Aktiviere Job-Benachrichtigungen per E-Mail!

Detection Engineer (m/w/d)

Schwarz Dienstleistung KG

Neckarsulm (Kernstadt), Berlin

Hybrid

EUR 50.000 - 70.000

Vollzeit

Vor 30+ Tagen

Zusammenfassung

Ein führendes Unternehmen im Bereich IT-Sicherheit sucht einen Spezialisten für Cyber Defense, der mitverantwortlich für die Weiterentwicklung von Logging Policies und Detection Rules ist. Gesucht wird ein Bewerber mit einer IT-Ausbildung, fundierten Kenntnissen in Sicherheitsstandards sowie exzellenten kommunikativen Fähigkeiten in Deutsch und Englisch. Seien Sie Teil eines hybriden Teams und bringen Sie Ihre Expertise in unser Security Team ein!

Qualifikationen

  • Berufsausbildung im IT-Bereich (bevorzugt mit Fokus auf Security) oder Studium der Fachrichtung Informatik.
  • Kenntnisse von relevanten Standards und Frameworks im Bereich Detection Engineering.
  • Erfahrungen in der Entwicklung von effizienten Suchen und Alarmen in SPL.

Aufgaben

  • Weiterentwicklung und Dokumentation der Use Cases.
  • Erweiterung der Sicht des Cyber Defense Centers auf IT-Prozesse.
  • Überprüfung bestehender Use Cases auf Sinnhaftigkeit und Aktualität.

Kenntnisse

Analytische Fähigkeiten
Kommunikative Fähigkeiten
Teamfähigkeit

Ausbildung

Berufsausbildung im IT-Bereich mit Sicherheitsfokus oder Studium der Informatik

Tools

SPL (Splunk Search Processing Language)
MITRE ATT&CK
CIS
Jobbeschreibung

h4 { margin: 1rem 0 1rem 0!important; }

Die Schwarz IT betreut die gesamte digitale Infrastruktur und alle Softwarelösungen der Unternehmen der Schwarz Gruppe. Sie ist somit für Auswahl, Bereitstellung und Betrieb sowie Weiterentwicklung von IT-Infrastrukturen, IT-Plattformen und Business-Anwendungen zuständig. Um die Fachbereiche durch IT-Lösungen optimal bei deren Geschäftsprozessen zu unterstützen, nimmt die Schwarz IT die Anforderungen der Fachbereiche in Beratungsgesprächen auf und erarbeitet gemeinsam mit diesen professionelle und leistungsfähige IT-Lösungen.

Werde Teil unseres hybriden Teams am Standort BERLIN oder NECKARSULM.

Deine Aufgaben

  • Du bist mit verantwortlich für die Weiterentwicklung und Dokumentation unserer Use Cases
  • Du hilfst die Sicht des Cyber Defense Centers auf IT-Prozesse im Unternehmen mit sinnvollen Logging Policies und Detection Rules zu erweitern
  • Du erkennst aktiv Lücken in unserer Detection Coverage und hilfst diese zu schließen
  • Du überprüfst bestehende Use Cases auf deren Sinnhaftigkeit und Aktualität
  • Du hältst die allgemeine Bedrohungslage im Blick und ermittelst Handlungsempfehlungen
  • Du entwickelst zusammen mit unseren Incident Respondern Handlungsschritte zur Bearbeitung von Alarmen
  • Du berätst ggf. interne Projekte im Hinblick auf sicherheitstechnische Fragestellungen
Dein Profil
  • Du hast eine Berufsausbildung im IT-Bereich (bevorzugt mit Fokus auf Security) mit entsprechender Weiterbildung oder ein Studium der Fachrichtung Informatik erfolgreich abgeschlossen
  • Du verfügst über Kenntnisse relevanter Standards und Frameworks im Bereich des Detection Engineering wie MITRE ATT&CK und CIS
  • Du hast Erfahrungen in der Entwicklung von effizienten Suchen und Alarmen in SPL (Splunk Search Processing Language)
  • Du zeichnest dich durch hohe analytische und kommunikative Fähigkeiten aus, arbeitest eigenverantwortlich und bist teamfähig
  • Du trittst überzeugend auf und kommunizierst dabei sicher in Deutsch und Englisch
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
eine PDF-, DOC-, DOCX-, ODT- oder PAGES-Datei bis zu 5 MB per Drag & Drop ablegen.