Cyber Defense Analyst - Threat Hunting & Incident Response

University of Zurich

Zürich

On-site

CHF 110,000 - 140,000

Full time

3 days ago
Be an early applicant
Application generator

Turn this role into an interview — a resume and cover letter built around what this employer wants.

Get past ATS filters

Job summary

Universität Zürich sucht eine/n IT-Security Analyst*in zur Überwachung sicherheitsrelevanter Ereignisse im Cyber Defense Center. Sie analysieren Alerts, führen Deep-Dive-Analysen durch und leiten geeignete Schutzmassnahmen ein.

Zu Ihren Aufgaben gehören Threat Hunting, IOC-Verwaltung und die Weiterentwicklung von Detection-Use-Cases im Umfeld von SIEM/Microsoft Defender-Plattformen. Gute Deutsch- und Englischkenntnisse sind erforderlich.

Qualifications

  • Berufserfahrung im Security Operations, SOC, CDC oder Incident Response
  • Sehr gute Kenntnisse im Umgang mit SIEM-Systemen, Logs und Detection Use Cases
  • Kenntnisse der Microsoft Security Plattform, insbesondere Defender XDR/Defender for Endpoint/Microsoft 365 Security
  • Praktische Erfahrung mit KQL (Kusto Query Language)
  • Erfahrung im Exposure Management, inkl. Vulnerability Management
  • Scriptingkenntnisse vorteilhaft (PowerShell, Python, Bash)
  • Strukturierte, exakte und effiziente Arbeitsweise sowie analytische Fähigkeiten
  • Gute Deutsch- und Englischkenntnisse

Responsibilities

  • Überwachung und Analyse sicherheitsrelevanter Ereignisse aus SIEM/Defender/API
  • Durchführung vertiefter Analysen und Threat Hunting
  • Korrelation von Ereignissen über Systeme hinweg
  • Incident Response und Einleitung geeigneter Gegenmaßnahmen
  • Verwaltung von IOC (IPs, Domains, URLs, Hashes)
  • Weiterentwicklung von Detection-Use-Cases, Rules und Automatisierungen
  • Mitarbeit am Vulnerability Management und IT-Sicherheitsreporting
  • Dokumentation von Incidents und Massnahmen

Skills

Analytische Denkweise
Selbständig arbeiten
Teamfähigkeit
Sprachkenntnisse Deutsch/Englisch

Education

Abgeschlossenes Studium oder vergleichbare Qualifikation im Bereich Informatik/Cyber Security
Berufsmatura oder höhere Ausbildung im Informatikbereich

Tools

SIEM-Systeme
Microsoft Defender XDR
Defender for Endpoint
Microsoft 365 Security
Advanced Hunting / KQL

Job description

Universität Zürich sucht eine/n IT-Security Analyst*in zur Überwachung sicherheitsrelevanter Ereignisse im Cyber Defense Center. Sie analysieren Alerts, führen Deep-Dive-Analysen durch und leiten geeignete Schutzmassnahmen ein.

Zu Ihren Aufgaben gehören Threat Hunting, IOC-Verwaltung und die Weiterentwicklung von Detection-Use-Cases im Umfeld von SIEM/Microsoft Defender-Plattformen. Gute Deutsch- und Englischkenntnisse sind erforderlich.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Cyber Defense Security Analyst – SIEM & Threat Hunting
Cyber Defense Security Analyst – SIEM & Threat Hunting

Universität Zürich • Zürich

On-site
CHF 110,000 - 140,000
Cyber Defense Analyst: Threat Hunter & Incident Response
Cyber Defense Analyst: Threat Hunter & Incident Response

Who is Hiring • Zürich

On-site
CHF 110,000 - 150,000
IT-Security Analyst – Cyber Defense Center (CDC)
IT-Security Analyst – Cyber Defense Center (CDC)

University of Zurich • Zürich

On-site
CHF 110,000 - 140,000
IT-Security Analyst – Cyber Defense Center
IT-Security Analyst – Cyber Defense Center

Universität Zürich • Zürich

On-site
CHF 110,000 - 140,000
IT Security Analyst – Cyber Defence Center (CDC)
IT Security Analyst – Cyber Defence Center (CDC)

Who is Hiring • Zürich

On-site
CHF 110,000 - 150,000
Security Analyst – SIEM & Threat Hunting (Remote)
Security Analyst – SIEM & Threat Hunting (Remote)

Bison Schweiz AG • Sursee

Hybrid
CHF 90,000 - 120,000
Restaurant
Fitnesscenter
Homeoffice möglich
Senior SOC Analyst - Cyber Defense & Incident Response
Senior SOC Analyst - Cyber Defense & Incident Response

Kanton Basel-Stadt • Basel

On-site
CHF 90,000 - 120,000
SOC Security Analyst L2 - Zürich, 24/7
SOC Security Analyst L2 - Zürich, 24/7

ELCA Information Technology Ltd. • Zürich

Hybrid
CHF 90,000 - 130,000
Weiterbildungsmöglichkeiten
Work-Life-Balance
Homeoffice-Option
+1
SOC-Cyber Defense Analyst – Incident Response & Threat Intel
SOC-Cyber Defense Analyst – Incident Response & Threat Intel

Immobilien Basel-Stadt • Basel-Stadt

Hybrid
CHF 110,000 - 140,000
Homeoffice-Möglichkeiten
Gleitzeit
Jobsharing
Senior Cyber Defense & Incident Response Analyst
Senior Cyber Defense & Incident Response Analyst

Kanton Basel-Stadt Finanzdepartement • Basel

On-site
CHF 90,000 - 130,000
Gleitzeit
Homeoffice
Teilzeit möglich
+2