IT-Security Analyst - Cyber Defense Center (CDC) 80 - 100 %
- Tipo di contratto
- Tempo pieno
- Percentuale
- 80–100%
- Luogo
- Zürich
- Lingue
- Tedesco, Tedesco
- Prima pubblicazione
Come più grande università della Svizzera, l'Università di Zurigo offre una vasta gamma di posizioni attraenti in diversi dipartimenti e settori professionali. Con circa 10'000 collaboratori e attualmente 12 profili professionali per apprendisti, l'università offre un ambiente di lavoro stimolante nella ricerca d'avanguardia e nell'istruzione. Mettete il vostro talento e le vostre capacità al nostro servizio. Scoprite di più sull'UZH come datore di lavoro! ###
Compiti
In qualità di IT-Security Analyst*in nel Cyber Defense Center, monitorate e analizzate eventi rilevanti per la sicurezza provenienti da diverse fonti, eseguite analisi approfondite e, se necessario, avviate misure di protezione e contromisure appropriate.
Tra i vostri compiti rientrano in particolare:
- Analisi, triage ed elaborazione di Security Alerts e Incidents da SIEM, Microsoft Defender XDR, Endpoint, Network, Identity, Cloud e altre fonti di sicurezza
- Esecuzione di analisi approfondite e Threat Hunting nel Microsoft Defender Portal, in particolare tramite Advanced Hunting e KQL o altri strumenti nel nostro SIEM
- Correlazione e valutazione di eventi attraverso diversi sistemi, fonti di log e prodotti di sicurezza
- Investigazione di attività sospette, indicatori di attacco e possibili compromissioni, nonché avvio di misure di Incident Response appropriate
- Blocco e gestione di Indicators of Compromise (IOC) come indirizzi IP, domini, URL o hash, ecc.
- Sviluppo di Detection, Hunting e Response Use-Cases nel SIEM così come all'interno della piattaforma Microsoft 365 e Defender Security
- Sviluppo e ottimizzazione di query KQL, Detection Rules, logiche di Alerting e automazioni
- Collaborazione alla gestione delle vulnerabilità (Vulnerability Management), in particolare nella valutazione, prioritizzazione e monitoraggio delle vulnerabilità rilevate
- Sviluppo continuo dei nostri processi di Security Monitoring, Detection e Response nel CDC
- Documentazione di incidenti, analisi e misure, nonché collaborazione alla reportistica sulla sicurezza IT
Profilo
Per questa posizione impegnativa cerchiamo una personalità con forti capacità analitiche, indipendente e affidabile, che provi piacere nell'analisi tecnica della sicurezza, nel Threat Hunting e nell'Incident Response.
Portate con voi:
- Laurea conclusa, maturità professionale o formazione superiore nel campo dell'informatica, della Cyber Security o una qualifica comparabile
- Esperienza professionale pratica nel settore Security Operations, SOC, CDC, Incident Response o IT-Security
- Ottima conoscenza dell'utilizzo di sistemi SIEM, log di sicurezza e Detection Use Cases
- Buona conoscenza della piattaforma Microsoft Security, in particolare Microsoft Defender XDR, Defender for Endpoint, Microsoft 365 Security e Advanced Hunting
- Esperienza pratica con KQL (Kusto Query Language) per l'analisi, la correlazione e il rilevamento di eventi rilevanti per la sicurezza
- Esperienza nell'Exposure Management, incluso il Vulnerability Management
- Conoscenze approfondite nei settori Network, Endpoint Security, Identity e Cloud Security, nonché nei comuni metodi di attacco e rilevamento
- Esperienza nell'analisi e nell'elaborazione di Indicators of Compromise (IOC) e Security Incidents
- Conoscenze di scripting, ad esempio in PowerShell, Python o Bash, sono un vantaggio
- Metodo di lavoro strutturato, esatto ed efficiente, oltre a buone capacità analitiche e comunicative
- Buona conoscenza del tedesco e dell'inglese
Tradotto automaticamente dall’originale.
Pubblicato ieri