Cyber Defense Expert (m/w/d)

ThyssenKrupp Presta AG

Essen

Vor Ort

EUR 65.000 - 90.000

Vollzeit

Vor 4 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Eine vollständige Bewerbung in einer Minute — maßgeschneiderter Lebenslauf und Anschreiben, fertig zum Versenden.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Flexible Arbeitszeiten
Gesundheitsförderung
Internationale Arbeitsumgebung
Individuelle Entwicklungsmöglichkeiten
Globale Karrierechancen

Zusammenfassung

thyssenkrupp Presta AG sucht eine erfahrene IT-Security-Fachkraft für das CERT/SOC-Team in Essen. Sie identifizieren und analysieren Cyber-Security-Incidents, arbeiten mit Microsoft Sentinel und KQL, und unterstützen Fachbereiche bei Abwehrmaßnahmen.

Sie bringen mehrjährige Erfahrung in operativer IT-Sicherheit, Netzwerken und Windows/Linux-Systemen mit. Fließende Deutsch- und Englischkenntnisse sind erforderlich.

Qualifikationen

  • Abgeschlossenes Studium der Informatik oder vergleichbare IT-Security-Ausbildung.
  • Mehrjährige Berufserfahrung in operativer IT-Sicherheit / SOC / CERT.
  • Kenntnisse zu Cyber-Angriffstechniken und Schadensbegrenzung.
  • Netzwerke, IT-Infrastruktur und Windows/Linux-Umgebungen (Threat Hunting).
  • Gute Kenntnisse in KQL-Abfragen zur Incident Investigation.

Aufgaben

  • Identifikation, Analyse und Bearbeitung von IT-Sicherheitsvorfällen über alle IR-Phasen.
  • Arbeit mit Microsoft Sentinel, Portal und KI-basierten Abfragen zur Aufklärung.
  • Kommunikation der Ergebnisse an technisch-nicht-technische Stakeholder.
  • Unterstützung betroffener Bereiche bei Abwehrmaßnahmen und Lessons Learned.

Kenntnisse

IT-Security
SOC/CERT
Threat Hunting
KQL-Abfragen
Velociraptor
Splunk
Microsoft Defender
Sentinel
Windows/Linux
Deutsch/Englisch

Ausbildung

Informatik oder IT-Security Ausbildung

Tools

Velociraptor
Splunk
Microsoft Defender
Sentinel

Jobbeschreibung

  • Sie sind Teil des CERT von thyssenkrupp und unterstützen konzernweit bei der Identifizierung und Untersuchung von IT-Sicherheitsvorfällen
  • Sie unterstützen betroffene Geschäftsbereiche bei der Analyse, Bewertung, Bearbeitung und Lösung von Cyber Security Incidents und kommunizieren Techniken und Maßnahmen zur Abwehr
  • Dabei identifizieren und bearbeiten Sie IT-Sicherheitsvorfälle über alle Phasen des Incident Response-Prozesses hinweg und führen weitergehende Analysen im Hinblick auf Schadsoftware, Datenverkehr, Logdaten und Angreiferprofile durch
  • Die Beantwortung unterschiedlichster Anfragen via Ticketsystem und Hotline sowie die Bewertung (Triage) und Bearbeitung von Alarmen fällt in Ihre Zuständigkeit
  • Dabei liegt Ihr Schwerpunkt auf der Analyse, Bewertung und Bearbeitung von Vorfällen in Microsoft Sentinel einschließlich der Arbeit im zugehörigen Microsoft Security Portal, sowie auf der detaillierten Untersuchung und Auswertung sicherheitsrelevanter Ereignisse mithilfe von KQL
  • Sie vermitteln Ergebnisse sowie weitere technische Inhalte an nicht-technische Gesprächspartner und stehen im regelmäßigen Kontakt mit Ansprechpartnern auf unterschiedlichsten Ebenen
  • Sie informieren sich proaktiv über relevante neue Technologien und passen Ihr Wissen dem technischen Fortschritt kontinuierlich an
  • Sie verfügen über ein erfolgreich abgeschlossenes Studium der Informatik oder eine vergleichbare Ausbildung mit Schwerpunkt IT-Security
  • Sie bringen mehrjährige Berufserfahrung in der operativen IT-Sicherheit / SOC / CERT sowie das Wissen über Cyber-Angriffstechniken und Strategien zur Schadensbegrenzung mit und haben Erfahrung mit der eigenständigen Analyse und Bearbeitung komplexer IT-Sicherheitsvorfälle
  • Weiterhin verfügen Sie über vertiefte Kenntnisse in den Bereichen Netzwerke, IT-Infrastrukturen und Betriebssysteme (Windows und Linux) mit Schwerpunkt Threat Hunting
  • Dazu nutzen Sie anerkannten Tools, wie z.B. Velociraptor, Splunk, Microsoft Defender und Sentinel
  • Sie verfügen über fundierte Kenntnisse in der Entwicklung komplexer KQL-Abfragen für Incident Investigation und Advanced Threat Hunting und ggf. sogar über zusätzliche Industriestandard-Zertifizierungen wie z.B.: GCIA, GCIH, GCTI, GREM, GRID, GCED, GCTD, Mandiant Practical Threat Hunting
  • Sie kommunizieren fließend auf Deutsch und Englisch (in Wort und Schrift)

Für uns ist es selbstverständlich, Ihnen optimale Rahmenbedingungen zu bieten. Dazu gehören unter anderem:

  • Ein dynamisches, internationales Arbeitsumfeld mit attraktiven Arbeitsbedingungen und Sozialleistungen
  • Flexible Arbeitszeiten, einen optimalen Ausgleich zwischen Beruf- und Privatleben sowie vielfältige Gesundheitsförderungsprogramme
  • Zahlreiche individuelle, fachliche und persönliche Entwicklungsmöglichkeiten sowie globale Karrierechancen

Kollegiale Zusammenarbeit und Respekt im Umgang miteinander – das finden Sie bei uns seit über 200 Jahren.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Cyber Defense Expert (m/w/d)
Cyber Defense Expert (m/w/d)

thyssenkrupp AG • Essen

Vor Ort
EUR 70.000 - 100.000
Flexible Arbeitszeiten
Gesundheitsförderung
Globale Karrierechancen
Cyber Engineering Expert(m/w/d)
Cyber Engineering Expert(m/w/d)

ThyssenKrupp Presta AG • Essen

Vor Ort
EUR 70.000 - 100.000
Flexible Arbeitszeiten
Entwicklungsmöglichkeiten
Internationale Arbeitsumgebung
+1
Cyber Security Expert (m/w/d)
Cyber Security Expert (m/w/d)

TÜV Informationstechnik GmbH • Essen

Hybrid
EUR 80.000 - 110.000
Homeoffice
30 Urlaubstage
Flexible Arbeitszeit
+1
Senior Specialist SOC Analyst (m/w/d)
Senior Specialist SOC Analyst (m/w/d)

Rheinmetall AG • Düsseldorf

Vor Ort
EUR 90.000 - 125.000
Mitarbeiterbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
+4
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

DATAGROUP • Nürnberg

Hybrid
EUR 50.000 - 70.000
Individuelles Onboarding mit persönlichem Paten
Flache Hierarchien
Hybrides Arbeiten und flexible Zeiten
+4
Cyber Security / IT Security Specialist (m/w/d)
Cyber Security / IT Security Specialist (m/w/d)

Beckhoff Automation • Verl

Vor Ort
EUR 70.000 - 95.000
30 Tage Urlaub
Zuschüsse zur betrieblichen Altersvors
Vermögenswirksame Leistungen
+3
Security Analyst:in
Security Analyst:in

HDI Group • Hannover

Vor Ort
EUR 65.000 - 90.000
Flexible Arbeitszeitmodelle
Health Management
Mobiles Arbeiten bis 60 %
+1
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

IT-Systemhaus der Bundesagentur für Arbeit • Nürnberg

Hybrid
EUR 60.000 - 85.000
Individuelles Onboarding
Hybrides Arbeiten
Flexible Arbeitszeiten
+4
Senior IT-Security Engineer / Consultant (m/w/d) in der IT-Beratung
Senior IT-Security Engineer / Consultant (m/w/d) in der IT-Beratung

carmasec GmbH und Co. KG • Köln

Vor Ort
EUR 80.000 - 110.000
Flexible Arbeitszeiten
Remote oder Büro Köln/Essen
Weiterbildungen
+3
IT-Security Analyst 3rd Level (m/w/d)
IT-Security Analyst 3rd Level (m/w/d)

Proact-Deutschland-Gmbh • Köln

Hybrid
EUR 65.000 - 95.000
Homeoffice-Ausstattung
BAV/Versicherung
Jobrad
+3