jobsswitzerland.ch
← Tutte le offerte

Senior Cyber Security Engineer - Schwerpunkt Incident Response and Threat Intelligence (alle)

Swica

Tipo di contratto
Tempo pieno
Luogo
Winterthur · Telelavoro possibile
Prima pubblicazione
Candidati ora
Senior Cyber Security Engineer - Schwerpunkt Incident Response and Threat Intelligence (alle) # 80-100% a Winterthur ## Il rapido rilevamento e il trattamento degli attacchi cyber sono più importanti di quanto si pensi; sono necessaria una solida architettura di difesa, moderne soluzioni di detection, un Security Operations Center affidabile e moderno e persone che si assumano le responsabilità. È proprio qui che entri in gioco. In qualità di Senior Cyber Security Engineer con focus su Incident Response e Threat Intelligence, assumerai un ruolo centrale nel team di Cyber Security di SWICA. Grazie alla nostra regolamentazione Work-Anywhere, lavorerai in modo flessibile in tutta la Svizzera, combinato con lo scambio personale presso la nostra sede principale a Winterthur. Così contribuisci alla salute con ### • Ottimizzazione dei processi per il rilevamento, l'analisi e il trattamento di incidenti di sicurezza e cyber threats, nonché implementazione di misure per l'incremento continuo della maturità del team • Gestione autonoma e coordinamento degli incidenti di sicurezza (Incident Handler) nonché creazione e presentazione di rapporti sulla situazione e raccomandazioni operative per il management • Coordinamento e gestione degli stakeholder interni e del partner esterno SOC e CSIRT • Esecuzione di analisi tecniche, Threat Hunting e attività di Incident Response • Sviluppo e automazione di SIEM Use Cases e Runbooks per migliorare il monitoraggio della sicurezza insieme al fornitore SOC • Elaborazione di Cyber Security Playbooks e misure di contenimento pre-approvate • Supporto ed esecuzione di esercitazioni Blue-Team per il rafforzamento delle misure di sicurezza difensive Ciò che ti distingue ### • Formazione o studi in informatica o sicurezza delle informazioni • Rapida capacità di comprensione e abilità di suddividere questioni complesse in pacchetti di lavoro risolvibili • Almeno 3 anni di esperienza pratica nel settore Cyber Security, in particolare in Incident Response, Incident Handling, Threat Intelligence • Conoscenze approfondite di moderni vettori di attacco, framework di sicurezza e strumenti rilevanti ad es. SIEM / SOAR (MS Sentinel), XDR (MS Defender) • Certificazioni come GIAC GSOM, GIAC GCIH, CERT CSIH, OSCP o comparabili sono un vantaggio • Conoscenze di scripting e automazione (ad es. Python, PowerShell), esperienza con Infrastructure as Code o automazione della sicurezza sono un vantaggio • Esperienza nella gestione di complessi incidenti di Cyber Security nonché nella comunicazione a gruppi target tecnici e non tecnici • Sei abituato a lavorare con partner esterni e a guidarli • Metodo di lavoro strutturato, analitico e indipendente • Piacere nel trasmettere temi tecnici in modo comprensibile e nell'assumere responsabilità professionali • Tedesco impeccabile scritto e parlato e ottime conoscenze dell'inglese Il tuo luogo di lavoro ### Zürcherstrasse 31, 8401 Winterthur

Tradotto automaticamente dall’originale.

Pubblicato 1 settimana fa

Luogo

Vedi su Google Maps