Zürich
Analyste en sécurité informatique – Centre de défense cybernétique (CDC)
- 08 octobre 2026
- 80 – 100%
- Durée indéterminée
- allemand (Courant), anglais (Intermédiaire)
À propos de cette offre
L'informatique centrale fournit des services informatiques aux étudiants, chercheurs, instituts, facultés et services centraux de l'Université de Zurich.Pour notre Centre de défense cybernétique (CDC), nous recherchons un(e) analyste en sécurité informatique engagé(e) qui renforcera notre cybersécurité opérationnelle et participera activement à la détection, l'analyse et le traitement des incidents de sécurité ainsi qu'au développement continu de nos capacités de détection et de réponse.
Analyste en sécurité informatique – Centre de défense cybernétique (CDC)
Tâches
En tant qu'analyste en sécurité informatique au Centre de défense cybernétique, vous surveillez et analysez les événements liés à la sécurité provenant de différentes sources, effectuez des analyses approfondies et, si nécessaire, mettez en œuvre des mesures de protection et de contre-mesures appropriées.
Vos tâches comprennent notamment :
- Analyse, triage et traitement des alertes et incidents de sécurité issus de SIEM, Microsoft Defender XDR, des sources de sécurité Endpoint, réseau, identité, cloud et autres
- Réalisation d'analyses approfondies et de chasse aux menaces dans le portail Microsoft Defender, notamment via Advanced Hunting et KQL ou d'autres outils dans notre SIEM
- Corrélation et évaluation des événements à travers différents systèmes, sources de journaux et produits de sécurité
- Investigation des activités suspectes, des indicateurs d'attaque et des compromissions potentielles ainsi que mise en œuvre de mesures appropriées de réponse aux incidents
- Blocage et gestion des indicateurs de compromission (IOC) tels que adresses IP, domaines, URLs ou hachages, etc.
- Développement continu des cas d'utilisation de détection, de chasse et de réponse dans le SIEM ainsi qu'au sein des plateformes de sécurité Microsoft 365 et Defender
- Développement et optimisation des requêtes KQL, règles de détection, logiques d'alerte et automatisations
- Participation à la gestion des vulnérabilités, notamment à l'évaluation, la priorisation et le suivi des faiblesses identifiées
- Amélioration continue de nos processus de surveillance, détection et réponse en sécurité au CDC
- Documentation des incidents, analyses et mesures ainsi que participation au reporting en sécurité informatique
Profil
Pour ce poste exigeant, nous recherchons une personne analytique, autonome et digne de confiance, passionnée par l'analyse technique de la sécurité, la chasse aux menaces et la réponse aux incidents.
Vous possédez :
- Un diplôme, une maturité professionnelle ou une formation supérieure en informatique, cybersécurité ou une qualification équivalente
- Une expérience professionnelle pratique dans les opérations de sécurité, SOC, CDC, réponse aux incidents ou sécurité informatique
- De très bonnes connaissances dans l'utilisation des systèmes SIEM, des journaux de sécurité et des cas d'utilisation de détection
- De bonnes connaissances de la plateforme de sécurité Microsoft, notamment Microsoft Defender XDR, Defender for Endpoint, Microsoft 365 Security et Advanced Hunting
- Une expérience pratique avec KQL (Kusto Query Language) pour l'analyse, la corrélation et la détection d'événements liés à la sécurité
- Une expérience en gestion de l'exposition, y compris la gestion des vulnérabilités
- Des connaissances approfondies dans les domaines réseau, sécurité des endpoints, identité et sécurité cloud ainsi que des méthodes courantes d'attaque et de détection
- Une expérience dans l'analyse et le traitement des indicateurs de compromission (IOC) et des incidents de sécurité
- Des compétences en scripting, par exemple en PowerShell, Python ou Bash, sont un avantage
- Une méthode de travail structurée, précise et efficace ainsi que de bonnes capacités analytiques et de communication
- De bonnes connaissances en allemand et en anglais
Nous offrons
Nos collaborateurs bénéficient d'offres variées et attractives. En savoir plus sur : https://www.uzh.ch/de/explore/work.html.
Lieu de travail
Informatique centrale
Informations sur la candidature
Renseignements complémentaires
Questions concernant le poste
Sacha Schweizer
Responsable du Centre de défense cybernétique
+41 44 634 00 91
sacha.schweizer@uzh.ch
Travailler à l'UZH
En tant que plus grande université de Suisse, l'Université de Zurich offre une multitude de postes attractifs dans divers domaines académiques et professionnels. Avec environ 10 000 collaborateurs et actuellement 12 profils professionnels pour les apprentis, l'université propose un environnement de travail inspirant dans la recherche de pointe et l'enseignement. Mettez vos talents et compétences à profit chez nous. Découvrez-en plus sur l'UZH en tant qu'employeur !