Cyber Defense Expert (m/w/d)

thyssenkrupp AG

Essen

Vor Ort

EUR 70.000 - 100.000

Vollzeit

Vor 4 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Eine vollständige Bewerbung in einer Minute — maßgeschneiderter Lebenslauf und Anschreiben, fertig zum Versenden.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Flexible Arbeitszeiten
Gesundheitsförderung
Globale Karrierechancen

Zusammenfassung

thyssenkrupp AG sucht eine Fachkraft für IT-Security im CERT/SOC zur Identifikation und Untersuchung von Sicherheitsvorfällen.

Sie unterstützen Geschäftsbereiche, analysieren Angriffe, arbeiten mit Microsoft Sentinel und entwickeln komplexe KQL-Abfragen.

Idealerweise bringen Sie mehrjährige SOC-Erfahrung, Deutsch- und Englischkenntnisse sowie Zertifizierungen mit.

Qualifikationen

  • Erfolgreich abgeschlossenes Studium der Informatik oder eine vergleichbare IT-Security-Ausbildung.
  • Mehrjährige Berufserfahrung in operativer IT-Sicherheit / SOC / CERT sowie Kenntnisse zu Cyber-Angriffstechniken und Schadensbegrenzung.
  • Fundierte Kenntnisse in Netzwerken, IT-Infrastrukturen und Betriebssystemen (Windows & Linux) mit Schwerpunkt Threat Hunting.
  • Anerkannte Tools wie Velociraptor, Splunk, Microsoft Defender und Sentinel.
  • Fundierte Kenntnisse in der Entwicklung komplexer KQL-Abfragen und ggf. Industriestandard-Zertifizierungen (z.B. GCIA, GCIH, GREM, GRID, GCED, Mandiant Practical Threat Hunting).
  • Fließende Deutsch- und Englischkenntnisse in Wort und Schrift.

Aufgaben

  • Identifikation und Untersuchung von IT-Sicherheitsvorfällen konzernweit.
  • Unterstützung betroffener Geschäftsbereiche bei Analyse, Bewertung, Bearbeitung und Lösung von Cyber Security Incidents.
  • Durchführung weiterer Analysen zu Schadsoftware, Datenverkehr, Logdaten und Angreiferprofilen.
  • Bearbeitung von Anfragen via Ticketsystem und Hotline; Triage und Alarmbearbeitung.
  • Arbeit mit Microsoft Sentinel und Microsoft Security Portal; Erstellung detaillierter KQL-Abfragen.
  • Ergebnisse verständlich an nicht-technische Ansprechpartner vermitteln; regelmäßiger Kontakt mit Stakeholdern.
  • Proaktive Weiterbildung zu relevanten neuen Technologien und technischer Fortschritt.

Kenntnisse

Threat Hunting
Incident Investigation
KQL
Deutsch/Englisch Kommunikation
Windows & Linux
Netzwerke

Ausbildung

Informatikstudium oder IT-Security-Ausbildung

Tools

Velociraptor
Splunk
Microsoft Defender
Sentinel

Jobbeschreibung

Aufgaben
  • Sie sind Teil des CERT von thyssenkrupp und unterstützen konzernweit bei der Identifizierung und Untersuchung von IT-Sicherheitsvorfällen
  • Sie unterstützen betroffene Geschäftsbereiche bei der Analyse, Bewertung, Bearbeitung und Lösung von Cyber Security Incidents und kommunizieren Techniken und Maßnahmen zur Abwehr
  • Sie identifizieren und bearbeiten Sie IT-Sicherheitsvorfälle über alle Phasen des Incident Response-Prozesses hinweg und führen weitergehende Analysen im Hinblick auf Schadsoftware, Datenverkehr, Logdaten und Angreiferprofile durch
  • Die Beantwortung unterschiedlichster Anfragen via Ticketsystem und Hotline sowie die Bewertung (Triage) und Bearbeitung von Alarmen fällt in Ihre Zuständigkeit
  • Ihr Schwerpunkt liegt auf der Analyse, Bewertung und Bearbeitung von Vorfällen in Microsoft Sentinel einschließlich der Arbeit im zugehörigen Microsoft Security Portal, sowie auf der detaillierten Untersuchung und Auswertung sicherheitsrelevanter Ereignisse mithilfe von KQL
  • Sie vermitteln Ergebnisse sowie weitere technische Inhalte an nicht-technische Gesprächspartner und stehen im regelmäßigen Kontakt mit Ansprechpartnern auf unterschiedlichsten Ebenen
  • Sie informieren sich proaktiv über relevante neue Technologien und passen Ihr Wissen dem technischen Fortschritt kontinuierlich an
Profil
  • Sie verfügen über ein erfolgreich abgeschlossenes Studium der Informatik oder eine vergleichbare Ausbildung mit Schwerpunkt IT-Security
  • Sie bringen mehrjährige Berufserfahrung in der operativen IT-Sicherheit / SOC / CERT sowie das Wissen über Cyber-Angriffstechniken und Strategien zur Schadensbegrenzung mit und haben Erfahrung mit der eigenständigen Analyse und Bearbeitung komplexer IT-Sicherheitsvorfälle
  • Weiterhin verfügen Sie über vertiefte Kenntnisse in den Bereichen Netzwerke, IT-Infrastrukturen und Betriebssysteme (Windows und Linux) mit Schwerpunkt Threat Hunting
  • Dazu nutzen Sie anerkannten Tools, wie z.B. Velociraptor, Splunk, Microsoft Defender und Sentinel
  • Sie verfügen über fundierte Kenntnisse in der Entwicklung komplexer KQL-Abfragen für Incident Investigation und Advanced Threat Hunting und ggf. sogar über zusätzliche Industriestandard-Zertifizierungen wie z.B.: GCIA, GCIH, GCTI, GREM, GRID, GCED, GCTD, Mandiant Practical Threat Hunting
  • Sie kommunizieren fließend auf Deutsch und Englisch (in Wort und Schrift)
Das bieten wir
  • Ein dynamisches, internationales Arbeitsumfeld mit attraktiven Arbeitsbedingungen und Sozialleistungen
  • Flexible Arbeitszeiten, einen optimalen Ausgleich zwischen Beruf- und Privatleben sowie vielfältige Gesundheitsförderungsprogramme
  • Zahlreiche individuelle, fachliche und persönliche Entwicklungsmöglichkeiten sowie globale Karrierechancen

Kollegiale Zusammenarbeit und Respekt im Umgang miteinander - das finden Sie bei uns seit über 200 Jahren.

Kontakt
  • thyssenkrupp Services GmbH
  • Nina Vogel
  • HR Business Partner
  • +49 162 691 7675

Wir wertschätzen Vielfalt und begrüßen daher alle Bewerbungen - unabhängig von Geschlecht, Nationalität, ethnischer und sozialer Herkunft, Religion/ Weltanschauung, Behinderung, Alter sowie sexueller Orientierung und Identität.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Cyber Engineering Expert(m/w/d)
Cyber Engineering Expert(m/w/d)

thyssenkrupp AG • Essen

Vor Ort
EUR 70.000 - 100.000
Flexible Arbeitszeiten
Gesundheitsförderungsprogramme
Globale Karrierechancen
Cyber Engineering Expert(m/w/d)
Cyber Engineering Expert(m/w/d)

thyssenkrupp • Essen

Vor Ort
EUR 65.000 - 90.000
Flexible Arbeitszeiten
Gesundheitsförderungsprogramme
Entwicklungsmöglichkeiten
+1
Cyber Engineering Expert(m/w/d)
Cyber Engineering Expert(m/w/d)

ThyssenKrupp Presta AG • Essen

Vor Ort
EUR 70.000 - 100.000
Flexible Arbeitszeiten
Entwicklungsmöglichkeiten
Internationale Arbeitsumgebung
+1
Cyber Security / IT Security Specialist (m/w/d)
Cyber Security / IT Security Specialist (m/w/d)

Beckhoff Automation • Verl

Vor Ort
EUR 70.000 - 95.000
30 Tage Urlaub
Zuschüsse zur betrieblichen Altersvors
Vermögenswirksame Leistungen
+3
Cybersecurity Risk & Assurance Manager (all gender)
Cybersecurity Risk & Assurance Manager (all gender)

ALTEN Consulting Services GmbH • München

Vor Ort
EUR 70.000 - 110.000
Unbefristeter Arbeitsvertrag
Attraktive Vergütung
Mobiles Arbeiten nach Absprache
+2
Specialist Cyber Security (m/w/d) (IT-Sicherheitskoordinator/in)
Specialist Cyber Security (m/w/d) (IT-Sicherheitskoordinator/in)

Remotely • Bad Homburg vor der Höhe

Hybrid
EUR 42.000 - 55.000
Weiterbildungsbudget 4.000€ jährlich
Mobilarbeit 80% Homeoffice
30 Urlaubstage + Sonderurlaub
+1
Cyber Security Expert (m/w/d)
Cyber Security Expert (m/w/d)

TÜV Informationstechnik GmbH • Essen

Hybrid
EUR 80.000 - 110.000
Homeoffice
30 Urlaubstage
Flexible Arbeitszeit
+1
Cyber Security Engineer (w/m/d)
Cyber Security Engineer (w/m/d)

Deutsche Glasfaser • Deutschland

Hybrid
EUR 55.000 - 75.000
Flexible Arbeitsmöglichkeiten
30 Tage Urlaub
Home-Office Ausstattung
+4
Senior Specialist SOC Analyst (m/w/d)
Senior Specialist SOC Analyst (m/w/d)

Rheinmetall • Düsseldorf

Vor Ort
EUR 70.000 - 110.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
+8
Senior Specialist SOC Analyst (m/w/d)
Senior Specialist SOC Analyst (m/w/d)

Rheinmetall AG • Düsseldorf

Vor Ort
EUR 90.000 - 125.000
Mitarbeiterbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
+4