Das ist der Job
Aufgaben umfassen Unterstützung bei Konzeption, Implementierung und Weiterentwicklung von Security- und SIEM-Use-Cases, Log-Onboarding, Parsing, Normalisierung, Pipeline-Konfiguration, Administration und Weiterentwicklung von Splunk Enterprise/Splunk ES, Erstellung von SPL-Abfragen, Mitarbeit im Vulnerability Management, Analyse und Bearbeitung von Cybersecurity Incidents, forensische Untersuchungen, Reporting, Dokumentation sowie Zusammenarbeit mit Security-, Infrastruktur- und Betriebsteams.
Das brauchst du
Teilnahme an Bereitschaftsdienst nach Einarbeitung. ## Erforderliche Kenntnisse ### Must-Have * **Cybersecurity** (Grundkenntnisse) * **SIEM** (Grundkenntnisse) * **Incident Response** (Grundkenntnisse) * **Vulnerability Management** (Grundkenntnisse) * **Forensik** (Grundkenntnisse) * **Splunk Enterprise** (Fortgeschritten) * **Splunk ES** (Fortgeschritten) * **SPL (Search Processing Language)** (Grundkenntnisse) * **Windows** (Grundkenntnisse) * **RHEL / Red Hat Enterprise Linux** (Grundkenntnisse) * **Active Directory** (Grundkenntnisse) ### Nice-to-Have * Tenable (Grundkenntnisse) * Nessus (Grundkenntnisse) * Security Center (Grundkenntnisse) * Fidelis (Grundkenntnisse) * Sentyron Splunk Replicator (Grundkenntnisse) * Jira (Grundkenntnisse) * BMC Remedy (Grundkenntnisse) * BMC Helix (Grundkenntnisse) * Docker (Grundkenntnisse) * FTK (Grundkenntnisse) * Incident-Management-Prozesse (Grundkenntnisse) * Security-Reporting (Grundkenntnisse) ## Erfahrungen * Erste praktische Erfahrung oder fundierte Kenntnisse im Bereich Cybersecurity, SIEM, Incident Response, Vulnerability Management oder Forensik * Erste Erfahrung mit Incident-Management-Prozessen und Security-Reporting ## Zertifikate * SÜ2-Sicherheitsüberprüfung (Bereitschaft erforderlich) ## Sprachkenntnisse * Deutsch – C2 - Native * Englisch – B2 - Upper Intermediate
Darum lohnt es sich
## Projektbeschreibung Einsatz im Bereich Cyber Incident Management, SIEM, Vulnerability Management und Forensik.