Охрана
Zum nächstmöglichen Zeitpunkt suchen wir Sie als IT Security Operations Engineer für den Standort Berlin.
- Anbindung von Log-Quellen an den ELK-Stack und Splunk Enterprise Security, Normalisierung der Logs und Aufnahme in Datenmodelle
- Durchführung von Bedrohungsanalysen von anzubindenden Anwendungen und Systemen, entweder eigenständig oder gemeinsam mit dem Penetration Testing Team
- Erstellen von Erkennungen für die abgeleiteten Bedrohungen oder allgemein auf den Datenmodellen
- Erstellen von Arbeitsabläufen in Form von Playbooks und Vermittlung dieser an die IT Security Analysts
- Weiterentwicklung und Pflege bestehender Erkennungen sowie Erstellung von Dashboards, um die Bearbeitung von Alarmen zu unterstützen
- Vorbereitung und Durchführung von Workshops und Präsentationen für interne und externe Kunden
- Erarbeitung und Durchsetzung interner Qualitätsstandards für SIEM-Erkennungen und Qualität von Logdaten
- Abgeschlossenes Studium der Informatik bzw. einer vergleichbaren Studienrichtung oder IT-technische Berufsausbildung mit einschlägiger Berufserfahrung in vergleichbarer Position
- Umfangreiche Erfahrung im Umgang mit ELK und einem SIEM-Tool (bevorzugt Splunk Enterprise Security)
- Sicherer Umgang mit Openshift, alternativ einer anderen Container-Orchestrierungslösung auf Kubernetes-Basis sowie Erfahrung in der Nutzung von CI/CD-Pipelines
- Know-how im Bereich Programmierung, Scripting, Infrastructure as a Code und in Automatisierungsframeworks wie Ansible
- Sehr gute analytische und konzeptionelle Fähigkeiten sowie ein hohes Maß an Eigeninitiative und Einsatzbereitschaft
- Erfahrung in der serviceorientierten Beratung von Kunden
- Praktische Erfahrung in der offensiven IT-Sicherheit wünschenswert, insbesondere Schwachstellenanalysen von Webanwendungen und von Netzwerken und Infrastrukturen