jobsswitzerland.ch
← Toutes les offres

Information Technology Manager II

Jobup

Type de contrat
Temps plein
Lieu
Fully
Première publication
Postuler
• 13 août 2026 • 100% • Durée indéterminée • Basel Position : Information Technology Manager II Description du poste : Ce que vous ferez : Réponse aux incidents & Investigations Diriger des enquêtes complexes sur les incidents cyber au sein d'environnements d'entreprise, cloud, hybrides et sur site. Mener des activités de réponse aux incidents de bout en bout, incluant le triage, le cadrage, le confinement, l'éradication, la récupération et le rapport post-incident. Enquêter sur les intrusions réseau, la compromission de comptes, les ransomwares, les risques internes, les incidents liés à la fraude, les accès non autorisés et l'activité d'acteurs de menaces avancées. Préserver les preuves et maintenir les procédures de chaîne de garde pour les enquêtes médico-légales, juridiques, de conformité et réglementaires. Produire des conclusions d'enquête claires, des analyses de causes profondes, des résumés exécutifs et des recommandations de remédiation. Forensique numérique & Analyse de logiciels malveillants Effectuer des activités DFIR sur les environnements Windows, cloud, identité, endpoint, réseau et applications. Réaliser des examens forensiques "dead-box", des analyses d'artefacts, des analyses de chronologie et de la collecte de preuves. Collecter, analyser et interpréter les artefacts d'hôte, de réseau, de cloud, d'e-mail, d'identité et d'application. Analyser les fichiers suspects, le comportement des malwares, les mécanismes de persistance, les outils des attaquants et les indicateurs de compromission. Soutenir les enquêtes sensibles impliquant les services Juridique, RH, Conformité, Risque Interne et les parties prenantes métier. Chasse aux menaces & Ingénierie de détection Mener une chasse proactive aux menaces pour identifier les comportements d'adversaires, les menaces émergentes et les lacunes de contrôle. Développer, ajuster et améliorer les détections SIEM, les règles de corrélation, les requêtes KQL, les alertes, les tableaux de bord et les flux de travail de réponse. Appliquer MITRE ATT&CK, la threat intelligence, les leçons apprises des incidents et les TTP des attaquants pour améliorer la couverture de détection. Collaborer avec les équipes SOC, Threat Intelligence, Engineering et Platform pour valider la visibilité et améliorer les résultats de réponse. Soutenir l'amélioration continue de la détection des menaces, de la qualité des alertes, des flux de travail d'incidents et des cas d'utilisation de surveillance de la sécurité. Ingénierie de la sécurité & Support de plateforme Soutenir l'ingénierie, l'administration et l'optimisation des outils et plateformes de cybersécurité. Aider à l'intégration des sources de journaux, à la normalisation des données, à la validation de la télémétrie et au développement de cas d'utilisation. Collaborer avec les équipes Infrastructure, Cloud, Identity, Application et Security Operations pour améliorer la visibilité et la capacité de réponse. Créer des scripts, des requêtes, de l'automatisation, des tableaux de bord et des flux de travail techniques qui améliorent la vitesse et la qualité des enquêtes. Aider à faire mûrir les capacités de sécurité de l'entreprise à travers le SIEM, l'EDR, le NDR, le SOAR, la sécurité cloud, la sécurité de l'identité et les outils forensiques. IA, Automatisation de la sécurité & Technologies émergentes Utiliser des outils assistés par l'IA, des copilotes, l'automatisation et le scripting pour améliorer l'efficacité des enquêtes, du reporting et de l'analyse. Démontrer de la curiosité et une volonté d'apprendre les capacités émergentes de l'IA, de l'automatisation et des opérations de sécurité assistées par agent. Contribuer aux initiatives d'équipe impliquant des flux de travail assistés par l'IA, des agents de sécurité personnels, des agents développés par l'équipe et l'automatisation opérationnelle. Faire preuve d'expérimentation pratique par le biais de travaux de laboratoire, de scripting, d'automatisation, de tests de prompts, d'outils d'IA ou de bricolage pratique. Comprendre les considérations de sécurité liées à l'utilisation de l'IA, y compris la protection des données, l'utilisation responsable, la sécurité des prompts et la gouvernance opérationnelle. Émulation de menaces, Red Teaming & Support Purple Team (Préféré) Appliquer un état d'esprit de sécurité offensive lors des enquêtes pour mieux comprendre le comportement, les objectifs et les méthodes des attaquants. Soutenir l'émulation de menaces et les activités de purple team qui valident les détections, les contrôles et les procédures de réponse. Utiliser les connaissances en tests d'intrusion, red teaming, simulation d'adversaires ou hacking éthique pour renforcer les défenses de la blue team. Aider au suivi des acteurs de menaces, à l'analyse des chemins d'attaque, à l'analyse des mouvements latéraux, à la révision de la persistance et à la validation de la détection. Expérience préférée avec MITRE ATT&CK, Atomic Red Team, l'émulation d'adversaires, les tests de détection, les outils BAS ou les laboratoires de sécurité offensive. Leadership & Mentorat Servir de leader technique senior lors d'enquêtes de cybersécurité importantes et d'efforts de réponse aux incidents. Mentorer les SOC Leads, les analystes de sécurité, les intervenants en réponse aux incidents et les ingénieurs de sécurité sur les méthodologies d'enquête et forensiques. Contribuer aux playbooks, runbooks, normes d'enquête, procédures de chasse aux menaces et documentation opérationnelle. Aider à faire mûrir les capacités de l'organisation en DFIR, Réponse aux incidents, Ingénierie de détection, Chasse aux menaces et Automatisation de la sécurité. Communiquer efficacement avec les équipes techniques, la direction, le Juridique, les RH, la Conformité et les parties prenantes métier. Ce que nous recherchons : 5-10+ ans d'expérience en Cybersécurité, Réponse aux incidents, DFIR, Threat Hunting, Ingénierie de détection, Opérations

Traduit automatiquement depuis l’original.

Publié aujourd'hui

Lieu

Voir sur Google Maps