Incident Engineer (m/w/d)
- Anstellung
- Vollzeit
- Ort
- Urdorf
- Erstmals ausgeschrieben
• 17. Juli 2026
• 100%
• Unbefristet
• Urdorf
Ärztekasse Genossenschaft bietet Outsourcing-Dienstleistungen für Geschäftsprozesse und eHealth-Lösungen für medizinische Fachkräfte an, damit diese von der Administration entlastet werden und sich auf die medizinische Arbeit konzentrieren können.
Ärztekasse erneuert ihr gesamtes Rechenzentrum sowie die von dieser Transformation betroffenen Produkte. Um diesen Digitalisierungsschritt zu unterstützen, suchen wir intelligente und erfahrene Ingenieure, die mitwirken und kluge sowie kreative Lösungen für einen sinnvollen Sektor entwerfen.
Incident Engineer (m/w/d)
Arbeitspensum: 80-100%
Beginn: sofort oder nach Vereinbarung
Dauer: unbefristet
Ort: Region Genf (Thônex) oder Region Zürich (Urdorf)
Hauptaufgaben
• Sortierung, Untersuchung und Behebung von Sicherheitsalarmen der Endpunkte via Microsoft Defender auf den Geräten der Mitarbeitenden
• Erkennung, Analyse und Reaktion auf Sicherheitsvorfälle an unseren Endpunkten, Infrastrukturen und Anwendungen
• Durchführung von Incident-Response-Aktivitäten und Koordination von Behebungen mit den Engineering- und Betriebsteams
• Anpassung der Erkennungsregeln, um Fehlalarme zu reduzieren und die Qualität der Alarme kontinuierlich zu verbessern
• Entwicklung und Wartung von Playbooks, Prozessen und Tools zur Reaktion auf Vorfälle
• Überwachung von Sicherheitsereignissen und -alarmen (Microsoft Defender, SIEM, IDS/IPS) und Steuerung kontinuierlicher Verbesserungen der Erkennung
• Durchführung von Post-Incident-Reviews und Ursachenanalysen (Root Cause Analysis), Nachverfolgung von Korrekturmaßnahmen
• Implementierung von Best Practices der Sicherheit und Stärkung der Systeme gegen neu auftretende Bedrohungen
• Teilnahme an der zukünftigen Bereitschaftsrotation
Anforderungen
• Mehr als 3 Jahre Erfahrung in der Reaktion auf Sicherheitsvorfälle (Incident Response), SOC oder einer ähnlichen Rolle
• Praktische Erfahrung mit Microsoft Defender for Endpoint (EDR) und Endpunktsicherheit
• Gutes Verständnis von Sicherheitsüberwachung, SIEM und Detection Engineering
• Kenntnisse von Angriffstechniken und Incident-Management-Frameworks (z. B. NIST, MITRE ATT&CK)
• Erfahrung in Windows- und Linux-Sicherheit; Kubernetes ist ein Plus
• Kompetenzen in Scripting und Automatisierung, vorzugsweise in Bash, Python oder Go
• Relevante Zertifizierungen (z. B. GCIH, GCIA, OSCP) sind ein Plus
• Analytisch, ruhig unter Druck und kommunikationsstark; Englisch erforderlich, Deutsch und Französisch ein Plus
Zusätzliche Informationen
Ein anregendes Umfeld hilft dabei, ingenieurstechnische Lösungen für komplexe und anspruchsvolle Anforderungen zu finden. Wir arbeiten in kleinen agilen Teams, in denen Sie eine Wirkung und Einfluss ausüben können. Sie werden auf versierte Ingenieure für inspirierende Diskussionen treffen. Wir sind lösungsorientiert, vernachlässigen aber den Spaßfaktor nicht.
Wir freuen uns auf Ihre Bewerbung!
Wir erwarten Ihre Bewerbung per E-Mail an recruiting@aerztekasse.ch.
Automatisch aus dem Original übersetzt.
Ausgeschrieben gestern