jobsswitzerland.ch
← Tutte le offerte
Tipo di contratto
Tempo pieno
Luogo
Urdorf
Azienda
Ärztekasse Genossenschaft, In der Luberzen 1, 8902 Urdorf
Prima pubblicazione
Candidati ora
Incident Engineer (w/m) Ärztekasse Genossenschaft fornisce outsourcing dei processi aziendali e soluzioni eHealth ai professionisti sanitari affinché possano essere sollevati dall'amministrazione e concentrarsi sul lavoro medico. Ärztekasse sta rinnovando l'intero datacenter e i prodotti interessati da questa trasformazione. Per supportare questo passo di digitalizzazione, cerchiamo ingegneri intelligenti ed esperti che possano contribuire e dare forma a soluzioni intelligenti e creative per un settore significativo. Incident Engineer (w/m) Pensum: 80\-100% Inizio: immediatamente o su appuntamento Durata: illimitata Luogo: area di Geneva (Thônex) o area di Zurich (Urdorf) Attività principali Triage, investigazione e risoluzione di alert di sicurezza endpoint da Microsoft Defender su tutte le macchine dei dipendenti Rilevamento, analisi e risposta agli incidenti di sicurezza su tutti i nostri endpoint, infrastrutture e applicazioni Guidare le attività di incident response e coordinare la rimediazione con i team di engineering e operations Ottimizzare le regole di rilevamento per ridurre i falsi positivi e migliorare continuamente la qualità degli alert Sviluppare e mantenere playbook, processi e strumenti di incident response Monitorare eventi e alert di sicurezza (Microsoft Defender, SIEM, IDS/IPS) e guidare miglioramenti continui nel rilevamento Condurre revisioni post-incidente e analisi delle cause profonde (root-cause analysis), e monitorare le azioni correttive Implementare le best practice di sicurezza e mettere in sicurezza i sistemi contro le minacce emergenti Partecipare alle future rotazioni di reperibilità Requisiti 3\+ anni di esperienza in security incident response, SOC o un ruolo simile Esperienza pratica con Microsoft Defender for Endpoint (EDR) e sicurezza endpoint Forte comprensione del monitoraggio della sicurezza, SIEM e detection engineering Conoscenza delle tecniche di attacco e dei framework di gestione degli incidenti (ad es. NIST, MITRE ATT\&CK) Esperienza con la sicurezza Windows e Linux; Kubernetes è un plus Competenze di scripting e automazione, preferibilmente in Bash o Go Certificazioni rilevanti (ad es. GCIH, GCIA, OSCP) sono un plus Analitico, calmo sotto pressione e con forti capacità comunicative; inglese richiesto, tedesco e francese un plus Ulteriori informazioni Un ambiente stimolante aiuta a trovare soluzioni interessanti a requisiti complessi e sfidanti. Lavoriamo in piccoli team agili dove puoi avere impatto e influenza. Troverai ingegneri brillanti con cui avere discussioni stimolanti. Siamo orientati alle soluzioni, ma non trascuriamo il fattore divertimento. Non vediamo l'ora di ricevere la tua candidatura via e-mail! jpid03748efjm jit0729jm jiy26jm

Tradotto automaticamente dall’originale.

Pubblicato 2 giorni fa

Luogo

Vedi su Google Maps