×
Register Here to Apply for Jobs or Post Jobs. X

IT-Security Analyst – Cyber Defense Center

Job in Zürich, 8081, Zurich, Kanton Zürich, Switzerland
Listing for: Universität Zürich
Full Time position
Listed on 2026-10-10
Job specializations:
  • IT/Tech
    Cybersecurity, Network Security, Information Security & Data Protection, IT Consultant
Salary/Wage Range or Industry Benchmark: 110000 - 140000 CHF Yearly CHF 110000.00 140000.00 YEAR
Job Description & How to Apply Below
Location: Zürich

IT‑Security Analyst – Cyber Defense Center (CDC)

Die Zentrale Informatik erbringt IT‑Dienstleistungen für Studierende, Forschende, Institute, Fakultäten und zentrale Dienste der Universität Zürich. Für unser Cyber Defense Center (CDC) suchen wir einen engagierten IT‑Security Analyst
* in, der
* die unsere operative Cyber Security verstärkt und die Erkennung, Analyse und Bearbeitung von Sicherheitsvorfällen sowie die Weiterentwicklung unserer Detection‑ und Response‑Fähigkeiten aktiv mitgestaltet.

Aufgaben

Als IT‑Security Analyst
* in im Cyber Defense Center überwachen und analysieren Sie sicherheitsrelevante Ereignisse aus unterschiedlichen Quellen, führen vertiefte Analysen durch und leiten bei Bedarf geeignete Schutz‑ und Gegenmassnahmen ein. Zu Ihren Aufgaben gehören insbesondere:

  • Analyse, Triage und Bearbeitung von Security Alerts und Incidents aus SIEM, Microsoft Defender XDR, Endpoint-, Netzwerk-, Identity-, Cloud- und weiteren Security-Quellen
  • Durchführung vertiefter Analysen und Threat Hunting im Microsoft Defender Portal, insbesondere mittels Advanced Hunting und KQL oder weiteren Tool's in unserem SIEM
  • Korrelation und Bewertung von Ereignissen über unterschiedliche Systeme, Logquellen und Security‑Produkte hinweg
  • Untersuchung verdächtiger Aktivitäten, Angriffsindikatoren und möglicher Kompromittierungen sowie Einleitung geeigneter Incident‑Response‑Massnahmen
  • Sperren und Verwalten von Indicators of Compromise (IOC) wie IP‑Adressen, Domains, URLs oder Hashes etc.
  • Weiterentwicklung von Detection‑, Hunting‑ und Response‑Use‑Cases im SIEM sowie innerhalb der Microsoft‑365‑ und Defender‑Security‑Plattform
  • Entwicklung und Optimierung von KQL‑Abfragen, Detection Rules, Alerting‑Logiken und Automatisierungen
  • Mitarbeit beim Vulnerability Management, insbesondere bei der Bewertung, Priorisierung und Nachverfolgung erkannter Schwachstellen
  • Kontinuierliche Weiterentwicklung unserer Security‑Monitoring‑, Detection‑ und Response‑Prozesse im CDC
  • Dokumentation von Incidents, Analysen und Massnahmen sowie Mitarbeit beim IT Sicherheitsreporting
Profil

Für diese anspruchsvolle Position suchen wir eine analytisch starke, selbständige und vertrauenswürdige Persönlichkeit mit Freude an technischer Security‑Analyse, Threat Hunting und Incident Response.

Sie bringen mit:

  • Abgeschlossenes Studium, Berufsmatura oder höhere Ausbildung im Bereich Informatik, Cyber Security oder eine vergleichbare Qualifikation
  • Praktische Berufserfahrung im Bereich Security Operations, SOC, CDC, Incident Response oder IT‑Security
  • Sehr gute Kenntnisse im Umgang mit SIEM-Systemen, Security‑Logs und Detection Use Cases
  • Gute Kenntnisse der Microsoft Security Plattform, insbesondere Microsoft Defender XDR, Defender for Endpoint, Microsoft 365 Security und Advanced Hunting
  • Praktische Erfahrung mit KQL (Kusto Query Language) zur Analyse, Korrelation und Erkennung sicherheitsrelevanter Ereignisse
  • Erfahrung im Exposure Management, einschliesslich Vulnerability Management
  • Fundierte Kenntnisse in den Bereichen Netzwerk, Endpoint Security, Identity und Cloud Security sowie gängigen Angriffs‑ und Erkennungsmethoden
  • Erfahrung in der Analyse und Bearbeitung von Indicators of Compromise (IOC) und Security Incidents
  • Scripting‑Kenntnisse, beispielsweise in Power Shell, oder Bash, sind von Vorteil
  • Strukturierte, exakte und effiziente Arbeitsweise sowie gute analytische und kommunikative Fähigkeiten
  • Gute Deutsch‑ und Englischkenntnisse
Wir bieten

Unsere Mitarbeitenden profitieren von vielfältigen und attraktiven Angeboten. Erfahre mehr unter: >

Arbeitsort

Zentrale Informatik

Erweiterte Informationen
  • Work location 8005 Zürich (ZH)
  • Workload 80% - 100%
  • Employment start By agreement
  • Employment duration Permanent
  • By online Online form
To View & Apply for jobs on this site that accept applications from your location or country, tap the button below to make a Search.
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).
 
 
 
Search for further Jobs Here:
(Try combinations for better Results! Or enter less keywords for broader Results)
Location
Increase/decrease your Search Radius (miles)
0
200
Filters
Education Level
Experience Level (years)
Posted in last:
Salary