yellowshark
Luzern
Ingénieur en cybersécurité
- 06 octobre 2026
- 100%
- Durée indéterminée
- CHF 105 000 - 120 000 /an
- 6005 Luzern
À propos de cette offre
Pour notre client, un prestataire de services informatiques établi (Managed Services Provider) avec des clients d'entreprise renommés en Suisse centrale, nous recherchons un renfort. L'entreprise planifie, construit et exploite des solutions d'infrastructure informatique allant de l'infrastructure de base au réseau et à la sécurité jusqu'au poste de travail moderne, sur site, dans le cloud Microsoft ou dans son propre centre de données.
Cette annonce s'adresse aux professionnels qui travaillent ou ont travaillé chez un prestataire de services informatiques, un intégrateur de systèmes ou un MSP. Vous connaissez le quotidien des clients, les environnements changeants et le travail en projet et en exploitation.
Les alertes du SOC vous parviennent. Vous vérifiez si une anomalie cache une véritable attaque, examinez les comptes et systèmes concernés et aidez à contenir et nettoyer proprement un incident. Vous consignez vos conclusions par écrit et expliquez clairement au client ce qui s'est passé et ce qui va suivre.
Participer aux projets de sécurité chez les clients
Vous accompagnez les projets de la clarification des besoins à la remise : mettre en place des mécanismes et systèmes de protection, les tester en pratique, les documenter et les valider avec le client. L'environnement va de l'infrastructure serveur classique aux configurations hybrides jusqu'au cloud pur.
Gérer les vulnérabilités
Les résultats des scans ne vous intéressent pas seulement sous forme de liste. Vous les classez, décidez avec les clients ce qui doit être traité en priorité et veillez à ce que les failles, configurations faibles et droits d'accès excessifs disparaissent réellement. Ensuite, vous vérifiez l'efficacité des mesures.
Gérer la plateforme de sécurité
Vous maintenez notre propre plateforme de sécurité en fonctionnement. En cas de données manquantes ou d'une évaluation peu plausible, vous recherchez la cause et transmettez des idées d'amélioration au développement.
Affiner continuellement la détection
Avec l'équipe, vous construisez et testez des règles de détection, éliminez les fausses alertes, rédigez les étapes d'investigation dans les playbooks et remplacez le travail manuel par des scripts et de l'automatisation.
- Vous avez une formation en informatique ou des connaissances équivalentes. Une formation continue que vous suivez actuellement n'est pas un obstacle.
- Vous avez déjà travaillé chez un prestataire de services informatiques en ingénierie système ou cybersécurité et connaissez le travail pour plusieurs clients dans des environnements différents.
- Les serveurs et clients Windows, Active Directory, Entra ID et Microsoft 365 vous sont familiers, et vous comprenez comment identités, systèmes et réseau interagissent.
- Vous avez déjà acquis une certaine expérience en sécurité, par exemple dans le durcissement des systèmes, la protection des endpoints, l'analyse des alertes ou la sécurisation des comptes et des droits.
- Atouts : Microsoft Defender XDR, Sentinel, PowerShell, KQL.
Personnalité
- Vous expliquez la technique de manière compréhensible pour les clients et aimez travailler en contact direct avec eux.
- Vous travaillez proprement et de manière fiable et traitez les données sensibles avec responsabilité.
- Même sous pression, vous gardez une vue d'ensemble, fixez des priorités et dites ouvertement quand vous ne savez pas quelque chose.
- Nombre de jours de congé supérieur à la moyenne, avec possibilité d'acheter ou de vendre des jours de congé
- Jusqu'à cinq heures d'apprentissage par semaine et soutien financier pour les formations
- Une équipe expérimentée qui partage ses connaissances et laisse de la place aux idées personnelles
- Temps supplémentaire pour l'engagement bénévole, événements d'équipe et une culture d'entreprise ouverte
Veuillez postuler uniquement si vous travaillez actuellement ou avez déjà travaillé chez un prestataire de services informatiques. Envoyez-nous votre dossier de candidature complet (CV, certificats de travail, diplômes et certificats). Les dossiers incomplets ne pourront malheureusement pas être pris en compte.
Cette annonce s'adresse aux professionnels qui travaillent ou ont travaillé chez un prestataire de services informatiques, un intégrateur de systèmes ou un MSP. Vous connaissez le quotidien des clients, les environnements changeants et le travail en projet et en exploitation.
Tâches
Analyser et résoudre les incidents de sécuritéLes alertes du SOC vous parviennent. Vous vérifiez si une anomalie cache une véritable attaque, examinez les comptes et systèmes concernés et aidez à contenir et nettoyer proprement un incident. Vous consignez vos conclusions par écrit et expliquez clairement au client ce qui s'est passé et ce qui va suivre.
Participer aux projets de sécurité chez les clients
Vous accompagnez les projets de la clarification des besoins à la remise : mettre en place des mécanismes et systèmes de protection, les tester en pratique, les documenter et les valider avec le client. L'environnement va de l'infrastructure serveur classique aux configurations hybrides jusqu'au cloud pur.
Gérer les vulnérabilités
Les résultats des scans ne vous intéressent pas seulement sous forme de liste. Vous les classez, décidez avec les clients ce qui doit être traité en priorité et veillez à ce que les failles, configurations faibles et droits d'accès excessifs disparaissent réellement. Ensuite, vous vérifiez l'efficacité des mesures.
Gérer la plateforme de sécurité
Vous maintenez notre propre plateforme de sécurité en fonctionnement. En cas de données manquantes ou d'une évaluation peu plausible, vous recherchez la cause et transmettez des idées d'amélioration au développement.
Affiner continuellement la détection
Avec l'équipe, vous construisez et testez des règles de détection, éliminez les fausses alertes, rédigez les étapes d'investigation dans les playbooks et remplacez le travail manuel par des scripts et de l'automatisation.
Profil
Compétences- Vous avez une formation en informatique ou des connaissances équivalentes. Une formation continue que vous suivez actuellement n'est pas un obstacle.
- Vous avez déjà travaillé chez un prestataire de services informatiques en ingénierie système ou cybersécurité et connaissez le travail pour plusieurs clients dans des environnements différents.
- Les serveurs et clients Windows, Active Directory, Entra ID et Microsoft 365 vous sont familiers, et vous comprenez comment identités, systèmes et réseau interagissent.
- Vous avez déjà acquis une certaine expérience en sécurité, par exemple dans le durcissement des systèmes, la protection des endpoints, l'analyse des alertes ou la sécurisation des comptes et des droits.
- Atouts : Microsoft Defender XDR, Sentinel, PowerShell, KQL.
Personnalité
- Vous expliquez la technique de manière compréhensible pour les clients et aimez travailler en contact direct avec eux.
- Vous travaillez proprement et de manière fiable et traitez les données sensibles avec responsabilité.
- Même sous pression, vous gardez une vue d'ensemble, fixez des priorités et dites ouvertement quand vous ne savez pas quelque chose.
Informations complémentaires
- Modèles de travail flexibles : semaine de 4 jours ou télétravail selon accord- Nombre de jours de congé supérieur à la moyenne, avec possibilité d'acheter ou de vendre des jours de congé
- Jusqu'à cinq heures d'apprentissage par semaine et soutien financier pour les formations
- Une équipe expérimentée qui partage ses connaissances et laisse de la place aux idées personnelles
- Temps supplémentaire pour l'engagement bénévole, événements d'équipe et une culture d'entreprise ouverte
Veuillez postuler uniquement si vous travaillez actuellement ou avez déjà travaillé chez un prestataire de services informatiques. Envoyez-nous votre dossier de candidature complet (CV, certificats de travail, diplômes et certificats). Les dossiers incomplets ne pourront malheureusement pas être pris en compte.