Deine Aufgaben
- Konzeption, Planung und Steuerung des SIEM-Ausbau
- Strukturierte Erhebung und Sammlung von Bedrohungen, Schwachstellen, Angriffsvektoren, Informationssicherheitsrisiken und Vorgaben zu IT-Assets
- Ableitung und Definition von sicherheitskritischen Ereignissen aus den ermittelten Informationen
- Aufbau, Zusammenstellung und Priorisierung von übergreifenden "Indicator of Compromises"
- Gestaltung und Beurteilung von generellen Reaktionsplänen, sowie Koordination der Erstellung und Pflege von Response-Plänen
Deine Qualifikationen
- Sehr gutes Verständnis über Informationssicherheit, Governance und Compliance, übliche Frameworks (z.B. MITRE ATT&CK), Reports und Dokumentationen
- Gute Kenntnisse von IT-Architekturen, aktuelle Sicherheitstechnologien und Sicherheitskonzepten
- Grundlegendes Verständnis über ein Security Operation Center (SOC) und Security Incident Response
- Begeisterung, Engagement und Spaß an IT-Security Themen
- Selbständiges und zielorientiertes Arbeiten
- Kommunikationsstark und ausgepräges Geschick im Umgang mit unterschiedlichen Gesprächspartnern
- Open Source und Microsoft ergänzen sich
- Bereitschaft zum Lernen ist die Basis
Was wir bieten
- "Stechkarte" wird durch Handy ersetzt
- Home Office braucht Bandbreite und Disziplin
- "Online" ist Standard
- "Offline" ist Freizeit
- Team Spirit ist unser fliegender Teppich, Kaffee unser Getränk. Ein Rotwein abends an der Bar ist aber auch o.k
Keine Idee was wir meinen? Talk to us!