IT-Security Analyst – Cyber Defense Center
Stellenbeschreibung
---
base: /
meta-keywords:
meta-viewport: width=device-width, initial-scale=1.0
title: IT-Security Analyst – Cyber Defense Center (CDC)
---
IT\-Security Analyst – Cyber Defense Center (CDC)
===================================================
Die Zentrale Informatik erbringt IT\-Dienstleistungen für Studierende, Forschende, Institute, Fakultäten und zentrale Dienste der Universität Zürich.
Für unser Cyber Defense Center (CDC) suchen wir einen engagierten IT\-Security Analyst\*in, der\*die unsere operative Cyber Security verstärkt und die Erkennung, Analyse und Bearbeitung von Sicherheitsvorfällen sowie die Weiterentwicklung unserer Detection\- und Response\-Fähigkeiten aktiv mitgestaltet.
IT\-Security Analyst – Cyber Defense Center (CDC)
===================================================
Aufgaben
Als IT\-Security Analyst\*in im Cyber Defense Center überwachen und analysieren Sie sicherheitsrelevante Ereignisse aus unterschiedlichen Quellen, führen vertiefte Analysen durch und leiten bei Bedarf geeignete Schutz\- und Gegenmassnahmen ein.
Zu Ihren Aufgaben gehören insbesondere:
- Analyse, Triage und Bearbeitung von Security Alerts und Incidents aus SIEM, Microsoft Defender XDR, Endpoint\-, Netzwerk\-, Identity\-, Cloud\- und weiteren Security\-Quellen
- Durchführung vertiefter Analysen und Threat Hunting im Microsoft Defender Portal, insbesondere mittels Advanced Hunting und KQL oder weiteren Tool's in unserem SIEM
- Korrelation und Bewertung von Ereignissen über unterschiedliche Systeme, Logquellen und Security\-Produkte hinweg
- Untersuchung verdächtiger Aktivitäten, Angriffsindikatoren und möglicher Kompromittierungen sowie Einleitung geeigneter Incident\-Response\-Massnahmen
- Sperren und Verwalten von Indicators of Compromise (IOC) wie IP\-Adressen, Domains, URLs oder Hashes etc.
- Weiterentwicklung von Detection\-, Hunting\- und Response\-Use\-Cases im SIEM sowie innerhalb der Microsoft\-365\- und Defender\-Security\-Plattform
- Entwicklung und Optimierung von KQL\-Abfragen, Detection Rules, Alerting\-Logiken und Automatisierungen
- Mitarbeit beim Vulnerability Management, insbesondere bei der Bewertung, Priorisierung und Nachverfolgung erkannter Schwachstellen
- Kontinuierliche Weiterentwicklung unserer Security\-Monitoring\-, Detection\- und Response\-Prozesse im CDC
- Dokumentation von Incidents, Analysen und Massnahmen sowie Mitarbeit beim IT Sicherheitsreporting
Profil
Für diese anspruchsvolle Position suchen wir eine analytisch starke, selbständige und vertrauenswürdige Persönlichkeit mit Freude an technischer Security\-Analyse, Threat Hunting und Incident Response.
Sie bringen mit:
- Abgeschlossenes Studium, Berufsmatura oder höhere Ausbildung im Bereich Informatik, Cyber Security oder eine vergleichbare Qualifikation
- Praktische Berufserfahrung im Bereich Security Operations, SOC, CDC, Incident Response oder IT\-Security
- Sehr gute Kenntnisse im Umgang mit SIEM\-Systemen, Security\-Logs und Detection Use Cases
- Gute Kenntnisse der Microsoft Security Plattform, insbesondere Microsoft Defender XDR, Defender for Endpoint, Microsoft 365 Security und Advanced Hunting
- Praktische Erfahrung mit KQL (Kusto Query Language) zur Analyse, Korrelation und Erkennung sicherheitsrelevanter Ereignisse
- Erfahrung im Exposure Management, einschliesslich Vulnerability Management
- Fundierte Kenntnisse in den Bereichen Netzwerk, Endpoint Security, Identity und Cloud Security sowie gängigen Angriffs\- und Erkennungsmethoden
- Erfahrung in der Analyse und Bearbeitung von Indicators of Compromise (IOC) und Security Incidents
- Scripting\-Kenntnisse, beispielsweise in PowerShell, oder Bash, sind von Vorteil
- Strukturierte, exakte und effiziente Arbeitsweise sowie gute analytische und kommunikative Fähigkeiten
- Gute Deutsch\- und Englischkenntnisse
Wir bieten
Unsere Mitarbeitenden profitieren von vielfältigen und attraktiven Angeboten. Erfahre mehr unter: \>
Arbeitsort
Zentrale Informatik
Information zur Bewerbung
Weitere Auskünfte
Fragen zur Stelle
Schweizer
Leiter Cyber Defence Center
Arbeiten an der UZH
Als grösste Universität der Schweiz bietet die Universität Zürich eine Vielzahl von attraktiven Positionen in verschiedenen Fachbereichen und Berufsfeldern. Mit rund 10'000 Mitarbeitenden und aktuell 12 Berufsprofilen für Lernende bietet die Universität ein inspirierendes Arbeitsumfeld in der Spitzenforschung und Bildung. Setzen Sie Ihr Talent und Ihre Fähigkeiten bei uns ein. Erfahren Sie mehr über die UZH als Arbeitgeberin!

*
*
*

*
*
*
jid4116ceejm jit1041jm jiy26jm
Genannte Fähigkeiten
Auf diese Stelle bewerben
Use the application link supplied with this listing to apply to Universität Zürich. Check the destination before entering personal information.
