jobsswitzerland.ch
← Tutte le offerte

IT-Security Analyst - Cyber Defense Center (CDC) 80 - 100 %

Universität Zürich

Tipo di contratto
Tempo pieno
Percentuale
80–100%
Luogo
Zürich
Lingue
Tedesco, Tedesco
Prima pubblicazione
Candidati ora

Come più grande università della Svizzera, l'Università di Zurigo offre una vasta gamma di posizioni attraenti in diversi dipartimenti e settori professionali. Con circa 10'000 collaboratori e attualmente 12 profili professionali per apprendisti, l'università offre un ambiente di lavoro stimolante nella ricerca d'avanguardia e nell'istruzione. Mettete il vostro talento e le vostre capacità al nostro servizio. Scoprite di più sull'UZH come datore di lavoro! ###

Compiti

In qualità di IT-Security Analyst*in nel Cyber Defense Center, monitorate e analizzate eventi rilevanti per la sicurezza provenienti da diverse fonti, eseguite analisi approfondite e, se necessario, avviate misure di protezione e contromisure appropriate.
Tra i vostri compiti rientrano in particolare:

  • Analisi, triage ed elaborazione di Security Alerts e Incidents da SIEM, Microsoft Defender XDR, Endpoint, Network, Identity, Cloud e altre fonti di sicurezza
  • Esecuzione di analisi approfondite e Threat Hunting nel Microsoft Defender Portal, in particolare tramite Advanced Hunting e KQL o altri strumenti nel nostro SIEM
  • Correlazione e valutazione di eventi attraverso diversi sistemi, fonti di log e prodotti di sicurezza
  • Investigazione di attività sospette, indicatori di attacco e possibili compromissioni, nonché avvio di misure di Incident Response appropriate
  • Blocco e gestione di Indicators of Compromise (IOC) come indirizzi IP, domini, URL o hash, ecc.
  • Sviluppo di Detection, Hunting e Response Use-Cases nel SIEM così come all'interno della piattaforma Microsoft 365 e Defender Security
  • Sviluppo e ottimizzazione di query KQL, Detection Rules, logiche di Alerting e automazioni
  • Collaborazione alla gestione delle vulnerabilità (Vulnerability Management), in particolare nella valutazione, prioritizzazione e monitoraggio delle vulnerabilità rilevate
  • Sviluppo continuo dei nostri processi di Security Monitoring, Detection e Response nel CDC
  • Documentazione di incidenti, analisi e misure, nonché collaborazione alla reportistica sulla sicurezza IT

Profilo

Per questa posizione impegnativa cerchiamo una personalità con forti capacità analitiche, indipendente e affidabile, che provi piacere nell'analisi tecnica della sicurezza, nel Threat Hunting e nell'Incident Response.
Portate con voi:

  • Laurea conclusa, maturità professionale o formazione superiore nel campo dell'informatica, della Cyber Security o una qualifica comparabile
  • Esperienza professionale pratica nel settore Security Operations, SOC, CDC, Incident Response o IT-Security
  • Ottima conoscenza dell'utilizzo di sistemi SIEM, log di sicurezza e Detection Use Cases
  • Buona conoscenza della piattaforma Microsoft Security, in particolare Microsoft Defender XDR, Defender for Endpoint, Microsoft 365 Security e Advanced Hunting
  • Esperienza pratica con KQL (Kusto Query Language) per l'analisi, la correlazione e il rilevamento di eventi rilevanti per la sicurezza
  • Esperienza nell'Exposure Management, incluso il Vulnerability Management
  • Conoscenze approfondite nei settori Network, Endpoint Security, Identity e Cloud Security, nonché nei comuni metodi di attacco e rilevamento
  • Esperienza nell'analisi e nell'elaborazione di Indicators of Compromise (IOC) e Security Incidents
  • Conoscenze di scripting, ad esempio in PowerShell, Python o Bash, sono un vantaggio
  • Metodo di lavoro strutturato, esatto ed efficiente, oltre a buone capacità analitiche e comunicative
  • Buona conoscenza del tedesco e dell'inglese

Tradotto automaticamente dall’originale.

Pubblicato ieri

Luogo

Vedi su Google Maps

Questa pagina su jobszurich.ch