Hebe dich für diese Rolle ab — erstelle in etwa einer Minute einen maßgeschneiderten Lebenslauf und ein Anschreiben.
Rocken® in Zürich sucht einen Security Automation Engineer (m/w/d), um IT-Infrastrukturen zu gestalten, die effektiv funktionieren. In dieser Rolle wirst du an der Weiterentwicklung von Detection-Mechanismen und der Automatisierung von Prozessen arbeiten.
Du bist Teil eines innovativen Teams, das technologische Exzellenz mit praxisnaher Beratung verbindet. Flexible Arbeitszeiten, überdurchschnittliche Ferientage und zahlreiche Weiterbildungsangebote warten auf dich.
Rocken® ist ein Schweizer Unternehmen mit dem Sitz in Zürich.
Wir haben eine webbasierte Online- Plattform zur Jobsuche und Talentgewinnung entwickelt, die den Bewerbungsprozess digitalisiert und die Unternehmung dabei unterstützt, Talente am Markt rasch zu erkennen und langfristig für sich zu gewinnen.
Mit einem digitalen Rocken Profil kann sich jeder Bewerber schnell und unkompliziert mit marktführenden Firmen verbinden und das Profil teilen.
Unsere Arbeit stellt technologisch und organisch die Menschen im Mittelpunkt. Rocken® bietet Executive- Search und Talent Management Beratung an, um die persönlichen und individuellen Ansprüche jedes Einzelnen abzuholen und diese in der Personalbeschaffung und Karriereplanung optimal umzusetzen.
Du möchtest IT-Infrastrukturen gestalten, die wirklich funktionieren? Unser Rocken Partner bietet umfassende IT-Lösungen und -Dienstleistungen - von Cyber Security über Cloud Computing bis hin zu massgeschneiderten Software-Entwicklungen. Das Leistungsspektrum reicht von modernen Workplace-Konzepten über Infrastructure-as-a-Service bis zu spezialisierten Branchenlösungen. Als zertifizierter Anbieter kombiniert das Unternehmen technische Exzellenz mit praxisnaher Beratung. Die Arbeitsweise ist geprägt von technologischer Innovation und klarem Kundennutzen. Projekte werden mit hohem Qualitätsanspruch und agilen Methoden umgesetzt. Hier arbeitest du in einem Umfeld, das technische Expertise schätzt und fördert.
Cyber Security entwickelt sich ständig weiter - und damit auch die Anforderungen an Detection, Automation und technische Abwehr. Diese Position richtet sich an IT-Spezialisten, die gerne tief analysieren, Security-Plattformen technisch weiterentwickeln und wiederkehrende Prozesse durch intelligente Automatisierung effizienter machen.
Entwicklung, Testing und Optimierung von Detection Rules und Security Use Cases
Analyse von Logdaten, Events und Telemetrie zur Identifikation verdächtiger Muster
Entwicklung automatisierter Workflows für Alerting, Triage und Incident Response
Aufbau und Optimierung von Security Playbooks für standardisierte Untersuchungen
Automatisierung manueller Analyse- und Bereitstellungsprozesse mit PowerShell, Python oder vergleichbaren Werkzeugen
Entwicklung strukturierter Abfragen für Security-Datenplattformen
Untersuchung von Fehlalarmen und kontinuierliche Verbesserung der Detection-Qualität
Durchführung technischer Security Assessments und Bewertung von Schwachstellen
Analyse von Fehlkonfigurationen, Berechtigungsmodellen und potenziellen Sicherheitsrisiken
Planung und technische Umsetzung von Security-Projekten in On-Premises-, Hybrid- und Cloud-Umgebungen
Integration und Konfiguration moderner Security-Komponenten
Betrieb und Troubleshooting einer zentralen Security-Plattform
Analyse von Daten-, Integrations- und Verarbeitungsproblemen innerhalb der Security-Infrastruktur
Zusammenarbeit mit Software- und Platform-Engineering bei der Optimierung von Schnittstellen und Security-Funktionen
Entwicklung technischer Standards, Runbooks und wiederverwendbarer Security-Komponenten
Nutzen aktueller Threat Intelligence zur Weiterentwicklung von Detection- und Response-Mechanismen
Technische Beratung von Kunden bei der Absicherung moderner IT-Umgebungen
Technische Ausbildung oder vergleichbare Qualifikation im Bereich Informatik, System Engineering oder Cyber Security
Berufserfahrung im IT Engineering, Security Operations, Cloud Security oder einem verwandten technischen Umfeld
Fundierte Kenntnisse im Microsoft-Ökosystem
Erfahrung mit Windows Server, Active Directory, Microsoft Entra ID und Microsoft 365
Verständnis für Netzwerke, Authentifizierung, Autorisierung und moderne IT-Infrastrukturen
Erste bis vertiefte Erfahrung mit Security Monitoring, Endpoint Protection, SIEM oder Security Assessments
Kenntnisse von Microsoft Sentinel oder Defender XDR sind ein Plus
Erfahrung mit KQL, PowerShell oder Python
Interesse an Detection Engineering, Security Automation und Threat Hunting
Freude an komplexer Fehlersuche und technischen Experimenten
Strukturierte Arbeitsweise und ausgeprägtes Verantwortungsbewusstsein
Bereitschaft, neue Security-Technologien selbstständig zu evaluieren und produktiv einzusetzen
https://rocken.jobs
https://rocken.jobs/application/profil-erstellen/
Zürich
Joshua de Boers,
+41443852112