Ingénieur Cybersécurité

Vor 4 Tagen


Lausanne, Schweiz EPFL Vollzeit

EPFL, l'École polytechnique fédérale de Lausanne, est l'un des campus universitaires les plus dynamiques d'Europe et s'inscrit dans le top 20 mondial de nombreux classements académiques. L'EPFL compte plus de 6'500 membres du personnel qui font vivre les trois missions principales de l'École : l'éducation, la recherche et l'innovation. Le campus de l'EPFL offre un cadre de travail exceptionnel au cur d'une communauté de plus de 17'000 personnes, dont près de 12'500 étudiant-e-s et 4'000 chercheur-euse-s issu-e-s de plus de 120 nationalités différentes.

Ingénieur-e CybersécuritéMission

L'EPFL fait face à des défis majeurs dans la gestion de son système d'information. La Direction des Systèmes d'Information (DSI) a la charge de la mise en uvre de la stratégie numérique de l'EPFL. Ses missions comprennent l'élaboration et l'exécution de la stratégie informatique, la digitalisation des processus métier, la sécurité informatique, la gestion des infrastructures et applications centrales, ainsi que la coordination avec les services informatiques des Facultés.

Pour renforcer son équipe de sécurité opérationnelle, la DSI recherche un-e Ingénieur-e Cybersécurité. Dans ce rôle, vous contribuerez à la mise en uvre de la stratégie de sécurité informatique de l'EPFL et participerez à la maintenance et au développement des systèmes IT liés à la cybersécurité.


En étroite collaboration avec le Responsable de la Sécurité des Systèmes d'Information (RSSI), vous serez impliqué-e dans la détection, l'analyse et la remédiation des menaces, ainsi que dans le traitement des incidents de sécurité. Vous apporterez également votre expertise technique dans le cadre d'analyses, d'audits et de projets liés à la cybersécurité.

Principales tâches et responsabilités

Les tâches et responsabilités liées à ce poste se concentrent sur trois axes majeurs :

  1. Un pan sécurité opérationnelle où vous assumerez des tâches variées comprenant :
  • La prise en charge des incidents et demandes liées à la sécurité IT, la réalisation des investigations complémentaires jugées nécessaires, la mise en uvre de mesures de remédiation ou de mitigation, tout en assurant une communication circonstanciée, avec des interlocuteurs aux profils hiérarchiques et techniques variés.
  • L'utilisation des outils de consolidation des logs ou de signalement pour rechercher et identifier des activités suspectes (comptes ou machines) au sein de notre SI, ou à la frontière de celui-ci. Les IoCs/signaux récoltés dans l'activité précédente seront également exploités dans l'optique d'identifier d'autres potentiels problèmes de sécurité et consignés le dépôt - repository - prévu à cet effet.
  • Des activités liées à la veille sécuritaire et technologique, une participation active aux réunions avec GovCERT, des analyses de l'impact de nouvelles vulnérabilités sur notre SI et la transmission des informations pertinentes à des groupes cibles (responsables informatiques, de faculté, CISO, Direction DSI).
  • Le suivi des vulnérabilités identifiées par nos différents outils d'analyse et l'éventuel accompagnement des équipes chargées de leur correction. L'identification et le traitement des faux-positifs, en apportant les corrections nécessaires à la configuration de l'outil à leur source.

  1. Une mission d'appui et de conseil, où il s'agira :
  • D'apporter votre expertise technique dans le cadre de projets portés par la DSI,
  • De rédiger des procédures et des recommandations en lien avec sécurité informatique,
  • De contribuer au fonctionnement de l'organe de pilotage de la sécurité informatique de l'Ecole (CSI),
  • De participer à la sensibilisation de la communauté EPFL à la sécurité informatique.

  1. Un volet build/run, où vous serez amené-e à :
  • Gérer une infrastructure Elastic, exploitée pour l'archivage des logs OPDo et la valorisation de certains logs de sécurité. Le « service management » (au sens ITIL du terme) de cette prestation sera également assuré,
  • Participer au développement et à l'amélioration des nombreux outils internes et/ou mis à la disposition des personnels techniques.

A noter :

La collaboratrice ou le collaborateur sera soumis à un service de piquet, conformément au planning établi (une semaine sur six en moyenne, sur appel) et en application de la LEX EPFL 4.1.9. Il ou elle pourra également exceptionnellement être appelé-e à travailler le soir ou le week-end.

Les candidatures féminines sont vivement encouragées.

Profil
  • Diplôme supérieur en informatique (HES, université ou EPF) ou formation jugée équivalente
  • 5+ années d'expérience dans le domaine de la sécurité informatique
  • Certifications ITIL et dans le domaine de la sécurité (p.ex. : CISSP)
  • Excellentes connaissances techniques en infrastructures et technologies de sécurité réseau et système
  • Excellentes compétences de scripting (bash, Python, PHP un plus)
  • Une maîtrise du stack Elasticsearch-LogStash-Kibana

Compétences personnelles et sociales :

  • Langues : Français C1 et Anglais C1
  • Sens des priorités, intégrité et autonomie dans le travail
  • Esprit d'équipe et aptitude à conduire des investigations ou implémentations techniques
  • Excellentes aptitudes à communiquer avec des publics variés
  • Sens aigu du service et doté d'un esprit d'initiative
Nous offrons
  • La possibilité d'intégrer une équipe dynamique et stimulante
  • Un environnement de travail multiculturel et académique de qualité
  • Des possibilités de formation continue
  • Une implication au cur du Système d'Information de l'EPFL

Seuls les dossiers complets seront étudiés. Merci d'y inclure :

  • Une lettre de motivation
  • Un CV
  • Les copies des diplômes, des certificats de travail et des certifications (le cas échéant)
Informations

Date d'entrée en fonction : Dès que possible

Taux d'occupation : 100%

Type de contrat : CDI

Référence : 1221




  • Lausanne, Schweiz Banque Cantonale Vaudoise Vollzeit

    Ingénieur cybersécurité senior Et si votre histoire professionnelle se poursuivait à l’IT de la BCV ? Mettez vos compétences et votre expérience au service de l’une des rares banques qui développe, maintient et assure la sécurité de son propre Système d’information. Les opportunités professionnelles infinies et variées au sein des 3...


  • Lausanne, Waadt, Schweiz EPFL Vollzeit

    Description du PosteL'EPFL recherche un(e) Ingénieur(e) Cybersécurité pour renforcer son équipe de sécurité opérationnelle. Dans ce rôle, vous contribuerez à la mise en œuvre de la stratégie de sécurité informatique et participerez à la maintenance et au développement des systèmes IT liés à la cybersécurité.Missions...


  • Lausanne, Waadt, Schweiz CFM Indosuez Wealth Management Vollzeit

    Vous souhaitez faire partie de notre équipe ?Rejoignez-nous dans le domaine de la cybersécurité et rejoignez l'équipe qui accompagne les banques privées dans leurs projets de transformation et de renforcement de leur efficacité opérationnelle.


  • Bussigny-près-Lausanne, Schweiz Banque Cantonale Vaudoise Vollzeit

    Et si votre histoire professionnelle se poursuivait à l’IT de la BCV ? Mettez vos compétences et votre expérience au service de l’une des rares banques qui développe, maintient et assure la sécurité de son propre Système d’information. Les opportunités professionnelles infinies et variées au sein des 3 départements IT vous offrent la...


  • Lausanne, Waadt, Schweiz Fondation Terre des hommes Vollzeit

    Fondation Terre des hommes recherche un(e) Ingénieur(e) réseau et sécurité (H/F)Lieu de travail : Lausanne HQTaux d'activité : 100%Rémunération:Entre CHF 83'000 et 102'000 brut par anNous sommes à la recherche d'un(e) ingénieur(e) réseau et sécurité motivé(e) pour rejoindre notre équipe Infrastructure.Vos missions principales :Déploiement...


  • Lausanne, Waadt, Schweiz Fondation Terre des hommes Vollzeit

    Tdh, une organisation leader dans la défense des droits de l'enfant, cherche un ingénieur système de sécurité réseau pour rejoindre son équipe infrastructure.Voici quelques informations clés sur ce poste :Durée : CDITaux d'activité : 100%Lieu de travail : Lausanne HQRésumé du poste :Nous recherchons un(e) ingénieur(e) système de sécurité...


  • Lausanne, Waadt, Schweiz Avanda Group AG Vollzeit

    Job DescriptionL'expert en sécurité des infrastructures réseaux est chargé de sécuriser les infrastructures internes et cloud de l'entreprise. Ses tâches incluent la sécurisation des flux de données, la surveillance des configurations des solutions de sécurité et la mise en place de mesures de sécurité pour protéger les environnements...


  • Lausanne, Waadt, Schweiz Avanda Group AG Vollzeit

    Présentation de l'entreprise Avanda Group AGL'entreprise Avanda Group AG est une organisation leader dans son domaine, cherchant à embaucher un spécialiste en sécurité d'infrastructure et réseaux pour renforcer sa stratégie de cybersécurité.SalaireLe salaire estimé pour ce poste est de 80 000 € par an, en fonction de l'expérience...


  • Lausanne, Waadt, Schweiz Avanda Group AG Vollzeit

    Désignation du PosteLe poste de Spécialiste en Sécurité des Systèmes d'Information consiste à sécuriser les infrastructures internes et cloud de l'entreprise Avanda Group AG.ResponsabilitésConcevoir des architectures de sécurité adaptées aux besoins de l'entreprise.Suivre et valider les configurations des solutions de sécurité telles que...


  • Lausanne, Schweiz IT Advanced Consulting Vollzeit

    **Informations sur le poste**: ID du Affaire - ZR_5918_JOB Domaine - Technicien / Administrateur / Ingénieur / Système / Réseau État/Province - Vaud (fr) Ville - Lausanne Pays - Switzerland Code postal - 1000 Secteur d’activité - Telecommunications **Description du poste**: **Mission principale**: Assurer le suivi et la maintenance des...


  • Lausanne, Waadt, Schweiz Avanda Group AG Vollzeit

    La Avanda Group AG recherche un expert en sécurité des infrastructures numériques pour renforcer sa protection et garantir la stabilité de ses systèmes.Description du posteSécuriser les infrastructures internes et cloud, responsabiliser la bonne application des contrôles de sécurité des systèmes et réseaux, sécuriser les flux de...


  • Lausanne, Schweiz IT Advanced Consulting Vollzeit

    Informations sur le poste ID du Affaire: ZR_5918_JOB Domaine: Technicien / Administrateur / Ingénieur / Système / Réseau État/Province: Vaud (fr) Ville: Lausanne Pays: Switzerland Code postal: 1000 Secteur d’activité: Telecommunications Description du poste Mission principale Assurer le suivi et la maintenance des systèmes Broadcast...