunes professionnels, y compris en matière d'optimisation et de réflexion sur la qualité
•
Participation au développement des services, aux projets internes et aux réunions de gestion des services
•
Assistance aux escalades et sur appel (env. 3 à 6 fois par an, avec rémunération supplémentaire)
C'est ce que vous apportez avec vous professionnellement
•
Études accomplies dans le domaine de l'informatique (FH/Université) ou formation en informatique EFZ avec au moins. 5 ans d'expérience pratique pertinente, dont 3 ans dans le milieu SOC/ou réponse à incident
•
Compréhension approfondie des techniques d'attaque et de la logique de détection selon MITRE ATT&CK
•
Connaissance approfondie de Windows, Unix/Linux, réseau/pare-feu et analyse des journaux
•
Expérience avec les plateformes XDR/SIEM modernes (par ex. Microsoft Defender, Cortex XDR, CrowdStrike, Sentinel, Harfang, Vectra)
•
Connaissance approfondie de la gestion des incidents et des bases de la criminalistique numérique
•
Certifications liées à l'emploi (par ex. SC-200, GCDA, GCIA, GCFA, OSCP)
Vous apportez ceci personnellement avec vous
•
Maîtrise de l'allemand parlé et écrit
•
Bonne connaissance de l'anglais (oral et écrit)
•
Fiabilité et travail consciencieux
•
Compétences rédactionnelles : présenter des problèmes complexes
•
Contribution proactive : volonté d'automatiser votre propre travail de routine
•
Attitude de coaching et comportement constructif lors de l’évaluation par les pairs
•
Capable de garder la tête froide dans des situations stressantes et de prendre des décisions dans l’incertitude
Êtes-vous intéressé à relever ce défi? Alors nous attendons avec impatience votre candidature en ligne ! Si vous avez des questions, Marius Maier se fera un plaisir de vous renseigner (
Écrivez un e-mail
). Remarque destinée aux agences de recrutement :
En téléchargeant les dossiers de candidature, vous acceptez les nôtres
Conditions générales
.