Incident Engineer
- Tipo di contratto
- Tempo pieno
- Luogo
- Urdorf
- Azienda
- Ärztekasse Genossenschaft, In der Luberzen 1, 8902 Urdorf
- Prima pubblicazione
Incident Engineer (w/m)
Ärztekasse Genossenschaft fornisce outsourcing dei processi aziendali e soluzioni eHealth ai professionisti sanitari affinché possano essere sollevati dall'amministrazione e concentrarsi sul lavoro medico.
Ärztekasse sta rinnovando l'intero datacenter e i prodotti interessati da questa trasformazione. Per supportare questo passo di digitalizzazione, cerchiamo ingegneri intelligenti ed esperti che possano contribuire e dare forma a soluzioni intelligenti e creative per un settore significativo.
Incident Engineer (w/m)
Pensum: 80\-100%
Inizio: immediatamente o su appuntamento
Durata: illimitata
Luogo: area di Geneva (Thônex) o area di Zurich (Urdorf)
Attività principali
Triage, investigazione e risoluzione di alert di sicurezza endpoint da Microsoft Defender su tutte le macchine dei dipendenti
Rilevamento, analisi e risposta agli incidenti di sicurezza su tutti i nostri endpoint, infrastrutture e applicazioni
Guidare le attività di incident response e coordinare la rimediazione con i team di engineering e operations
Ottimizzare le regole di rilevamento per ridurre i falsi positivi e migliorare continuamente la qualità degli alert
Sviluppare e mantenere playbook, processi e strumenti di incident response
Monitorare eventi e alert di sicurezza (Microsoft Defender, SIEM, IDS/IPS) e guidare miglioramenti continui nel rilevamento
Condurre revisioni post-incidente e analisi delle cause profonde (root-cause analysis), e monitorare le azioni correttive
Implementare le best practice di sicurezza e mettere in sicurezza i sistemi contro le minacce emergenti
Partecipare alle future rotazioni di reperibilità
Requisiti
3\+ anni di esperienza in security incident response, SOC o un ruolo simile
Esperienza pratica con Microsoft Defender for Endpoint (EDR) e sicurezza endpoint
Forte comprensione del monitoraggio della sicurezza, SIEM e detection engineering
Conoscenza delle tecniche di attacco e dei framework di gestione degli incidenti (ad es. NIST, MITRE ATT\&CK)
Esperienza con la sicurezza Windows e Linux; Kubernetes è un plus
Competenze di scripting e automazione, preferibilmente in Bash o Go
Certificazioni rilevanti (ad es. GCIH, GCIA, OSCP) sono un plus
Analitico, calmo sotto pressione e con forti capacità comunicative; inglese richiesto, tedesco e francese un plus
Ulteriori informazioni
Un ambiente stimolante aiuta a trovare soluzioni interessanti a requisiti complessi e sfidanti. Lavoriamo in piccoli team agili dove puoi avere impatto e influenza. Troverai ingegneri brillanti con cui avere discussioni stimolanti. Siamo orientati alle soluzioni, ma non trascuriamo il fattore divertimento.
Non vediamo l'ora di ricevere la tua candidatura via e-mail! jpid03748efjm jit0729jm jiy26jm
Tradotto automaticamente dall’originale.
Pubblicato 2 giorni fa