IT-Security Analyst ? Cyber Defense Center (CDC)

Universität Zürich
Zürich Aujourd'hui CDD Formation Annonce en allemand · traduction indisponible
L'informatique centrale fournit des services informatiques aux étudiants, chercheurs, instituts, facultés et services centraux de l'Université de Zurich.
Pour notre Centre de défense cybernétique (CDC), nous recherchons un(e) analyste en sécurité informatique engagé(e) qui renforcera notre cybersécurité opérationnelle et participera activement à la détection, l'analyse et le traitement des incidents de sécurité ainsi qu'au développement continu de nos capacités de détection et de réponse.Analyste en sécurité informatique ? Centre de défense cybernétique (CDC)

Tâches

En tant qu'analyste en sécurité informatique au Centre de défense cybernétique, vous surveillez et analysez les événements liés à la sécurité provenant de différentes sources, effectuez des analyses approfondies et, si nécessaire, mettez en ?uvre des mesures de protection et de contre-mesures appropriées.
Vos tâches comprennent notamment :

  • Analyse, triage et traitement des alertes et incidents de sécurité issus de SIEM, Microsoft Defender XDR, des sources de sécurité Endpoint, réseau, identité, cloud et autres
  • Réalisation d'analyses approfondies et de chasse aux menaces dans le portail Microsoft Defender, notamment via Advanced Hunting et KQL ou d'autres outils dans notre SIEM
  • Corrélation et évaluation des événements à travers différents systèmes, sources de journaux et produits de sécurité
  • Investigation des activités suspectes, des indicateurs d'attaque et des compromissions potentielles ainsi que mise en ?uvre de mesures appropriées de réponse aux incidents
  • Blocage et gestion des indicateurs de compromission (IOC) tels que adresses IP, domaines, URLs ou hachages, etc.
  • Développement continu des cas d'utilisation de détection, de chasse et de réponse dans le SIEM ainsi qu'au sein des plateformes de sécurité Microsoft 365 et Defender
  • Développement et optimisation des requêtes KQL, règles de détection, logiques d'alerte et automatisations
  • Participation à la gestion des vulnérabilités, notamment à l'évaluation, la priorisation et le suivi des faiblesses identifiées
  • Amélioration continue de nos processus de surveillance, détection et réponse en sécurité au CDC
  • Documentation des incidents, analyses et mesures ainsi que participation au reporting en sécurité informatique

Profil

Pour ce poste exigeant, nous recherchons une personne analytique, autonome et digne de confiance, passionnée par l'analyse technique de la sécurité, la chasse aux menaces et la réponse aux incidents.
Vous possédez :

  • Un diplôme, une maturité professionnelle ou une formation supérieure en informatique, cybersécurité ou une qualification équivalente
  • Une expérience professionnelle pratique dans les opérations de sécurité, SOC, CDC, réponse aux incidents ou sécurité informatique
  • De très bonnes connaissances dans l'utilisation des systèmes SIEM, des journaux de sécurité et des cas d'utilisation de détection
  • De bonnes connaissances de la plateforme de sécurité Microsoft, notamment Microsoft Defender XDR, Defender for Endpoint, Microsoft 365 Security et Advanced Hunting
  • Une expérience pratique avec KQL (Kusto Query Language) pour l'analyse, la corrélation et la détection d'événements liés à la sécurité
  • Une expérience en gestion de l'exposition, y compris la gestion des vulnérabilités
  • Des connaissances approfondies dans les domaines réseau, sécurité des endpoints, identité et sécurité cloud ainsi que des méthodes courantes d'attaque et de détection
  • Une expérience dans l'analyse et le traitement des indicateurs de compromission (IOC) et des incidents de sécurité
  • Des compétences en scripting, par exemple en PowerShell, Python ou Bash, sont un avantage
  • Une méthode de travail structurée, précise et efficace ainsi que de bonnes capacités analytiques et de communication
  • De bonnes connaissances en allemand et en anglais

Nous offrons

Nos collaborateurs bénéficient d'offres variées et attractives. En savoir plus sur : https://www.uzh.ch/de/explore/work.html.

Lieu de travail

Informatique centrale

Informations sur la candidature

Renseignements complémentaires

Questions concernant le poste

Sacha Schweizer
Responsable du Centre de défense cybernétique
+41 44 634 00 91
sacha.schweizer@uzh.ch

Travailler à l'UZH

En tant que plus grande université de Suisse, l'Université de Zurich offre une multitude de postes attractifs dans divers domaines académiques et professionnels. Avec environ 10 000 collaborateurs et actuellement 12 profils professionnels pour les apprentis, l'université propose un environnement de travail inspirant dans la recherche de pointe et l'enseignement. Mettez vos talents et compétences à profit chez nous. Découvrez-en plus sur l'UZH en tant qu'employeur !

IT-Security Analyst ? Cyber Defense Center (CDC)
Recommandé pour cette offre

Votre CV tech doit coder juste.

Format ATS-ready, projets mis en avant, stack technique lisible en 6 secondes.

+ 6 000 candidats accompagnés · ⭐ 4,8/5 (380+ avis)

Offre postulée par d'autres candidats — démarquez-vous !

📄 Modèles prêts à l'emploi

Voir tous les modèles →
Redirection vers cvsuisse.com…