Security Analyst (all genders)
Security Analyst (all genders)
DEINE ROLLE
- Digitale Forensik: Forensische Analysen von Logdateien und die rechtlich verwertbare Sicherstellung von Artefakten mit Hilfe gängiger Analyse Tools wie SIEM & XDR-Systemen gehören zu deinen Aufagen.
- Threat Detection: Für die Entwicklung von Threat Detection Rules bzw. Use Cases, die speziell auf die Bedrohungslage von Kunden zugeschnitten sind bist du zuständig.
- Incident Response: Du verantwortest die strategische Planung, sorgfältige Implementierung und kontinuierliche Weiterentwicklung von Incident Response Playbooks.
- Kundenberatung & Support: Du agierst als kompetente technische Kontaktperson für unsere Kunden und leistest fachliche Unterstützung. Dies umfasst sowohl das Onboarding neu zu überwachender Systeme als auch die professionelle Begleitung und Hilfestellung im Rahmen der Bearbeitung von akuten Sicherheitsincidents.
- Rufbereitschaft: Um unsere Systeme verfügbar zu halten, nimmst du, in Abwechslung mit dem gesamten Team, ungefähr alle zwei Monate an einer 24/7 Rufbereitschaft teil.
DEIN PROFIL
- Erfahrung: Du bringst Erfahrung im Umgang mit gängigen SIEM-Lösungen, z.B. Splunk, Sentinel, Exabeam bzw. vergleichbaren Lösungen mit. Idealerweise hast du bereits mit Wazuh gearbeitet.
- Programmierkenntnisse: Du bist in der Lage, eigene Skripte zu entwickeln, z.B. in Python und Bash, um technische Prozesse zu automatisieren und zu verbessern.
- Frameworks & Incident Response: Du verfügst über Kenntnisse in der Erstellung von Regeln zur Identifikation typischer Angriffsmuster mithilfe gängiger Frameworks wie bspw. MITRE ATT&CK. Außerdem hast du bereits Erfahrung mit Incident Response Prozessen gesammelt und bist in der Lage, mit Kunden geeignete Prozesse/Playbooks zu entwickeln.
- Defensive Security: Idealerweise bringst du bereits Erfahrung als BlueTeamer mit. Auch technisches Know-How kombiniert mit starkem Interesse an dem Thema IT-Security sind bei uns willkommen.
- Soft Skills: Du arbeitest eigenverantwortlich und selbstorganisiert in disziplinübergreifenden Teams.
- Sprachkenntnisse: Du besitzt sehr gute Deutschkenntnisse in Wort und Schrift (mindestens C1-Level).