Analyse von Security Alerts aus SIEM- und Monitoring-Systemen
Durchführen des Incident-Response-Prozesses
Entwicklung und Optimierung von Use-Cases, Analyseregeln und Automationen zur Erkennung und Abwehr von Angriffen und Schwachstellen
Betrieb und Weiterentwicklung der SOC-Plattform (SIEM, SOAR)
Aufdecken von Sicherheitsschwachstellen sowie Erarbeitung von Lösungen zu deren Behebung
Unterstützung des IT-Security Problem Management (Threathunting, Forensik)
Minimum Requirements
Erfolgreich abgeschlossenes Studium der technischen Informatik, abgeschlossene Ausbildung zum Fachinformatiker Systemintegration oder vergleichbare Qualifikation
Berufserfahrung im SOC-Betrieb mit Azure Sentinel sowie Microsoft Defender for {Identity, Office, Endpoint}
Erfahrung mit Analyse und Management von IT-Security Incidents sind von Vorteil
Kenntnisse im Bereich IT-Security und Threathunting sind von Vorteil
Flexibilität, Problemlösungskompetenz sowie ausgeprägtes Dienstleistungsverständnis und Teamfähigkeit