Skip to content
Neuer Job?Nejo!

Die KI-Suchmaschine für Jobs

SWSwissquote

Cybersecurity SOAR Playbook Engine Developer(m/w/x)

Schweiz
VollzeitPraktikumVor Ort

Building SOAR playbook execution engines with Python 3.9+ for online banking at a Swiss leader with 650,000+ clients. Good Python proficiency, YAML syntax, and basic cybersecurity fundamentals required. Direct impact on critical online banking security infrastructure.

Anforderungen

  • Good Python proficiency
  • Good YAML syntax and workflow definition knowledge
  • Basic cybersecurity fundamentals and incident response understanding
  • Interest in security operations and SOC processes
  • Familiarity with threat landscapes and security concepts
  • Basic test writing experience or willingness to learn
  • Version control (Git) experience
  • SOAR platforms (Splunk SOAR, Cortex XSOAR) experience
  • Familiarity with security tools (Splunk, QRadar, Chronicle, CrowdStrike)
  • Linting tools experience
  • Workflow engines or orchestration systems knowledge

Aufgaben

  • Build and enhance the core SOAR playbook execution engine using Python 3.9+
  • Implement YAML parsers
  • Implement workflow executors
  • Implement conditional logic evaluators
  • Implement decision tree engines
  • Design YAML-based SOAR playbooks for automated incident response
  • Create workflows for phishing detection
  • Create workflows for malware analysis
  • Create workflows for ransomware response
  • Create workflows for threat intelligence enrichment
  • Create workflows for IOC blocking
  • Develop Python utility functions to extend playbook capabilities
  • Build data transformation logic
  • Build security analysis functions
  • Implement error handling, logging, and monitoring
  • Optimize performance
  • Implement parallel execution
  • Implement asynchronous operations
  • Write unit tests and create regression test suites
  • Test playbooks with realistic security scenarios
  • Validate end-to-end automation flows
  • Implement and enforce coding standards using linting tools
  • Collaborate with the Integration Intern to understand available connectors
  • Ensure playbooks effectively utilize all integrations

Ausbildung

  • Abgeschlossene BerufsausbildungODER
  • Bachelor-AbschlussODER
  • Master-Abschluss

Sprachen

  • Englischverhandlungssicher

Tools & Technologien

  • Python
  • YAML
  • Git
  • Splunk SOAR
  • Cortex XSOAR
  • Splunk
  • QRadar
  • Chronicle
  • CrowdStrike
Die Originalanzeige dieses Stellenangebotes in der aktuellsten Version findest du hier. Nejo hat diesen Job automatisch von der Website des Unternehmens Swissquote erfasst und die Informationen auf Nejo mit Hilfe von KI für dich aufbereitet. Trotz sorgfältiger Analyse können einzelne Informationen unvollständig oder ungenau sein. Bitte prüfe immer alle Angaben in der Originalanzeige! Inhalte und Urheberrechte der Originalanzeige liegen beim ausschreibenden Unternehmen.

  • Swissquote

    Cybersecurity SOAR Integration Engineer(m/w/x)

    VollzeitPraktikumnur vor Ort
    Schweiz
  • Swissquote

    Senior Information Security Engineer(m/w/x)

    Vollzeitnur vor OrtSenior
    Schweiz
  • Banque Internationale à Luxembourg (Suisse) SA (BIL Suisse)

    Azure Cloud Architect(m/w/x)

    Vollzeitnur vor OrtSenior
    Sachseln
  • Swissquote

    Market Surveillance Officer(m/w/x)

    Vollzeit/Teilzeitnur vor OrtKeine Angabe
    Schweiz
  • Swissquote

    Network Engineer(m/w/x)

    Vollzeitnur vor OrtBerufserfahren
    Schweiz
Alle 67+ ähnlichen Jobs ansehen

Nejo ist eine KI – Ergebnisse können unvollständig sein oder Fehler enthalten