IT Security Operations Engineer (m/w/d)

Bundesdruckerei Gruppe GmbH

Berlin

Vor Ort

EUR 70.000 - 100.000

Vollzeit

Vor 2 Tagen
Sei unter den ersten Bewerbenden

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Zusammenfassung

Die Bundesdruckerei Gruppe GmbH sucht am Standort Berlin einen IT Security Operations Engineer. Sie verbinden Log-Quellen mit dem ELK-/Splunk-Stack, führen Bedrohungsanalysen durch und entwickeln Erkennungen sowie Dashboards zur Alarmbearbeitung. Schulungen und Workshops unterstützen interne und externe Kunden.

Gefordert sind fundierte IT-Sicherheitskenntnisse, Erfahrung mit SIEM-Systemen und cD/Automatisierung, ideal mit OpenShift oder Kubernetes.

Qualifikationen

  • Abgeschlossenes Informatikstudium oder vergleichbare IT-Ausbildung.
  • Umfassende ELK- und SIEM-Erfahrung sowie Splunk ES bevorzugt.
  • Kenntnisse in OpenShift/Kubernetes und CI/CD-Pipelines.

Aufgaben

  • Logs an ELK-Stack und Splunk Enterprise Security anbinden und modellieren.
  • Bedrohungsanalysen eigenständig oder mit Penetration Testing Team durchführen.
  • Erkennungen für Bedrohungen erstellen und Playbooks entwickeln.
  • Dashboards erstellen, Alarmbearbeitung unterstützen.
  • Workshops und Präsentationen für Kunden vorbereiten.

Kenntnisse

ELK-Stack
SIEM-Erfahrung
Container-Orchestrierung
CI/CD-Pipelines
Ansible Automatisierung
Programmierung/Scripting
Infrastruktur als Code
Analytische Kompetenz

Ausbildung

Informatik Studium oder gleichwertige IT-Ausbildung

Tools

Splunk Enterprise Security
OpenShift
Kubernetes

Jobbeschreibung

Zum nächstmöglichen Zeitpunkt suchen wir Sie als IT Security Operations Engineer für den Standort Berlin.

Ihr Aufgabenbereich
  • Anbindung von Log-Quellen an den ELK-Stack und Splunk Enterprise Security,Normalisierung der Logs und Aufnahme in Datenmodelle
  • Durchführung von Bedrohungsanalysen von anzubindenden Anwendungen und Systemen, entweder eigenständig oder gemeinsam mit dem Penetration TestingTeam
  • Erstellen von Erkennungen für die abgeleiteten Bedrohungen oder allgemein auf den Datenmodellen
  • Erstellen von Arbeitsabläufen in Form von Playbooks und Vermittlung dieser an die IT Security Analysts
  • Weiterentwicklung und Pflege bestehender Erkennungen sowieErstellung von Dashboards, um die Bearbeitung von Alarmen zu unterstützen
  • Vorbereitung und Durchführung von Workshops und Präsentationen für interne und externe Kunden
  • Erarbeitung und Durchsetzung interner Qualitätsstandards für SIEM-Erkennungen und Qualität von Logdaten
Ihr Profil
  • Abgeschlossenes Studium der Informatik bzw. einer vergleichbaren Studienrichtung oder IT-technische Berufsausbildung mit einschlägiger Berufserfahrung in vergleichbarer Position
  • Umfangreiche Erfahrung im Umgang mit ELK und einem SIEM-Tool (bevorzugt Splunk Enterprise Security)
  • Sicherer Umgang mit Openshift, alternativ einer anderen Container-Orchestrierungslösung auf Kubernetes-Basis sowieErfahrung inder Nutzung von CI/CD-Pipelines
  • Know-how im Bereich Programmierung, Scripting, Infrastructure as a Code und in Automatisierungsframeworks wie Ansible
  • Sehr gute analytische und konzeptionelle Fähigkeiten sowie ein hohes Maß an Eigeninitiative und Einsatzbereitschaft
  • Erfahrung inder serviceorientierten Beratung von Kunden
  • Praktische Erfahrung in der offensiven IT-Sicherheit wünschenswert, insbesondere Schwachstellenanalysen von Webanwendungen und von Netzwerken und Infrastrukturen
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.