Senior Cyber Security Engineer - Schwerpunkt Incident Response and Threat Intelligence (alle)
- Tipo di contratto
- Tempo pieno
- Luogo
- Winterthur · Telelavoro possibile
- Prima pubblicazione
Senior Cyber Security Engineer - Schwerpunkt Incident Response and Threat Intelligence (alle) #
80-100% a Winterthur ##
Il rapido rilevamento e il trattamento degli attacchi cyber sono più importanti di quanto si pensi; sono necessaria una solida architettura di difesa, moderne soluzioni di detection, un Security Operations Center affidabile e moderno e persone che si assumano le responsabilità. È proprio qui che entri in gioco.
In qualità di Senior Cyber Security Engineer con focus su Incident Response e Threat Intelligence, assumerai un ruolo centrale nel team di Cyber Security di SWICA.
Grazie alla nostra regolamentazione Work-Anywhere, lavorerai in modo flessibile in tutta la Svizzera, combinato con lo scambio personale presso la nostra sede principale a Winterthur.
Così contribuisci alla salute con ###
- Ottimizzazione dei processi per il rilevamento, l'analisi e il trattamento di incidenti di sicurezza e cyber threats, nonché implementazione di misure per l'incremento continuo della maturità del team
- Gestione autonoma e coordinamento degli incidenti di sicurezza (Incident Handler) nonché creazione e presentazione di rapporti sulla situazione e raccomandazioni operative per il management
- Coordinamento e gestione degli stakeholder interni e del partner esterno SOC e CSIRT
- Esecuzione di analisi tecniche, Threat Hunting e attività di Incident Response
- Sviluppo e automazione di SIEM Use Cases e Runbooks per migliorare il monitoraggio della sicurezza insieme al fornitore SOC
- Elaborazione di Cyber Security Playbooks e misure di contenimento pre-approvate
- Supporto ed esecuzione di esercitazioni Blue-Team per il rafforzamento delle misure di sicurezza difensive
Ciò che ti distingue ###
- Formazione o studi in informatica o sicurezza delle informazioni
- Rapida capacità di comprensione e abilità di suddividere questioni complesse in pacchetti di lavoro risolvibili
- Almeno 3 anni di esperienza pratica nel settore Cyber Security, in particolare in Incident Response, Incident Handling, Threat Intelligence
- Conoscenze approfondite di moderni vettori di attacco, framework di sicurezza e strumenti rilevanti ad es. SIEM / SOAR (MS Sentinel), XDR (MS Defender)
- Certificazioni come GIAC GSOM, GIAC GCIH, CERT CSIH, OSCP o comparabili sono un vantaggio
- Conoscenze di scripting e automazione (ad es. Python, PowerShell), esperienza con Infrastructure as Code o automazione della sicurezza sono un vantaggio
- Esperienza nella gestione di complessi incidenti di Cyber Security nonché nella comunicazione a gruppi target tecnici e non tecnici
- Sei abituato a lavorare con partner esterni e a guidarli
- Metodo di lavoro strutturato, analitico e indipendente
- Piacere nel trasmettere temi tecnici in modo comprensibile e nell'assumere responsabilità professionali
- Tedesco impeccabile scritto e parlato e ottime conoscenze dell'inglese
Il tuo luogo di lavoro ###
Zürcherstrasse 31, 8401 Winterthur
Tradotto automaticamente dall’originale.
Pubblicato 6 settimane fa