Cyber Security Detection Engineer

Swisscom
Zürich, Switzerland
Cette offre d'emploi n'est pas disponible dans votre pays.

Bereit für Swisscom

Du behältst ständig den Überblick über die aktuelle Bedrohungslandschaft und arbeitest mit externen Partnern, unserem internen Bedrohungsinformationsteam und violetten Teammitgliedern zusammen, um die Erkennungslogik für eine Vielzahl von Sensortypen zu überprüfen, zu erstellen, zu testen und zu pflegen.

Ein wichtiger Bestandteil des erfolgreichen Detection Engineering ist die Identifizierung und Bestimmung von Telemetrie- und Abdeckungslücken innerhalb der Kundeninfrastrukturen, um kriminelle Aktivitäten erfolgreich aufdecken zu können.

Als erfolgreicher Kandidat arbeitest du sehr eng mit dem SOC, dem CSIRT, DevOps und anderen Sicherheitsexperten zusammen.

Hier sind einige Highlights, die dich als Cyber Security Detection Engineer bei Swisscom erwarten :

  • Interessante Umgebungen und Herausforderungen, in denen du deine Fähigkeiten zur Erstellung einer eigenen Erkennungslogik perfektionieren kannst
  • Zugang zu den neuesten Technologien in den Bereichen Netzwerk, EDR, Logging und Cloud
  • Zeit, um Bedrohungen zu erforschen, die von banalen bis hin zu sehr komplexen Angriffen reichen, um robuste Erkennungslogiken zu entwickeln
  • Die Möglichkeit, unsere Kunden durch deine Arbeit direkt zu unterstützen

Was du draus machst, ist was uns ausmacht.

Skill Check

Wie gut passen wir zusammen?

Deine Skills

  • Mehrjährige Erfahrungen als Detection Engineer, Incident Responder, Security Analyst, Red Teamer oder Threat Hunter
  • Umfassende Kenntnisse von EDR, XDR, SIEM, Netzwerken, Cloud und Betriebssystemen
  • Fundierte Kenntnisse von MITRE ATT@CK zur Unterstützung bei der Erkennung und Prioritätensetzung
  • Gutes Deutsch oder Englisch, Französisch ist von Vorteil

Was dich auszeichnet

  • Solide Erfahrung im effektiven kommunizieren und berichten von Erkennungsabdeckung und -lücken an verschiedene Stakeholder sowie ausgezeichnete Dokumentationsfähigkeiten
  • Lupenreine Teamerfahrung mit End-to-End-Erkennungsregressionstests
  • Profunde Kenntnisse von SIGMA und YARA
  • Detection-as-Code unter Nutzung von Coding Repositories und Versionskontrolle

Is it a match? Dann bewirb dich noch heute.

Einfach bewerben

Lade deinen CV hoch oder verknüpfe dein LinkedIn- oder ein anderes Profil. Mehr benötigen wir vorerst nicht von dir.

Mach einen Unterschied

Wir übernehmen Verantwortung für eine nachhaltige Zukunft : Wir entscheiden und handeln konsequent nach dem Grundsatz der Fairness.

Deine Skills

  • Mehrjährige Erfahrungen als Detection Engineer, Incident Responder, Security Analyst, Red Teamer oder Threat Hunter
  • Umfassende Kenntnisse von EDR, XDR, SIEM, Netzwerken, Cloud und Betriebssystemen
  • Fundierte Kenntnisse von MITRE ATT@CK zur Unterstützung bei der Erkennung und Prioritätensetzung
  • Gutes Deutsch oder Englisch, Französisch ist von Vorteil

Was dich auszeichnet

  • Solide Erfahrung im effektiven kommunizieren und berichten von Erkennungsabdeckung und -lücken an verschiedene Stakeholder sowie ausgezeichnete Dokumentationsfähigkeiten
  • Lupenreine Teamerfahrung mit End-to-End-Erkennungsregressionstests
  • Profunde Kenntnisse von SIGMA und YARA
  • Detection-as-Code unter Nutzung von Coding Repositories und Versionskontrolle

Deine Homebase

Swisscom (Schweiz) AG

Förrlibuckstrasse 60, 8005 Zürich

Office impressions

Weitere Stellen für dich

Il y a plus de 30 jours
Emplois reliés
Offre sponsorisée
yellowshark
Zürich, Zurich

Du hast bereits als Security Analyst oder Security Engineer Erfahrungen im Umgang mit Schwachstellen und Security Alert Management gesammelt. Du hast bereits praktische Erfahrungen in einem Security-Team als Security Analyst oder Security Engineer gesammelt und bist mit SIEM- und EDR-Systemen besten...

Offre sponsorisée
UMB AG
Uster, Zurich

Möglichkeit einer technischen Karriere z.Auch darum solltest du dich gleich jetzt bewerben.Jeden Tag im Stau? Homeoffice ist bei uns fester Bestandteil der Unternehmenskultur.Mal eine Auszeit? Bei UMB sind bis zu 9 Wochen Ferien möglich.Immer nur arbeiten? Unsere grossartigen Events sind branchenwei...

Offre sponsorisée
UMB AG
Zürich, Zurich

Umsetzung von spannenden Cyber Security Projekten mit Fokus auf unsere Cyber Security Services. Product Owner von Cyber Security Services. Wissen in Cloud Native Security (Azure, AWS, GCP) für die Sicherung unserer Cloud-Infrastruktur. Handhabung von Security Information and Event Management (SIEM) ...

Swisscom
Zürich, Zurich

Tu maintiendras une vue constante du paysage actuel des menaces en travaillant avec des partenaires externes de renseignements sur les menaces, notre équipe interne de renseignements sur les menaces et les membres de l'équipe purple pour valider, créer, tester et maintenir la logique de détection su...

bruederlinpartner
Opfikon, Zurich

Cyber Security Engineer (m/w/d). Ihre Expertise im Cyber Security Umfeld. Verfolgung neuer Entwicklungen im Bereich Cybersicherheit. Erfahrung in Cybersicherheit, Netzwerksicherheit und Incident Response. ...

ROCKEN
Zug Ville, Zoug

Dedizierte Expertenerfahrung in mindestens einem der folgenden Bereiche von Vorteil: Network Security, Application Security, OT-Security, OS-Security, Security Monitoring, Security Analysis. Abgeschlossene Informatik-Ausbildung (FH/Uni/ETH) oder vergleichbares Fachwissen sowie fundierte Erfahrung in...

SWICA
Winterthour, Zurich

Als «Cyber Incident Detection and Response & Security Operations Specialist» bist du am Dreh- und Angelpunkt der SWICA Cyber Security IT. Mindestens drei Jahre Erfahrung mit Cyber Security, aktiv als Detection & Response Engineer. Du arbeitest mit unserem externen Security Operations Center-Partner ...

Switch
Zürich, Zurich

Wir suchen zur Ergänzung unseres Switch-CERT-Teams einen Cyber Security Engineer. Cyber Security Engineer (80-100% - all genders). Einige Jahre Berufserfahrung als System Engineer, Security Engineer, Penetration Tester oder Incident Responder. Switch-CERT ist ein nationales Cybersecurity-Kompetenzze...

SIX
Zürich, Zurich

Identify and support the onboarding of new data sources.Develop and maintain efficient pipelines for various log types.Design and implement data parsing and transformation for accessibility.Assist stakeholders in accessing and using data.Troubleshoot queries and provide technical support.Create and ...

ekz
Dietikon, Zurich

Vertrautheit mit Standards und Richtlinien im Bereich der Cybersicherheit ISO , NIST). ...