jobsswitzerland.ch
← Alle Stellen

Incident Engineer (m/w/d)

Jobup

Anstellung
Vollzeit
Ort
Urdorf
Erstmals ausgeschrieben
Jetzt bewerben
• 17. Juli 2026 • 100% • Unbefristet • Urdorf Ärztekasse Genossenschaft bietet Outsourcing-Dienstleistungen für Geschäftsprozesse und eHealth-Lösungen für medizinische Fachkräfte an, damit diese von der Administration entlastet werden und sich auf die medizinische Arbeit konzentrieren können. Ärztekasse erneuert ihr gesamtes Rechenzentrum sowie die von dieser Transformation betroffenen Produkte. Um diesen Digitalisierungsschritt zu unterstützen, suchen wir intelligente und erfahrene Ingenieure, die mitwirken und kluge sowie kreative Lösungen für einen sinnvollen Sektor entwerfen. Incident Engineer (m/w/d) Arbeitspensum: 80-100% Beginn: sofort oder nach Vereinbarung Dauer: unbefristet Ort: Region Genf (Thônex) oder Region Zürich (Urdorf) Hauptaufgaben • Sortierung, Untersuchung und Behebung von Sicherheitsalarmen der Endpunkte via Microsoft Defender auf den Geräten der Mitarbeitenden • Erkennung, Analyse und Reaktion auf Sicherheitsvorfälle an unseren Endpunkten, Infrastrukturen und Anwendungen • Durchführung von Incident-Response-Aktivitäten und Koordination von Behebungen mit den Engineering- und Betriebsteams • Anpassung der Erkennungsregeln, um Fehlalarme zu reduzieren und die Qualität der Alarme kontinuierlich zu verbessern • Entwicklung und Wartung von Playbooks, Prozessen und Tools zur Reaktion auf Vorfälle • Überwachung von Sicherheitsereignissen und -alarmen (Microsoft Defender, SIEM, IDS/IPS) und Steuerung kontinuierlicher Verbesserungen der Erkennung • Durchführung von Post-Incident-Reviews und Ursachenanalysen (Root Cause Analysis), Nachverfolgung von Korrekturmaßnahmen • Implementierung von Best Practices der Sicherheit und Stärkung der Systeme gegen neu auftretende Bedrohungen • Teilnahme an der zukünftigen Bereitschaftsrotation Anforderungen • Mehr als 3 Jahre Erfahrung in der Reaktion auf Sicherheitsvorfälle (Incident Response), SOC oder einer ähnlichen Rolle • Praktische Erfahrung mit Microsoft Defender for Endpoint (EDR) und Endpunktsicherheit • Gutes Verständnis von Sicherheitsüberwachung, SIEM und Detection Engineering • Kenntnisse von Angriffstechniken und Incident-Management-Frameworks (z. B. NIST, MITRE ATT&CK) • Erfahrung in Windows- und Linux-Sicherheit; Kubernetes ist ein Plus • Kompetenzen in Scripting und Automatisierung, vorzugsweise in Bash, Python oder Go • Relevante Zertifizierungen (z. B. GCIH, GCIA, OSCP) sind ein Plus • Analytisch, ruhig unter Druck und kommunikationsstark; Englisch erforderlich, Deutsch und Französisch ein Plus Zusätzliche Informationen Ein anregendes Umfeld hilft dabei, ingenieurstechnische Lösungen für komplexe und anspruchsvolle Anforderungen zu finden. Wir arbeiten in kleinen agilen Teams, in denen Sie eine Wirkung und Einfluss ausüben können. Sie werden auf versierte Ingenieure für inspirierende Diskussionen treffen. Wir sind lösungsorientiert, vernachlässigen aber den Spaßfaktor nicht. Wir freuen uns auf Ihre Bewerbung! Wir erwarten Ihre Bewerbung per E-Mail an recruiting@aerztekasse.ch.

Automatisch aus dem Original übersetzt.

Ausgeschrieben gestern

Ort

Auf Google Maps ansehen