IT‑Security Analyst – Cyber Defense Center (CDC)
Die Zentrale Informatik erbringt IT‑Dienstleistungen für Studierende, Forschende, Institute, Fakultäten und zentrale Dienste der Universität Zürich. Für unser Cyber Defense Center (CDC) suchen wir einen engagierten IT‑Security Analyst*in, der*die unsere operative Cyber Security verstärkt und die Erkennung, Analyse und Bearbeitung von Sicherheitsvorfällen sowie die Weiterentwicklung unserer Detection‑ und Response‑Fähigkeiten aktiv mitgestaltet.
Aufgaben
Als IT‑Security Analyst*in im Cyber Defense Center überwachen und analysieren Sie sicherheitsrelevante Ereignisse aus unterschiedlichen Quellen, führen vertiefte Analysen durch und leiten bei Bedarf geeignete Schutz‑ und Gegenmassnahmen ein. Zu Ihren Aufgaben gehören insbesondere:
- Analyse, Triage und Bearbeitung von Security Alerts und Incidents aus SIEM, Microsoft Defender XDR, Endpoint-, Netzwerk-, Identity-, Cloud- und weiteren Security-Quellen
- Durchführung vertiefter Analysen und Threat Hunting im Microsoft Defender Portal, insbesondere mittels Advanced Hunting und KQL oder weiteren Tool's in unserem SIEM
- Korrelation und Bewertung von Ereignissen über unterschiedliche Systeme, Logquellen und Security‑Produkte hinweg
- Untersuchung verdächtiger Aktivitäten, Angriffsindikatoren und möglicher Kompromittierungen sowie Einleitung geeigneter Incident‑Response‑Massnahmen
- Sperren und Verwalten von Indicators of Compromise (IOC) wie IP‑Adressen, Domains, URLs oder Hashes etc.
- Weiterentwicklung von Detection‑, Hunting‑ und Response‑Use‑Cases im SIEM sowie innerhalb der Microsoft‑365‑ und Defender‑Security‑Plattform
- Entwicklung und Optimierung von KQL‑Abfragen, Detection Rules, Alerting‑Logiken und Automatisierungen
- Mitarbeit beim Vulnerability Management, insbesondere bei der Bewertung, Priorisierung und Nachverfolgung erkannter Schwachstellen
- Kontinuierliche Weiterentwicklung unserer Security‑Monitoring‑, Detection‑ und Response‑Prozesse im CDC
- Dokumentation von Incidents, Analysen und Massnahmen sowie Mitarbeit beim IT Sicherheitsreporting
Profil
Für diese anspruchsvolle Position suchen wir eine analytisch starke, selbständige und vertrauenswürdige Persönlichkeit mit Freude an technischer Security‑Analyse, Threat Hunting und Incident Response. Sie bringen mit:
- Abgeschlossenes Studium, Berufsmatura oder höhere Ausbildung im Bereich Informatik, Cyber Security oder eine vergleichbare Qualifikation
- Praktische Berufserfahrung im Bereich Security Operations, SOC, CDC, Incident Response oder IT‑Security
- Sehr gute Kenntnisse im Umgang mit SIEM-Systemen, Security‑Logs und Detection Use Cases
- Gute Kenntnisse der Microsoft Security Plattform, insbesondere Microsoft Defender XDR, Defender for Endpoint, Microsoft 365 Security und Advanced Hunting
- Praktische Erfahrung mit KQL (Kusto Query Language) zur Analyse, Korrelation und Erkennung sicherheitsrelevanter Ereignisse
- Erfahrung im Exposure Management, einschliesslich Vulnerability Management
- Fundierte Kenntnisse in den Bereichen Netzwerk, Endpoint Security, Identity und Cloud Security sowie gängigen Angriffs‑ und Erkennungsmethoden
- Erfahrung in der Analyse und Bearbeitung von Indicators of Compromise (IOC) und Security Incidents
- Scripting‑Kenntnisse, beispielsweise in PowerShell, oder Bash, sind von Vorteil
- Strukturierte, exakte und effiziente Arbeitsweise sowie gute analytische und kommunikative Fähigkeiten
- Gute Deutsch‑ und Englischkenntnisse
Wir bieten
Unsere Mitarbeitenden profitieren von vielfältigen und attraktiven Angeboten. Erfahre mehr unter: >
Arbeitsort
Zentrale Informatik
Erweiterte Informationen
- Work location 8005 Zürich (ZH)
- Workload 80% - 100%
- Employment start By agreement
- Employment duration Permanent
- By online Online form