Stadler Rail Group
Wallisellen
Hier
Stadler : Ingénieur en opérations de sécurité
- 06 mars 2026
- 100%
- Wallisellen
Résumé de l'emploi
Stadler offre des opportunités de carrière internationales passionnantes. Rejoignez-nous pour façonner l'avenir de la mobilité !
Tâches
- Développer des intégrations avec Microsoft Defender et autres plateformes.
- Construire et optimiser des logiques de détection et des requêtes KQL.
- Gérer des pipelines de données pour l'ingestion et l'enrichissement des logs.
Compétences
- 3 à 5 ans d'expérience en sécurité des opérations et gestion des vulnérabilités.
- Connaissance approfondie des systèmes d'exploitation Microsoft et Linux.
- Esprit analytique et capacité à travailler en équipe.
Est-ce utile ?
À propos de cette offre
Stadler offre de nombreuses opportunités pour une carrière internationale. Chez Stadler, vous avez la chance de vous dépasser, de prendre des responsabilités et de réaliser d'excellentes performances en équipe. Nous recherchons des talents motivés qui souhaitent façonner avec nous l'avenir de la mobilité. Êtes-vous prêt à accomplir de grandes choses avec nous ?
VOS DOMAINES DE RESPONSABILITÉ
- Développer et maintenir des intégrations entre Microsoft Defender XDR, Microsoft Sentinel, Microsoft Entra et d'autres plateformes de sécurité
- Construire et optimiser la logique de détection incluant les requêtes KQL, les règles analytiques, les listes de surveillance et les carnets de travail
- Concevoir et gérer des pipelines de données pour l'ingestion, l'enrichissement, la normalisation des journaux et les intégrations de connecteurs tiers
- Développer des automatisations et des playbooks SOAR utilisant Logic Apps pour rationaliser les processus de réponse, d'enrichissement et de flux de travail
- Créer et maintenir des outils internes utilisant PowerShell, Python, Microsoft Graph API et les API Defender
- Surveiller et optimiser la santé de la plateforme, en assurant la qualité des données, la fiabilité des connecteurs et la performance de l'ingestion
- Mettre en œuvre la gestion du cycle de vie de l'ingénierie de détection (ajustement, validation, versionnage, surveillance)
- Collaborer avec des équipes transversales (SOC, Cloud, Infrastructure) et fournir documentation, normes et formations
VOS EXPÉRIENCES PROFESSIONNELLES
- 3 à 5+ ans dans les opérations de sécurité, la sécurité des points de terminaison et la gestion des vulnérabilités
- Solide connaissance du portefeuille de sécurité Microsoft Defender et de la sécurité native cloud Azure
- Familiarité avec les référentiels CIS, CVSS, MITRE ATT&CK, NIST ; le scripting (PowerShell/KQL) est un plus
- Connaissance approfondie des systèmes d'exploitation Microsoft et Linux, permettant une sécurité efficace des points de terminaison, la surveillance et la réponse aux incidents, y compris le durcissement
- Les certifications telles que SC-200, AZ-500 sont un avantage
- Joueur d'équipe analytique, structuré et communicatif
VOS AVANTAGES
- Subventions financières pour l'abonnement ZVV ou CFF et l'abonnement fitness
- Soutien aux possibilités de formation continue (financier ou avec options de temps partiel)
- Possibilités de restauration à la cantine Migros
Marusja Dukanovic
Partenaire RH
+41 79 507 43 10