Remote Jobs Switzerland
← Tutte le offerte

Senior Cyber Security Engineer - Schwerpunkt Incident Response and Threat Intelligence (alle)

Swica

Tipo di contratto
Tempo pieno
Luogo
Winterthur · Telelavoro possibile
Prima pubblicazione
Candidati ora

Senior Cyber Security Engineer - Schwerpunkt Incident Response and Threat Intelligence (alle) #

80-100% a Winterthur ##

Il rapido rilevamento e il trattamento degli attacchi cyber sono più importanti di quanto si pensi; sono necessaria una solida architettura di difesa, moderne soluzioni di detection, un Security Operations Center affidabile e moderno e persone che si assumano le responsabilità. È proprio qui che entri in gioco.

In qualità di Senior Cyber Security Engineer con focus su Incident Response e Threat Intelligence, assumerai un ruolo centrale nel team di Cyber Security di SWICA.

Grazie alla nostra regolamentazione Work-Anywhere, lavorerai in modo flessibile in tutta la Svizzera, combinato con lo scambio personale presso la nostra sede principale a Winterthur.

Così contribuisci alla salute con ###

  • Ottimizzazione dei processi per il rilevamento, l'analisi e il trattamento di incidenti di sicurezza e cyber threats, nonché implementazione di misure per l'incremento continuo della maturità del team
  • Gestione autonoma e coordinamento degli incidenti di sicurezza (Incident Handler) nonché creazione e presentazione di rapporti sulla situazione e raccomandazioni operative per il management
  • Coordinamento e gestione degli stakeholder interni e del partner esterno SOC e CSIRT
  • Esecuzione di analisi tecniche, Threat Hunting e attività di Incident Response
  • Sviluppo e automazione di SIEM Use Cases e Runbooks per migliorare il monitoraggio della sicurezza insieme al fornitore SOC
  • Elaborazione di Cyber Security Playbooks e misure di contenimento pre-approvate
  • Supporto ed esecuzione di esercitazioni Blue-Team per il rafforzamento delle misure di sicurezza difensive

Ciò che ti distingue ###

  • Formazione o studi in informatica o sicurezza delle informazioni
  • Rapida capacità di comprensione e abilità di suddividere questioni complesse in pacchetti di lavoro risolvibili
  • Almeno 3 anni di esperienza pratica nel settore Cyber Security, in particolare in Incident Response, Incident Handling, Threat Intelligence
  • Conoscenze approfondite di moderni vettori di attacco, framework di sicurezza e strumenti rilevanti ad es. SIEM / SOAR (MS Sentinel), XDR (MS Defender)
  • Certificazioni come GIAC GSOM, GIAC GCIH, CERT CSIH, OSCP o comparabili sono un vantaggio
  • Conoscenze di scripting e automazione (ad es. Python, PowerShell), esperienza con Infrastructure as Code o automazione della sicurezza sono un vantaggio
  • Esperienza nella gestione di complessi incidenti di Cyber Security nonché nella comunicazione a gruppi target tecnici e non tecnici
  • Sei abituato a lavorare con partner esterni e a guidarli
  • Metodo di lavoro strutturato, analitico e indipendente
  • Piacere nel trasmettere temi tecnici in modo comprensibile e nell'assumere responsabilità professionali
  • Tedesco impeccabile scritto e parlato e ottime conoscenze dell'inglese

Il tuo luogo di lavoro ###

Zürcherstrasse 31, 8401 Winterthur

Tradotto automaticamente dall’originale.

Pubblicato 6 settimane fa

Luogo

Vedi su Google Maps