IT Security Operations Engineer (m/w/d)
IT Security Operations Engineer (m/w/d)
Gestalten Sie mit uns die digitale Zukunft! Wir suchen Persönlichkeiten mit Teamgeist, die unsere Leidenschaft für den Schutz von Identitäten und Daten teilen, vorausschauend denken und gemeinsam mit uns an sicheren Digitalisierungslösungen arbeiten wollen. Ob Cybersecurity, Softwareentwicklung oder moderne IT-Infrastruktur - bei uns haben Sie die Möglichkeit, Ihre Expertise gezielt einzubringen und weiterzuentwickeln. Freuen Sie sich auf spannende Aufgaben, eigenverantwortliches Arbeiten und persönliches Wachstum. Wir sind überzeugt, dass Veränderungen neue Chancen für Entwicklung und Innovation mit sich bringen - und bieten Ihnen ein attraktives Arbeitsumfeld mit langfristiger Perspektive.
Ihr Aufgabenbereich
- Anbindung von Log-Quellen an den ELK-Stack und Splunk Enterprise Security, Normalisierung der Logs und Aufnahme in Datenmodelle
- Durchführung von Bedrohungsanalysen von anzubindenden Anwendungen und Systemen, entweder eigenständig oder gemeinsam mit dem Penetration Testing Team
- Erstellen von Erkennungen für die abgeleiteten Bedrohungen oder allgemein auf den Datenmodellen
- Erstellen von Arbeitsabläufen in Form von Playbooks und Vermittlung dieser an die IT Security Analysts
- Weiterentwicklung und Pflege bestehender Erkennungen sowie Erstellung von Dashboards, um die Bearbeitung von Alarmen zu unterstützen
- Vorbereitung und Durchführung von Workshops und Präsentationen für interne und externe Kunden
- Erarbeitung und Durchsetzung interner Qualitätsstandards für SIEM-Erkennungen und Qualität von Logdaten
Ihr Profil
- Abgeschlossenes Studium der Informatik bzw. einer vergleichbaren Studienrichtung oder IT-technische Berufsausbildung mit einschlägiger Berufserfahrung in vergleichbarer Position
- Umfangreiche Erfahrung im Umgang mit ELK, SIEM-Tool (bevorzugt Splunk Enterprise Security) sowie mit Openshift, alternativ einer anderen Container-Orchestrierungslösung auf Kubernetes-Basis sowie Erfahrung in der Nutzung von CI/CD-Pipelines
- Know-how im Bereich Programmierung, Scripting, Infrastructure as a Code und in Automatisierungsframeworks wie Ansible
- Sehr gute analytische und konzeptionelle Fähigkeiten sowie ein hohes Maß an Eigeninitiative und Einsatzbereitschaft
- Erfahrung in der serviceorientierten Beratung von Kunden
- Praktische Erfahrung in der offensiven IT-Sicherheit wünschenswert, insbesondere Schwachstellenanalysen von Webanwendungen und von Netzwerken und Infrastrukturen
- Ausgeprägte Kommunikationsstärke auf Deutsch (mind. B2-Niveau GER) und Englisch
Benefits
- Gemeinsam mehr erreichen: Toller Teamspirit in einem kompetenten und zukunftssicheren Arbeitsumfeld mit einzigartigen Projekten
- Attraktive Arbeitsbedingungen: Ausgewogene Balance zwischen Beruf und Privatleben dank flexibler Arbeitsmodelle und -zeiten und 30 Tagen Urlaub im Jahr
- Moderne Arbeitsausstattung: Top Equipment, agile Entwicklungsmethoden mit modernem Tech Stack und innovativen Kollaborationstools
- Persönliche Entwicklung: Individuelle Weiterbildungs-möglichkeiten sowie Fach- und Führungskräfteprogramme
- Optimale Verkehrsanbindung: Attraktiver Standort mit sehr guter Anbindung an den öffentlichen Nahverkehr
- Angebote zum Gesundbleiben: Sportkooperationen, Präventionskurse und Laufevents
- Weitere Extras: Betriebliche Altersvorsorge, vermögenswirksame Leistungen, unterstützende Maßnahmen bei der Kinderbetreuung und der Pflege von Angehörigen