Incident Engineer
- Anstellung
- Vollzeit
- Ort
- Urdorf
- Unternehmen
- Ärztekasse Genossenschaft, In der Luberzen 1, 8902 Urdorf
- Erstmals ausgeschrieben
Incident Engineer (w/m)
Ärztekasse Genossenschaft bietet Business Process Outsourcing und eHealth-Lösungen für medizinische Fachpersonen an, damit diese von der Administration entlastet werden und sich auf die medizinische Arbeit konzentrieren können.
Ärztekasse erneuert ihr gesamtes Rechenzentrum und die von dieser Transformation betroffenen Produkte. Um diesen Digitalisierungsschritt zu unterstützen, suchen wir kluge und erfahrene Engineers, die mitwirken und clevere sowie kreative Lösungen für eine bedeutende Branche mitgestalten.
Incident Engineer (w/m)
Pensum: 80-100%
Start: ab sofort oder nach Vereinbarung
Dauer: unbefristet
Ort: Region Genf (Thônex) oder Region Zürich (Urdorf)
Hauptaufgaben
Triage, Untersuchung und Behebung von Endpoint Security Alerts von Microsoft Defender auf Mitarbeiterrechnern
Erkennung, Analyse und Reaktion auf Sicherheitsvorfälle über unsere Endpunkte, die Infrastruktur und Anwendungen hinweg
Leitung von Incident Response Aktivitäten und Koordination der Behebung mit Engineering- und Operations-Teams
Tuning von Detection Rules zur Reduzierung von False Positives und kontinuierliche Verbesserung der Alert-Qualität
Entwicklung und Wartung von Incident Response Playbooks, Prozessen und Tooling
Überwachung von Sicherheitsereignissen und Alerts (Microsoft Defender, SIEM, IDS/IPS) und Förderung kontinuierlicher Verbesserungen der Erkennung
Durchführung von Post-Incident Reviews und Root-Cause-Analysen sowie Nachverfolgung von Korrekturmassnahmen
Implementierung von Security Best Practices und Härtung von Systemen gegen neu aufkommende Bedrohungen
Teilnahme an der zukünftigen On-Call Rotation
Anforderungen
3+ Jahre Erfahrung in Security Incident Response, SOC oder einer ähnlichen Rolle
Hands-on-Erfahrung mit Microsoft Defender for Endpoint (EDR) und Endpoint Security
Starkes Verständnis von Security Monitoring, SIEM und Detection Engineering
Kenntnisse von Angriffstechniken und Incident Handling Frameworks (z. B. NIST, MITRE ATT&CK)
Erfahrung mit Windows- und Linux-Security; Kubernetes ist ein Plus
Scripting- und Automatisierungskenntnisse, vorzugsweise in Bash oder Go
Relevante Zertifizierungen (z. B. GCIH, GCIA, OSCP) sind ein Plus
Analytisch, ruhig unter Druck und ein starker Kommunikator; Englisch erforderlich, Deutsch und Französisch ein Plus
Weitere Informationen
Ein stimulierendes Umfeld hilft dabei, coole Lösungen für herausfordernde, komplexe Anforderungen zu finden. Wir arbeiten in kleinen agilen Teams, in denen Sie Wirkung und Einfluss haben können. Sie werden scharfsinnige Engineers vorfinden, mit denen Sie inspirierende Diskussionen führen können. Wir sind lösungsorientiert, vernachlässigen aber den Spassfaktor nicht.
Wir freuen uns auf Ihre Bewerbung per E-Mail! jpid03748efjm jit0729jm jiy26jm
Automatisch aus dem Original übersetzt.
Ausgeschrieben vor 2 Tagen