jobsswitzerland.ch
← Alle Stellen
Anstellung
Vollzeit
Ort
Urdorf
Unternehmen
Ärztekasse Genossenschaft, In der Luberzen 1, 8902 Urdorf
Erstmals ausgeschrieben
Jetzt bewerben
Incident Engineer (w/m) Ärztekasse Genossenschaft bietet Business Process Outsourcing und eHealth-Lösungen für medizinische Fachpersonen an, damit diese von der Administration entlastet werden und sich auf die medizinische Arbeit konzentrieren können. Ärztekasse erneuert ihr gesamtes Rechenzentrum und die von dieser Transformation betroffenen Produkte. Um diesen Digitalisierungsschritt zu unterstützen, suchen wir kluge und erfahrene Engineers, die mitwirken und clevere sowie kreative Lösungen für eine bedeutende Branche mitgestalten. Incident Engineer (w/m) Pensum: 80-100% Start: ab sofort oder nach Vereinbarung Dauer: unbefristet Ort: Region Genf (Thônex) oder Region Zürich (Urdorf) Hauptaufgaben Triage, Untersuchung und Behebung von Endpoint Security Alerts von Microsoft Defender auf Mitarbeiterrechnern Erkennung, Analyse und Reaktion auf Sicherheitsvorfälle über unsere Endpunkte, die Infrastruktur und Anwendungen hinweg Leitung von Incident Response Aktivitäten und Koordination der Behebung mit Engineering- und Operations-Teams Tuning von Detection Rules zur Reduzierung von False Positives und kontinuierliche Verbesserung der Alert-Qualität Entwicklung und Wartung von Incident Response Playbooks, Prozessen und Tooling Überwachung von Sicherheitsereignissen und Alerts (Microsoft Defender, SIEM, IDS/IPS) und Förderung kontinuierlicher Verbesserungen der Erkennung Durchführung von Post-Incident Reviews und Root-Cause-Analysen sowie Nachverfolgung von Korrekturmassnahmen Implementierung von Security Best Practices und Härtung von Systemen gegen neu aufkommende Bedrohungen Teilnahme an der zukünftigen On-Call Rotation Anforderungen 3+ Jahre Erfahrung in Security Incident Response, SOC oder einer ähnlichen Rolle Hands-on-Erfahrung mit Microsoft Defender for Endpoint (EDR) und Endpoint Security Starkes Verständnis von Security Monitoring, SIEM und Detection Engineering Kenntnisse von Angriffstechniken und Incident Handling Frameworks (z. B. NIST, MITRE ATT&CK) Erfahrung mit Windows- und Linux-Security; Kubernetes ist ein Plus Scripting- und Automatisierungskenntnisse, vorzugsweise in Bash oder Go Relevante Zertifizierungen (z. B. GCIH, GCIA, OSCP) sind ein Plus Analytisch, ruhig unter Druck und ein starker Kommunikator; Englisch erforderlich, Deutsch und Französisch ein Plus Weitere Informationen Ein stimulierendes Umfeld hilft dabei, coole Lösungen für herausfordernde, komplexe Anforderungen zu finden. Wir arbeiten in kleinen agilen Teams, in denen Sie Wirkung und Einfluss haben können. Sie werden scharfsinnige Engineers vorfinden, mit denen Sie inspirierende Diskussionen führen können. Wir sind lösungsorientiert, vernachlässigen aber den Spassfaktor nicht. Wir freuen uns auf Ihre Bewerbung per E-Mail! jpid03748efjm jit0729jm jiy26jm

Automatisch aus dem Original übersetzt.

Ausgeschrieben vor 2 Tagen

Ort

Auf Google Maps ansehen