Das ist der Job
Aufgaben umfassen Unterstützung bei Konzeption, Implementierung und Weiterentwicklung von Security- und SIEM-Use-Cases, Log-Onboarding, Parsing, Normalisierung, Pipeline-Konfiguration, Administration und Weiterentwicklung von Splunk Enterprise/Splunk ES, Erstellung von SPL-Abfragen, Mitarbeit im Vulnerability Management, Analyse und Bearbeitung von Cybersecurity Incidents, forensische Untersuchungen, Reporting, Dokumentation sowie Zusammenarbeit mit Security-, Infrastruktur- und Betriebsteams.
Das brauchst du
Erforderliche Kenntnisse
Must-Have
• Cybersecurity (Grundkenntnisse)
• SIEM (Grundkenntnisse)
• Incident Response (Grundkenntnisse)
• Vulnerability Management (Grundkenntnisse)
• Forensik (Grundkenntnisse)
• Splunk Enterprise (Fortgeschritten)
• Splunk ES (Fortgeschritten)
• SPL (Search Processing Language) (Grundkenntnisse)
• Windows (Grundkenntnisse)
• RHEL / Red Hat Enterprise Linux (Grundkenntnisse)
• Active Directory (Grundkenntnisse)
Nice-to-Have
• Tenable (Grundkenntnisse)
• Nessus (Grundkenntnisse)
• Security Center (Grundkenntnisse)
• Fidelis (Grundkenntnisse)
• Sentyron Splunk Replicator (Grundkenntnisse)
• Jira (Grundkenntnisse)
• BMC Remedy (Grundkenntnisse)
• BMC Helix (Grundkenntnisse)
• Docker (Grundkenntnisse)
• FTK (Grundkenntnisse)
• Incident-Management-Prozesse (Grundkenntnisse)
• Security-Reporting (Grundkenntnisse)
Erfahrungen
• Erste praktische Erfahrung oder fundierte Kenntnisse im Bereich Cybersecurity, SIEM, Incident Response, Vulnerability Management oder Forensik
• Erste Erfahrung mit Incident-Management-Prozessen und Security-Reporting
Zertifikate
• SÜ2-Sicherheitsüberprüfung (Bereitschaft erforderlich)
Sprachkenntnisse
• Deutsch – C2 - Native
• Englisch – B2 - Upper Intermediate
Darum lohnt es sich
Projektbeschreibung
Einsatz im Bereich Cyber Incident Management, SIEM, Vulnerability Management und Forensik. Teilnahme an Bereitschaftsdienst nach Einarbeitung.