- Einsatzort: Deutschlandweit & Hybrid Work
- Gesellschaft: MHP - A Porsche Company
Als Purple Team Consultant für Sicherheitarbeiten Sie an der Schnittstelle zwischen Red- und Blue-Team-Methodiken, um Cybersecurity-Prozesse zu optimieren und die Sicherheitslage unserer Kunden nachhaltig zu verbessern. Sie treiben die Transition zu einem serviceorientierten Security-Ansatz voran, untersuchen bestehende Prozesse und entwickeln innovative Lösungen für effiziente CERT- und Purple-Team-Aktivitäten. Ihr Fokus liegt auf der Verbesserung von Detection- und Response- arbeitet gerne im Team, Automatisierung sowie strategischer Beratung zur Weiterentwicklung von Sicherheitsmaßnahmen.
Dabei warten die folgenden Aufgaben auf dich:
- Planung, Durchführung und Optimierung von Purple Team Assessments zur Identifikation von Schwachstellen sowie Weiterentwicklung relevanter Prozesse und CERT-Methodiken.
- Enge Zusammenarbeit mit Red- und Blue-Teams zur Verbesserung der Detection-Fähigkeiten und Effektivität von Sicherheitsmaßnahmen.
- Unterstützung im Detection Engineering durch Entwicklung, Implementierung und Optimierung von Detektionslogiken (Use Cases).
- Analyse und Umsetzung von Automatisierungspotenzialen im Blue Team, inklusive Implementierung in SOAR-Systemen.
- Vorbereitung, Einsatz und Schulung im Bereich DFIR-Werkzeuge zur schnellen und effektiven Reaktion auf Sicherheitsvorfälle.
- Dokumentation von Prozessen und Ergebnissen zur Qualitätssicherung und Weiterentwicklung der Sicherheitsstrategie.
- Fundiertes technisches Know-how in Windows Security, Active Directory, Protokollanalysen, Netzwerktechnologien sowie Erfahrung mit Tools wie QRadar, Splunk und Elastic.
Um für deinen Weg gewappnet zu sein, hast du folgende Qualifikationen im Gepäck:
- Studium der Informatik, IT-Sicherheit oder eines vergleichbaren technischen Studiengangs.
- Leidenschaft für IT-Sicherheit und praktische Erfahrung im Bereich Purple Teaming, Detection Engineering oder CERT-Prozesse.
- Expertisein einer technischen Rolle innerhalb von Sicherheitsoperationen, Threat Hunting, Incident Response oder Penetrationstests (min. 1-2 Jahre).
- Deine Arbeitsweise ist analytisch und geprägt von konzeptionellen und kommunikativen Fähigkeiten.
Wissenswertes vor der Abfahrt:
- Beginn: nach Vereinbarung – immer zu Beginn eines Monats
- Arbeitszeit: in Vollzeit (40h) & 30 Urlaubstage
- Arbeitsverhältnis: Unbefristet
- Bereich: Consulting
- Sprache: sicheres Deutsch & Englisch
- Flexibilität & Reisebereitschaft
- Sonstiges: eine gültige Arbeitserlaubnis; bei Bedarf können wir die Arbeitserlaubnis im Rahmen unseres Recruiting-Prozesses beantragen. Das Verfahren benötigt Zeit und hat Einfluss auf das Startdatum.