Senthorus SA
Zurich
Analyste Sécurité L2
- 03 septembre 2026
- 100%
- Zurich
Résumé de l'emploi
Rejoignez Senthorus, un leader en solutions de cybersécurité en Suisse. Intégrez une équipe dynamique pour renforcer la sécurité informatique de nos clients.
Tâches
- Surveiller et analyser les événements de sécurité en temps réel.
- Identifier proactivement les menaces et gérer les incidents de cybersécurité.
- Assurer la formation et le soutien aux analystes de niveau 1.
Compétences
- Baccalauréat en sécurité de l'information ou domaine similaire requis.
- Expérience en analyse d'intrusions et forensic numérique.
- Compétences en SIEM et solutions de détection.
Est-ce utile ?
À propos de cette offre
Votre rôle chez Senthorus !
Senthorus est une unité SOC qui soutient le marché suisse avec des solutions de sécurité gérées de premier ordre provenant de Suisse. Toutes les données restent en Suisse. Nos services s'adressent à des clients suisses et européens.
En tant que Analyste Sécurité (SOC) – L2, vous aidez nos clients mondiaux à garantir leur sécurité informatique et à détecter et contrer précocement les menaces de cybersécurité.
Vous ferez partie d'une équipe SOC dynamique et jouerez un rôle central dans la surveillance, la détection, l'investigation et la réponse aux incidents de sécurité. Vous contribuerez ainsi à minimiser les impacts des incidents de sécurité et à assurer que les processus critiques pour les activités de nos clients continuent de fonctionner aussi librement que possible.
En même temps, vous serez un interlocuteur technique important pour nos analystes de niveau 1 et soutiendrez le développement continu de nos opérations de sécurité et de nos capacités de détection.
Important : Le poste est basé à Zurich et implique de travailler selon un modèle de rotation en équipes 24/7/365, incluant des quarts de nuit et de week-end.
Vos tâches
- Surveillance et analyse des événements et alertes de sécurité provenant de diverses sources, notamment des solutions SIEM, réseau ainsi que détection et réponse aux points de terminaison
- Soutien lors du confinement, de l'éradication et de la récupération dans le cadre des incidents de sécurité
- Identification proactive des indicateurs de compromission (IOC) par une chasse aux menaces ciblée (Threat Hunting)
- Analyse des données réseau et journaux pour distinguer les menaces réelles des faux positifs et escalade des intrusions et attaques potentielles
- Création de tickets, documentation des incidents de sécurité et, si nécessaire, escalade vers des analystes de sécurité de niveau supérieur
- Prise en charge du rôle de point d'escalade technique ainsi que soutien et accompagnement des analystes de niveaux inférieurs
- Triage des problèmes de sécurité entrants, évaluation des priorités et estimation des risques associés
- Collaboration avec nos clients pour la mise en place de systèmes de surveillance matériel et logiciel
- Observation continue du paysage actuel des menaces cybernétiques
Notre offre
- Opportunité d'élargir votre expertise grâce à des projets variés et des produits uniques, les technologies les plus récentes et des clients issus de secteurs très divers
- Perspectives attractives grâce à une formation continue, du coaching et une voie de carrière interne
- Notre culture fait la différence ! Nous pratiquons activement des hiérarchies plates et une collaboration ouverte et solidaire entre toutes les disciplines et départements
- Organisation régulière d'événements tels que Brown Bag Lunches, Coding Events ainsi que des rencontres conviviales et sportives hors entreprise
- Bonne conciliation vie professionnelle/vie privée (41 h/semaine en horaire flexible, télétravail), poste moderne et flexible dans un environnement multiculturel
- Avantages de premier ordre tels que : achat de congés jusqu'à 13 jours, contribution au téléphone mobile privé ou professionnel, demi-tarif, déplacements professionnels en 1ère classe, modèles flexibles de caisses de pension, prise en charge de l'assurance indemnités journalières et accidents non professionnels (privé, mondial), et bien plus encore
Votre profil
- Un diplôme de bachelor en Sécurité de l'information, Informatique ou dans un domaine IT comparable
- 2 à 4 ans d'expérience pratique dans un environnement SOC/CSIRT
- Disponibilité pour travailler selon un modèle de rotation 24/7/365, incluant des quarts de nuit et de week-end
- Expérience dans la création et la mise à jour de documentations telles que rapports d'incidents, runbooks et analyses post-incidents
- Excellente aptitude au travail en équipe
- Expérience en analyse d'intrusion, informatique légale, tests d'intrusion ou domaines connexes
- Connaissances et expérience pratique avec des solutions XDR et SIEM
- Connaissance des vecteurs de menace et méthodes d'attaque, notamment MITRE ATT&CK
- Bonne maîtrise des langages de requête tels que KQL et SQL
- Capacité à analyser les journaux d'événements et à détecter les signes d'intrusions et cyberattaques
- Capacité à travailler de manière professionnelle et productive même dans des situations exigeantes et critiques en termes de temps
- Goût pour la collaboration directe avec les clients et capacité à comprendre leurs exigences et retours concernant les services de sécurité
- Connaissances en développement logiciel ou scripting, par exemple avec Python
- Maîtrise courante de l'allemand et de l'anglais (niveau C1)
Un plus
- Certifications de sécurité reconnues dans le secteur telles que CompTIA Security+, CySA+, GSEC, GCIA, GCIH, CEH ou certifications équivalentes
- Expérience en surveillance de la sécurité cloud avec AWS, Azure ou GCP
Prêt pour votre prochain défi ?
Vous souhaitez mettre à profit votre expérience dans le domaine de la cybersécurité, évoluer professionnellement et contribuer avec une équipe engagée à la sécurité de nos clients ?
Nous sommes impatients de vous rencontrer et d'en savoir plus sur vos expériences et votre motivation.