Detail der Arbeit
Stellenbeschreibung
Deine Aufgaben:
- Überwachung und Analyse von Sicherheitsereignissen und -alarmen aus verschiedenen Quellen (Firewalls, Servern, Endpoints, M365, Cloud Umgebungen) mithilfe unseres SIEM-Systems
- Erkennung, Untersuchung und Reaktion auf Sicherheitsvorfälle (Incident Response), einschließlich der Durchführung von Ursachenanalysen und der Entwicklung von Gegenmaßnahmen
- Entwicklung, Implementierung und Wartung von Playbooks und Automatisierungsabläufen im SOAR-System
- Integration von SIEM- und SOAR-Systemen zur Automatisierung von Incident-Response-Prozessen
- Kontinuierliche Optimierung des SIEM-Systems und der zugrunde liegenden Prozesse
- Koordinierung der Zusammenarbeit mit anderen IT-Teams und externen Partnern zur Gewährleistung der IT-Sicherheit
- Erstellung von Berichten, Dashboards und Dokumentationen über Sicherheitsvorfälle und -analysen
- Unterstützung bei der Erarbeitung und Verbesserung der Prozesse im Vulnerability Management und Patch Management
Dein Profil:
- Abgeschlossenes Studium der Informatik Schwerpunk IT-Sicherheit oder eine vergleichbare Ausbildung mit jeweils mehrjähriger relevanter Berufserfahrung
- Fundierte Kenntnisse im Bereich IT-Sicherheit, Netzwerktechnik und Betriebssysteme
- Kenntnisse in mindestens einer Scripting-Sprachen (z.B. Python, PowerShell)
- Erfahrung in der Administration und Nutzung von SIEM-Systemen
- Kenntnisse und Erfahrung im Umgang mit SOAR-Systemen von Vorteil
- Analytisches Denkvermögen und die Fähigkeit, komplexe Sachverhalte schnell zu erfassen
- Hohes Maß an Eigeninitiative, Verantwortungsbewusstsein und Teamfähigkeit
- Gute Deutsch- und Englischkenntnisse in Wort und Schrift
Erforderliche Fähigkeiten