Zum nächstmöglichen Zeitpunkt suchen wir Sie als IT Security Operations Engineer für den Standort Berlin.
Ihr Aufgabenbereich
- Anbindung von Log-Quellen an den ELK-Stack und Splunk Enterprise Security, Normalisierung der Logs und Aufnahme in Datenmodelle
-
Durchführung von Bedrohungsanalysen von anzubindenden Anwendungen und Systemen, entweder eigenständig oder gemeinsam mit dem Penetration Testing Team
-
Erstellen von Erkennungen für die abgeleiteten Bedrohungen oder allgemein auf den Datenmodellen
-
Erstellen von Arbeitsabläufen in Form von Playbooks und Vermittlung dieser an die IT Security Analysts
-
Weiterentwicklung und Pflege bestehender Erkennungen sowie Erstellung von Dashboards, um die Bearbeitung von Alarmen zu unterstützen
-
Vorbereitung und Durchführung von Workshops und Präsentationen für interne und externe Kunden
-
Erarbeitung und Durchsetzung interner Qualitätsstandards für SIEM-Erkennungen und Qualität von Logdaten
Ihr Profil
- Abgeschlossenes Studium der Informatik bzw. einer vergleichbaren Studienrichtung oder IT-technische Berufsausbildung mit einschlägiger Berufserfahrung in vergleichbarer Position
-
Umfangreiche Erfahrung im Umgang mit ELK und einem SIEM-Tool (bevorzugt Splunk Enterprise Security)
-
Sicherer Umgang mit Openshift, alternativ einer anderen Container-Orchestrierungslösung auf Kubernetes-Basis sowie Erfahrung in der Nutzung von CI/CD-Pipelines
-
Know-how im Bereich Programmierung, Scripting, Infrastructure as a Code und in Automatisierungsframeworks wie Ansible
-
Sehr gute analytische und konzeptionelle Fähigkeiten sowie ein hohes Maß an Eigeninitiative und Einsatzbereitschaft
-
Erfahrung in der serviceorientierten Beratung von Kunden
-
Praktische Erfahrung in der offensiven IT-Sicherheit wünschenswert, insbesondere Schwachstellenanalysen von Webanwendungen und von Netzwerken und Infrastrukturen