Associate Lead Security Expert im CERT mit Schwerpunkt EDR/XDR (m/w/d)

Bwi Gmbh

Bonn

Vor Ort

EUR 88.000 - 113.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Eine maßgeschneiderte Bewerbung für diese Stelle — ein maßgeschneiderter Lebenslauf und ein Anschreiben, die genau zur Stellenanzeige passen.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

30 Tage Jahresurlaub
Brauchtumstag und individuelle Anpass.
Benefit-App Guthaben
Steuervergünstigungen ÖPNV-Tickets
Mobiles Arbeiten
Vertrauensarbeitszeit
LinkedIn Learning Zugriff
Jobrad – Leasing bis zu 2 Fahrrädern
Weiterbildung

Zusammenfassung

BWI GmbH, der primäre Digitalisierungspartner der Bundeswehr, sucht erfahrene IT-Sicherheitsexperten zur Weiterentwicklung der Bundeswehr-IT. Sie arbeiten im CDC/CERT-Umfeld, planen EDR-Integrationen, entwickeln Erkennungslogik und optimieren Sicherheitsrichtlinien im Team.

Sie berichten an das Security Operations Center und das Security Engineering Team, arbeiten eng mit SOC und Infrastruktur zusammen und nutzen KI-unterstützte Ansätze zur Incidentsbearbeitung.

Qualifikationen

  • Mindestens 4 Jahre Berufspraxis in IT-Security, ideal im CERT-/SOC-Umfeld.
  • Umfassende Kenntnisse in Endpoint-Telemetrie, Netzwerken und IT-Infrastruktur.
  • Mehrjährige Incident-Response-Erfahrung mit EDR-Lösungen.
  • Know-how im Threat Hunting oder Malware-Analyse.
  • Fließende Deutschkenntnisse (C2) und verhandlungssicheres Englisch.

Aufgaben

  • EDR-Integration in die Wirkumgebung planen und Anforderungen analysieren
  • Eigene Erkennungsregeln entwickeln und gegen APTs vorgehen
  • EDR-Sicherheittrichtlinien pflegen, konfigurieren und optimieren
  • Threat Hunting nach versteckten Bedrohungen und Verhaltensanomalien
  • Zusammenarbeit mit IT-Infrastruktur- und SOC-Teams bei Incident-Analysen
  • Automatisierung von Incident-Response-Prozessen vorantreiben und EDR in SIEM/SOAR integrieren
  • Künstliche Intelligenz zur Anreicherung von Incidents einsetzen
  • Ansprechperson für SOC und Security Engineering und Automation Team

Kenntnisse

EDR-Integration
Threat Hunting
EDR-Lösungen
SIEM-SOAR-Integration
Cyber Threat Intelligence
Netzwerkkenntnisse
Incident Response
Teamwork
Deutsch/Englisch

Ausbildung

Informatik/IT-Sicherheit Studium
Vergleichbare Qualifikation

Tools

EDR-Systeme
SIEM-Plattformen
SOAR-Plattformen
Threat Intelligence Tools

Jobbeschreibung

Sorge gemeinsam mit uns für die digitale Zukunftsfähigkeit der Bundeswehr.

Als primärer Digitalisierungspartner der Bundeswehr erbringen wir stabile, sichere und effiziente IT-Services im In- und Ausland, vom Grundbetrieb bis in den einsatznahen Bereich und tragen so zur kontinuierlichen Erhöhung der Führungs- und Einsatzfähigkeit der Bundeswehr bei. Mit über 8.000 Kolleg*innen betreiben und modernisieren wir eine der größten und komplexesten IT-Infrastrukturen in Deutschland. Wir suchen verantwortungsvolle IT-Spezialist*innen, die die Bundeswehr-IT aus Überzeugung in herausfordernden Digitalisierungsvorhaben weiterentwickeln und so einen Beitrag zur Sicherheit Deutschlands leisten wollen.

Im Bereich Cyber Defense Center (CDC) und im Computer Emergency Response Team (CERT) der BWI werden sicherheitsrelevante Systeme und Netze überwacht und Sensoriken zur Detektion von Angriffen auf IT-Infrastrukturen durch IT-Security Analysten strategisch ausgewählt und implementiert. Wir sind Teil des Competence Centers IT-Security (CCITS), in welchem innerhalb des Geschäftsbereiches CDO der BWI die IT-, Informations- und Cyber-Sicherheitskompetenzen zentralisiert sind.

Deine Aufgaben:
  • Du entwickelst strategisch die Integration einer Endpoint Detection & Response Lösung in die Wirkumgebung und unterstützt bei der Anforderungsanalyse für EDR-Systeme
  • Du entwicklst eigene Erkennungsregeln und spürst proaktiv hochkomplexe, gezielte Angriffstrukturen (APTs) auf
  • Du pflegst, konfigurierst und optimierst unsere EDR-Sicherheitstrichtlinien, um False Positives zu reduzieren und die Erkennungsrate zu maximieren
  • Du suchst proaktiv nach versteckten Bedrohungen und Verhaltensanomalien im Netz (Threat Hunting)
  • Du arbeitest eng mit den Spezialisten aus der IT-Infrastruktur und dem SOC Team zusammen, um Security Incidents zu analysieren und zu mitigieren
  • Du treibst die Automatisierung von Incident-Response-Prozessen voran und integrierst EDR-Systeme nahtlos in unsere SIEM- und SOAR-Plattformen
  • Hierfür nutzt du neben klassischen Methoden auch künstliche Intelligenz zur Anreicherung und Automatisierung von Incidents
  • Mit deiner fachlichen Expertise für EDR bist du Ansprechperson für das Security Operation Center und das Security Engineering und Automation Team
Dein Profil:
  • Ausbildung: Erfolgreich abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation
  • Erfahrung: Mindestens 4 Jahre Berufspraxis in der IT-Security, idealerweise im CERT- oder SOC-Umfeld
  • Infrastruktur: Tiefgehendes Fachwissen über Endpoint-Telemetrie, Netzwerke und IT-Infrastrukturen
  • Incident Response: Mehrjährige Erfahrung in der Reaktion auf Sicherheitsvorfälle mittels EDR-Lösungen und Cyber Threat Intelligence
  • Analyse: Erste fundierte Kenntnisse im Threat Hunting oder in der Malware-Analyse
  • Soft Skills: Starke Kommunikations- und Teamfähigkeit, strukturierte Arbeitsweise sowie hohe Eigeninitiative
  • Sprachen: Fließende Deutschkenntnisse (C2-Niveau) und verhandlungssicheres Englisch
  • Durch abwechslungsreiche und gesellschaftlich relevante Aufgaben gewährleisten wir den reibungslosen IT-Betrieb und die Digitalisierung der Bundeswehr
  • Das Ziel eint uns. Dabei sind für uns ein wertschätzender Umgang miteinander sowie ein großer Teamgeist elementar
  • Wir bieten 30 Tage Jahresurlaub, 1 Brauchtumstag plus Optionen auf individuelle Anpassungen
  • Über unsere Benefit-App erhält man ein monatliches Guthaben und kann sich zusätzlich Steuervergünstigungen auf Tickets für den ÖPNV sichern
  • Wir ermöglichen Flexibilität, um Beruf und Privatleben in Einklang zu bringen, etwa durch mobiles Arbeiten oder Vertrauensarbeitszeit
  • Wir unterstützen die berufliche und persönliche Weiterbildung durch individuelle Maßnahmen sowie einen kostenfreien Zugriff auf LinkedIn Learning
  • Unser Jobradangebot ermöglicht das Leasing von bis zu 2 Fahrrädern
  • Die Einstiegsvergütung liegt im Regelfall zwischen 87.700 € und 113.150 € brutto p.a. Die konkrete Höhe wird basierend auf Kriterien wie z.B. Qualifikation, Verantwortungsbereich und den Anforderungen der Position festgelegt. Gerechtfertigte Abweichungen sind im Einzelfall möglich
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Senior Security Analyst im Cyber Defense Center (m/w/d)
Senior Security Analyst im Cyber Defense Center (m/w/d)

BWI GmbH • Köln

Vor Ort
EUR 71.000 - 104.040
30 Tage Jahresurlaub
LinkedIn Learning Zugang
Jobrad
Cyber Security Operations - Endpoint Control (m/w/d)
Cyber Security Operations - Endpoint Control (m/w/d)

Bwi Gmbh • Leipzig

Hybrid
EUR 44.000 - 55.000
30 Tage Urlaub
Brauchtumstag
Benefit-App Guthaben
+6
Cyber Security Operations - Endpoint Control (m/w/d) in Leipzig oder München
Cyber Security Operations - Endpoint Control (m/w/d) in Leipzig oder München

BWI GmbH • Leipzig

Hybrid
EUR 44.000 - 62.000
30 Tage Jahresurlaub
Brauchtumstag
Benefit-App Guthaben monatlich
+3
Head of Device Security Services (m/w/d)
Head of Device Security Services (m/w/d)

Bwi Gmbh • Bonn

Hybrid
EUR 88.000 - 113.000
30 Tage Urlaub
Jobrad
LinkedIn Learning
+1
Lead Cyber Security Manager – SIEM Anbindung (m/w/d) bundesweit an einem unserer BWI Standorte
Lead Cyber Security Manager – SIEM Anbindung (m/w/d) bundesweit an einem unserer BWI Standorte

Bwi Gmbh • Deutschland

Hybrid
EUR 88.000 - 113.000
30 Tage Jahresurlaub
Brauchtumstag
Benefits-App Guthaben und Steuervergün
+3
System Engineer für Verschlüsselungsthemen im Client Umfeld (m/w/d)
System Engineer für Verschlüsselungsthemen im Client Umfeld (m/w/d)

Bwi Gmbh • Leipzig

Hybrid
EUR 51.000 - 66.000
30 Tage Urlaub
LinkedIn Learning Zugang
Jobrad
Senior Security Developer (m/w/d) in Bonn, Frankfurt oder Leipzig
Senior Security Developer (m/w/d) in Bonn, Frankfurt oder Leipzig

Bwi Gmbh • Bonn, Frankfurt, Leipzig

Remote
EUR 58.000 - 75.000
30 Tage Jahresurlaub
Zusätzliche Urlaubstage/Brückentage
Benefits-App Guthaben
+2
Lead Expert Business Integration – Schwerpunkt Akkreditierung/ Produktzulassung (m/w/d)
Lead Expert Business Integration – Schwerpunkt Akkreditierung/ Produktzulassung (m/w/d)

Bwi Gmbh • Ulm

Vor Ort
EUR 88.000 - 113.000
30 Tage Jahresurlaub
flexibles Arbeiten
LinkedIn Learning Zugang
+1
Senior Security Developer (m/w/d)
Senior Security Developer (m/w/d)

Bwi Gmbh • Bonn

Hybrid
EUR 58.000 - 75.000
30 Tage Urlaub
Brauchtumstag
Benefit-App Guthaben
+3
Security Expert – Network Security (m/w/d)
Security Expert – Network Security (m/w/d)

Bwi Gmbh • Bonn

Vor Ort
EUR 58.000 - 75.000
30 Tage Urlaub
Brauchtumstag
Steuervergünstigungen ÖPNV
+4