IT-Security Analyst – Cyber Defense Center

Universität Zürich

Zürich

On-site

CHF 110,000 - 140,000

Full time

3 days ago
Be an early applicant
Application generator

A complete application in a minute — tailored resume and cover letter, ready to send.

Get past ATS filters

Job summary

Universität Zürich sucht eine analytisch starke IT‑Security Analystin/Analysten für das Cyber Defense Center (CDC). Sie überwachen sicherheitsrelevante Ereignisse, führen Vertiefungsanalysen durch und leiten Schutzmassnahmen ein.

Die Rolle umfasst Threat Hunting mit Defender‑Tools sowie die Weiterentwicklung von Detection‑ und Response‑Use‑Cases. Sie arbeiten eng mit dem CDC und der Zentralen Informatik zusammen, bringen Erfahrung in SIEM, KQL und Microsoft Defender mit und verfügen über

Qualifications

  • Abgeschlossenes Studium im Bereich Informatik oder Cyber Security oder vergleichbare Qualifikation.
  • Praktische Berufserfahrung im Bereich Security Operations, SOC, CDC, Incident Response oder IT-Security.
  • Sehr gute Kenntnisse im Umgang mit SIEM-Systemen, Security-Logs und Detection Use Cases.
  • Gute Kenntnisse der Microsoft Security Plattform, insbesondere Defender XDR, Defender for Endpoint, Microsoft 365 Security.
  • Praktische Erfahrung mit KQL zur Analyse, Korrelation und Erkennung sicherheitsrelevanter Ereignisse.
  • Erfahrung im Exposure Management, Mitarbeit im Vulnerability Management sowie Netzwerk-/Endpoint-/Cloud-Sicherheit.

Responsibilities

  • Überwachen, analysieren und bearbeiten Sie sicherheitsrelevante Ereignisse aus verschiedenen Quellen.
  • Führen Sie vertiefte Analysen durch und leiten Sie geeignete Schutz- und Gegenmassnahmen ein.
  • Durchführen von Threat Hunting im Microsoft Defender Portal mittels Advanced Hunting und KQL.
  • Korrelation und Bewertung von Ereignissen über Systeme und Logs hinweg.
  • Untersuchung verdächtiger Aktivitäten und Einleitung von Incident‑Response-Massnahmen.
  • Dokumentation von Incidents, Analysen und Maßnahmen.

Skills

SIEM Kenntnisse
KQL (Kusto)
Threat Hunting
Incident Response
PowerShell
Bash
Deutschkenntnisse
Englischkenntnisse

Education

Informatik/Cyber Security Studium

Tools

Microsoft Defender XDR
Defender for Endpoint
Microsoft 365 Security
Advanced Hunting

Job description

IT‑Security Analyst – Cyber Defense Center (CDC)

Die Zentrale Informatik erbringt IT‑Dienstleistungen für Studierende, Forschende, Institute, Fakultäten und zentrale Dienste der Universität Zürich. Für unser Cyber Defense Center (CDC) suchen wir einen engagierten IT‑Security Analyst*in, der*die unsere operative Cyber Security verstärkt und die Erkennung, Analyse und Bearbeitung von Sicherheitsvorfällen sowie die Weiterentwicklung unserer Detection‑ und Response‑Fähigkeiten aktiv mitgestaltet.

Aufgaben

Als IT‑Security Analyst*in im Cyber Defense Center überwachen und analysieren Sie sicherheitsrelevante Ereignisse aus unterschiedlichen Quellen, führen vertiefte Analysen durch und leiten bei Bedarf geeignete Schutz‑ und Gegenmassnahmen ein. Zu Ihren Aufgaben gehören insbesondere:

  • Analyse, Triage und Bearbeitung von Security Alerts und Incidents aus SIEM, Microsoft Defender XDR, Endpoint-, Netzwerk-, Identity-, Cloud- und weiteren Security-Quellen
  • Durchführung vertiefter Analysen und Threat Hunting im Microsoft Defender Portal, insbesondere mittels Advanced Hunting und KQL oder weiteren Tool's in unserem SIEM
  • Korrelation und Bewertung von Ereignissen über unterschiedliche Systeme, Logquellen und Security‑Produkte hinweg
  • Untersuchung verdächtiger Aktivitäten, Angriffsindikatoren und möglicher Kompromittierungen sowie Einleitung geeigneter Incident‑Response‑Massnahmen
  • Sperren und Verwalten von Indicators of Compromise (IOC) wie IP‑Adressen, Domains, URLs oder Hashes etc.
  • Weiterentwicklung von Detection‑, Hunting‑ und Response‑Use‑Cases im SIEM sowie innerhalb der Microsoft‑365‑ und Defender‑Security‑Plattform
  • Entwicklung und Optimierung von KQL‑Abfragen, Detection Rules, Alerting‑Logiken und Automatisierungen
  • Mitarbeit beim Vulnerability Management, insbesondere bei der Bewertung, Priorisierung und Nachverfolgung erkannter Schwachstellen
  • Kontinuierliche Weiterentwicklung unserer Security‑Monitoring‑, Detection‑ und Response‑Prozesse im CDC
  • Dokumentation von Incidents, Analysen und Massnahmen sowie Mitarbeit beim IT Sicherheitsreporting
Profil

Für diese anspruchsvolle Position suchen wir eine analytisch starke, selbständige und vertrauenswürdige Persönlichkeit mit Freude an technischer Security‑Analyse, Threat Hunting und Incident Response. Sie bringen mit:

  • Abgeschlossenes Studium, Berufsmatura oder höhere Ausbildung im Bereich Informatik, Cyber Security oder eine vergleichbare Qualifikation
  • Praktische Berufserfahrung im Bereich Security Operations, SOC, CDC, Incident Response oder IT‑Security
  • Sehr gute Kenntnisse im Umgang mit SIEM-Systemen, Security‑Logs und Detection Use Cases
  • Gute Kenntnisse der Microsoft Security Plattform, insbesondere Microsoft Defender XDR, Defender for Endpoint, Microsoft 365 Security und Advanced Hunting
  • Praktische Erfahrung mit KQL (Kusto Query Language) zur Analyse, Korrelation und Erkennung sicherheitsrelevanter Ereignisse
  • Erfahrung im Exposure Management, einschliesslich Vulnerability Management
  • Fundierte Kenntnisse in den Bereichen Netzwerk, Endpoint Security, Identity und Cloud Security sowie gängigen Angriffs‑ und Erkennungsmethoden
  • Erfahrung in der Analyse und Bearbeitung von Indicators of Compromise (IOC) und Security Incidents
  • Scripting‑Kenntnisse, beispielsweise in PowerShell, oder Bash, sind von Vorteil
  • Strukturierte, exakte und effiziente Arbeitsweise sowie gute analytische und kommunikative Fähigkeiten
  • Gute Deutsch‑ und Englischkenntnisse
Wir bieten

Unsere Mitarbeitenden profitieren von vielfältigen und attraktiven Angeboten. Erfahre mehr unter: >

Arbeitsort

Zentrale Informatik

Erweiterte Informationen
  • Work location 8005 Zürich (ZH)
  • Workload 80% - 100%
  • Employment start By agreement
  • Employment duration Permanent
  • By online Online form
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

IT-Security Analyst – Cyber Defense Center (CDC)
IT-Security Analyst – Cyber Defense Center (CDC)

Universität Zürich • Zürich

On-site
CHF 95,000 - 130,000
IT-Security Analyst – Cyber Defense Center (CDC)
IT-Security Analyst – Cyber Defense Center (CDC)

University of Zurich • Zürich

On-site
CHF 110,000 - 140,000
IT Security Analyst – Cyber Defence Center (CDC)
IT Security Analyst – Cyber Defence Center (CDC)

Who is Hiring • Zürich

On-site
CHF 110,000 - 150,000
Cyber Defense Center Analyst: Threat Hunting & IR
Cyber Defense Center Analyst: Threat Hunting & IR

Universität Zürich • Zürich

On-site
CHF 95,000 - 130,000
Cyber Defense Security Analyst – SIEM & Threat Hunting
Cyber Defense Security Analyst – SIEM & Threat Hunting

Universität Zürich • Zürich

On-site
CHF 110,000 - 140,000
Fachverantwortung \"Cyber Defense Center\"
Fachverantwortung \"Cyber Defense Center\"

Swiss National Bank • Zürich

Hybrid
CHF 150,000 - 190,000
Cyber Defense Analyst/in (80%–100%)
Cyber Defense Analyst/in (80%–100%)

Kanton Basel-Stadt • Basel

Hybrid
CHF 110,000 - 140,000
Flexible Arbeitszeiten
Homeoffice
Jobsharing
Security Analyst L2
Security Analyst L2

ELCA Informatique SA • Zürich

On-site
CHF 90,000 - 120,000
Homeoffice
Flexible Arbeitszeiten
Karriereentwicklung
+1
Security Analyst L2
Security Analyst L2

ELCA Information Technology Ltd. • Zürich

On-site
CHF 90,000 - 130,000
Weiterbildungsmöglichkeiten
Work-Life-Balance
Homeoffice-Option
+1
Security Analyst L2
Security Analyst L2

ELCASecurity • Zürich

On-site
CHF 90,000 - 120,000
Urlaubstage bis 13 Tage
Privates Mobiltelefon
Homeoffice
+2