IT-Security Analyst – Cyber Defense Center (CDC)

University of Zurich

Zürich

On-site

CHF 110,000 - 140,000

Full time

3 days ago
Be an early applicant
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

Universität Zürich sucht eine/n IT-Security Analyst*in zur Überwachung sicherheitsrelevanter Ereignisse im Cyber Defense Center. Sie analysieren Alerts, führen Deep-Dive-Analysen durch und leiten geeignete Schutzmassnahmen ein.

Zu Ihren Aufgaben gehören Threat Hunting, IOC-Verwaltung und die Weiterentwicklung von Detection-Use-Cases im Umfeld von SIEM/Microsoft Defender-Plattformen. Gute Deutsch- und Englischkenntnisse sind erforderlich.

Qualifications

  • Berufserfahrung im Security Operations, SOC, CDC oder Incident Response
  • Sehr gute Kenntnisse im Umgang mit SIEM-Systemen, Logs und Detection Use Cases
  • Kenntnisse der Microsoft Security Plattform, insbesondere Defender XDR/Defender for Endpoint/Microsoft 365 Security
  • Praktische Erfahrung mit KQL (Kusto Query Language)
  • Erfahrung im Exposure Management, inkl. Vulnerability Management
  • Scriptingkenntnisse vorteilhaft (PowerShell, Python, Bash)
  • Strukturierte, exakte und effiziente Arbeitsweise sowie analytische Fähigkeiten
  • Gute Deutsch- und Englischkenntnisse

Responsibilities

  • Überwachung und Analyse sicherheitsrelevanter Ereignisse aus SIEM/Defender/API
  • Durchführung vertiefter Analysen und Threat Hunting
  • Korrelation von Ereignissen über Systeme hinweg
  • Incident Response und Einleitung geeigneter Gegenmaßnahmen
  • Verwaltung von IOC (IPs, Domains, URLs, Hashes)
  • Weiterentwicklung von Detection-Use-Cases, Rules und Automatisierungen
  • Mitarbeit am Vulnerability Management und IT-Sicherheitsreporting
  • Dokumentation von Incidents und Massnahmen

Skills

Analytische Denkweise
Selbständig arbeiten
Teamfähigkeit
Sprachkenntnisse Deutsch/Englisch

Education

Abgeschlossenes Studium oder vergleichbare Qualifikation im Bereich Informatik/Cyber Security
Berufsmatura oder höhere Ausbildung im Informatikbereich

Tools

SIEM-Systeme
Microsoft Defender XDR
Defender for Endpoint
Microsoft 365 Security
Advanced Hunting / KQL

Job description

Als grösste Universität der Schweiz bietet die Universität Zürich eine Vielzahl von attraktiven Positionen in verschiedenen Fachbereichen und Berufsfeldern. Mit rund 10'000 Mitarbeitenden und aktuell 12 Berufsprofilen für Lernende bietet die Universität ein inspirierendes Arbeitsumfeld in der Spitzenforschung und Bildung. Setzen Sie Ihr Talent und Ihre Fähigkeiten bei uns ein. Erfahren Sie mehr über die UZH als Arbeitgeberin!
Aufgaben

Als IT-Security Analyst*in im Cyber Defense Center überwachen und analysieren Sie sicherheitsrelevante Ereignisse aus unterschiedlichen Quellen, führen vertiefte Analysen durch und leiten bei Bedarf geeignete Schutz- und Gegenmassnahmen ein.

Zu Ihren Aufgaben gehören insbesondere:

  • Analyse, Triage und Bearbeitung von Security Alerts und Incidents aus SIEM, Microsoft Defender XDR, Endpoint-, Netzwerk-, Identity-, Cloud- und weiteren Security-Quellen
  • Durchführung vertiefter Analysen und Threat Hunting im Microsoft Defender Portal, insbesondere mittels Advanced Hunting und KQL oder weiteren Tool's in unserem SIEM
  • Korrelation und Bewertung von Ereignissen über unterschiedliche Systeme, Logquellen und Security-Produkte hinweg
  • Untersuchung verdächtiger Aktivitäten, Angriffsindikatoren und möglicher Kompromittierungen sowie Einleitung geeigneter Incident-Response-Massnahmen
  • Sperren und Verwalten von Indicators of Compromise (IOC) wie IP-Adressen, Domains, URLs oder Hashes etc.
  • Weiterentwicklung von Detection-, Hunting- und Response-Use-Cases im SIEM sowie innerhalb der Microsoft-365- und Defender-Security-Plattform
  • Entwicklung und Optimierung von KQL-Abfragen, Detection Rules, Alerting-Logiken und Automatisierungen
  • Mitarbeit beim Vulnerability Management, insbesondere bei der Bewertung, Priorisierung und Nachverfolgung erkannter Schwachstellen
  • Kontinuierliche Weiterentwicklung unserer Security-Monitoring-, Detection- und Response-Prozesse im CDC
  • Dokumentation von Incidents, Analysen und Massnahmen sowie Mitarbeit beim IT Sicherheitsreporting
Profil

Für diese anspruchsvolle Position suchen wir eine analytisch starke, selbständige und vertrauenswürdige Persönlichkeit mit Freude an technischer Security-Analyse, Threat Hunting und Incident Response.

Sie bringen mit:

  • Abgeschlossenes Studium, Berufsmatura oder höhere Ausbildung im Bereich Informatik, Cyber Security oder eine vergleichbare Qualifikation
  • Praktische Berufserfahrung im Bereich Security Operations, SOC, CDC, Incident Response oder IT-Security
  • Sehr gute Kenntnisse im Umgang mit SIEM-Systemen, Security-Logs und Detection Use Cases
  • Gute Kenntnisse der Microsoft Security Plattform, insbesondere Microsoft Defender XDR, Defender for Endpoint, Microsoft 365 Security und Advanced Hunting
  • Praktische Erfahrung mit KQL (Kusto Query Language) zur Analyse, Korrelation und Erkennung sicherheitsrelevanter Ereignisse
  • Erfahrung im Exposure Management, einschliesslich Vulnerability Management
  • Fundierte Kenntnisse in den Bereichen Netzwerk, Endpoint Security, Identity und Cloud Security sowie gängigen Angriffs- und Erkennungsmethoden
  • Erfahrung in der Analyse und Bearbeitung von Indicators of Compromise (IOC) und Security Incidents
  • Scripting-Kenntnisse, beispielsweise in PowerShell, Python oder Bash, sind von Vorteil
  • Strukturierte, exakte und effiziente Arbeitsweise sowie gute analytische und kommunikative Fähigkeiten
  • Gute Deutsch- und Englischkenntnisse
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

IT-Security Analyst – Cyber Defense Center
IT-Security Analyst – Cyber Defense Center

Universität Zürich • Zürich

On-site
CHF 110,000 - 140,000
Cyber Defense Security Analyst – SIEM & Threat Hunting
Cyber Defense Security Analyst – SIEM & Threat Hunting

Universität Zürich • Zürich

On-site
CHF 110,000 - 140,000
IT Security Analyst – Cyber Defence Center (CDC)
IT Security Analyst – Cyber Defence Center (CDC)

Who is Hiring • Zürich

On-site
CHF 110,000 - 150,000
Cyber Defense Analyst - Threat Hunting & Incident Response
Cyber Defense Analyst - Threat Hunting & Incident Response

University of Zurich • Zürich

On-site
CHF 110,000 - 140,000
Security Analyst L2
Security Analyst L2

ELCA Informatique SA • Zürich

On-site
CHF 90,000 - 120,000
Homeoffice
Flexible Arbeitszeiten
Karriereentwicklung
+1
Security Analyst L2
Security Analyst L2

ELCA Information Technology Ltd. • Zürich

On-site
CHF 90,000 - 130,000
Weiterbildungsmöglichkeiten
Work-Life-Balance
Homeoffice-Option
+1
Security Analyst L2
Security Analyst L2

ELCA • Zürich

On-site
CHF 90,000 - 130,000
Homeoffice
Schichtdienst (24/7/365)
Fortbildung & Karrierepfad
Security Analyst L2
Security Analyst L2

ELCASecurity • Zürich

On-site
CHF 90,000 - 120,000
Urlaubstage bis 13 Tage
Privates Mobiltelefon
Homeoffice
+2
Fachverantwortung \"Cyber Defense Center\"
Fachverantwortung \"Cyber Defense Center\"

Swiss National Bank • Zürich

Hybrid
CHF 150,000 - 190,000
SOC Analyst L2 / Security Analyst L2
SOC Analyst L2 / Security Analyst L2

Senthorus • Zürich

On-site
CHF 90,000 - 130,000
Ferienkauf 13 Tage
Mobiltelefonzuschuss
Business-Handy
+2