- Sie sind Teil des CERT von thyssenkrupp und unterstützen konzernweit bei der Identifizierung und Untersuchung von IT-Sicherheitsvorfällen
- Sie unterstützen betroffene Geschäftsbereiche bei der Analyse, Bewertung, Bearbeitung und Lösung von Cyber Security Incidents und kommunizieren Techniken und Maßnahmen zur Abwehr
- Dabei identifizieren und bearbeiten Sie IT-Sicherheitsvorfälle über alle Phasen des Incident Response-Prozesses hinweg und führen weitergehende Analysen im Hinblick auf Schadsoftware, Datenverkehr, Logdaten und Angreiferprofile durch
- Die Beantwortung unterschiedlichster Anfragen via Ticketsystem und Hotline sowie die Bewertung (Triage) und Bearbeitung von Alarmen fällt in Ihre Zuständigkeit
- Dabei liegt Ihr Schwerpunkt auf der Analyse, Bewertung und Bearbeitung von Vorfällen in Microsoft Sentinel einschließlich der Arbeit im zugehörigen Microsoft Security Portal, sowie auf der detaillierten Untersuchung und Auswertung sicherheitsrelevanter Ereignisse mithilfe von KQL
- Sie vermitteln Ergebnisse sowie weitere technische Inhalte an nicht-technische Gesprächspartner und stehen im regelmäßigen Kontakt mit Ansprechpartnern auf unterschiedlichsten Ebenen
- Sie informieren sich proaktiv über relevante neue Technologien und passen Ihr Wissen dem technischen Fortschritt kontinuierlich an
- Sie verfügen über ein erfolgreich abgeschlossenes Studium der Informatik oder eine vergleichbare Ausbildung mit Schwerpunkt IT-Security
- Sie bringen mehrjährige Berufserfahrung in der operativen IT-Sicherheit / SOC / CERT sowie das Wissen über Cyber-Angriffstechniken und Strategien zur Schadensbegrenzung mit und haben Erfahrung mit der eigenständigen Analyse und Bearbeitung komplexer IT-Sicherheitsvorfälle
- Weiterhin verfügen Sie über vertiefte Kenntnisse in den Bereichen Netzwerke, IT-Infrastrukturen und Betriebssysteme (Windows und Linux) mit Schwerpunkt Threat Hunting
- Dazu nutzen Sie anerkannten Tools, wie z.B. Velociraptor, Splunk, Microsoft Defender und Sentinel
- Sie verfügen über fundierte Kenntnisse in der Entwicklung komplexer KQL-Abfragen für Incident Investigation und Advanced Threat Hunting und ggf. sogar über zusätzliche Industriestandard-Zertifizierungen wie z.B.: GCIA, GCIH, GCTI, GREM, GRID, GCED, GCTD, Mandiant Practical Threat Hunting
- Sie kommunizieren fließend auf Deutsch und Englisch (in Wort und Schrift)
Für uns ist es selbstverständlich, Ihnen optimale Rahmenbedingungen zu bieten. Dazu gehören unter anderem:
- Ein dynamisches, internationales Arbeitsumfeld mit attraktiven Arbeitsbedingungen und Sozialleistungen
- Flexible Arbeitszeiten, einen optimalen Ausgleich zwischen Beruf- und Privatleben sowie vielfältige Gesundheitsförderungsprogramme
- Zahlreiche individuelle, fachliche und persönliche Entwicklungsmöglichkeiten sowie globale Karrierechancen
Kollegiale Zusammenarbeit und Respekt im Umgang miteinander – das finden Sie bei uns seit über 200 Jahren. Wenn Ihnen das genauso wichtig ist wie uns, dann bewerben Sie sich jetzt!
Ähnliche Stellen
Stelle
Managed SIEM Detection Engineer
Expel
Splunk
104 563–121 990 €/Jahr
brutto
🌍 Remote
Anywhere in the World
🗣️ EN

Stelle
IT-Systemingenieur (m/w/d)
thyssenkrupp
+4
💰 Gehalt: keine Angabe
🏢 Vor Ort
Kiel
🗣️ Deutsch

Stelle
Cyber Engineering Expert(m/w/d)
thyssenkrupp
💰 Gehalt: keine Angabe
🏢 Vor Ort
Essen
🗣️ Deutsch

Stelle
IT-Systemintegrator Security & Cyber Defense für SaaS-Systeme M/W/D
Gfos
💰 Gehalt: keine Angabe
🏢 Vor Ort
Essen
🗣️ Deutsch

Stelle
Integrationsutvecklare / Integrationsspecialist
Quest Consulting Sverige AB
+9
💰 Gehalt: keine Angabe
🏢 Vor Ort
Sundbyberg

Stelle
Cybersäkerhetsanalytiker till Örebro
Transportstyrelsen
Splunk
💰 Gehalt: keine Angabe
🏢 Vor Ort
Örebro