Stadler Rail Group
Wallisellen
Gestern
Stadler: Security Operations Engineer
- 06 März 2026
- 100%
- Wallisellen
Job-Zusammenfassung
Stadler bietet vielseitige Möglichkeiten für eine internationale Karriere. Werde Teil eines dynamischen Teams und wachse über dich hinaus!
Aufgaben
- Entwickle Integrationen für Microsoft Defender XDR und Sentinel.
- Optimiere Erkennungslogik und erstelle KQL-Abfragen.
- Baue Datenpipelines für Log-Ingestion und Normalisierung auf.
Fähigkeiten
- 3-5 Jahre Erfahrung in Security Operations und Endpoint Security.
- Fundierte Kenntnisse von Microsoft Defender und Azure Security.
- Analytische und strukturierte Arbeitsweise, kommunikativer Teamplayer.
Ist das hilfreich?
Über den Job
Stadler bietet vielseitige Möglichkeiten für eine internationale Karriere. Bei Stadler bekommst du die Chance, über dich hinaus zu wachsen, Verantwortung zu übernehmen und grossartige Leistungen im Team zu erbringen. Wir sind auf der Suche nach motivierten Talenten, die mit uns die Zukunft der Mobilität gestalten möchten. Bist du bereit, um mit uns grossartige Dinge zu erreichen?
DEINE AUFGABENBEREICHE
- Entwickeln und Pflegen von Integrationen über Microsoft Defender XDR, Microsoft Sentinel, Microsoft Entra und andere Sicherheitsplattformen
- Erstellen und Optimieren von Erkennungslogiken, einschließlich KQL-Abfragen, Analyse-Regeln, Watchlists und Workbooks
- Entwerfen und Verwalten von Datenpipelines für Protokollaufnahme, Anreicherung, Normalisierung und Integrationen von Drittanbieter-Connectoren
- Entwicklung von Automatisierungs- und SOAR-Playbooks mit Logic Apps zur Straffung von Reaktions-, Anreicherungs- und Arbeitsabläufen
- Erstellen und Pflegen interner Tools mit PowerShell, Python, Microsoft Graph API und Defender APIs
- Überwachen und Optimieren der Plattformgesundheit, Sicherstellung der Datenqualität, Connector-Zuverlässigkeit und Aufnahmeleistung
- Implementierung des Lebenszyklusmanagements für Detection Engineering (Feinabstimmung, Validierung, Versionierung, Überwachung)
- Zusammenarbeit mit funktionsübergreifenden Teams (SOC, Cloud, Infrastruktur) sowie Bereitstellung von Dokumentation, Standards und Schulungen
DEINE BERUFLICHEN ERFAHRUNGEN
- 3–5+ Jahre Erfahrung in Security Operations, Endpoint Security und Schwachstellenmanagement
- Fundierte Kenntnisse des Sicherheitsportfolios von Microsoft Defender und Cloud Native Azure Security
- Vertraut mit CIS-Benchmark, CVSS, MITRE ATT&CK, NIST; Scripting (PowerShell/KQL) ist ein Plus
- Umfassende Kenntnisse von Microsoft- und Linux-Betriebssystemen zur effektiven Endpunktsicherheit, Überwachung und Incident Response inklusive Härtung
- Zertifizierungen wie SC-200, AZ-500 sind von Vorteil
- Analytischer, strukturierter und kommunikativer Teamplayer
DEINE BENEFITS
- Finanzielle Zuschüsse für ZVV- oder SBB-Abo und Fitness-Abo
- Unterstützung von Weiterbildungsmöglichkeiten (finanziell oder mit Teilzeitmöglichkeiten)
- Verpflegungsmöglichkeiten in der Migros Kantine
Marusja Dukanovic
HR Business Partner
+41 79 507 43 10
Über das Unternehmen
Stadler Rail Group
Wallisellen
Bewertungen
2.6
- Führungsstil1.6
- Gehalt und Benefits2.0
- Karrieremöglichkeiten2.3
- Arbeitsklima2.1