Verantwortung für die Leistungserbringung der Security Incident Detection Analysts und Security Administratoren im Cyber Defense Center (CDC).
Ganzheitliche Gestaltung, Steuerung und Optimierung des Prozesses Security Incident Detection.
Technische & operative Verantwortung
Sicherstellung der zuverlässigen, automatisierten Erkennung und Priorisierung von Security Incidents auf Basis moderner Technologien (SIEM, EDR, SOAR).
Verantwortung für fristgerechte Prüfung, Bearbeitung und Schließung erkannter Vorfälle.
Eskalation & Störungsbehebung
3rd-Level-Eskalationsinstanz bei Störungen in der Detection-Toolkette.
Analyse und Behebung von Störungen, Dokumentation von Lösungen für 1st/2nd/3rd-Level.
Weiterentwicklung & Prozessoptimierung
Planung und Entwicklung der Logging-Infrastruktur und des Use-Case-Managements.
Harmonisierung von Systemen, Schnittstellen und Verfahren.
Aufbau einer belastbaren Triage inklusive Erstbewertung.
Strategische Entwicklung & Reporting
Erhöhung des Reifegrads von Prozessen, Methoden und Tools.
Etablierung aussagekräftiger Kennzahlen, Reporting und Entscheidungsvorlagen für Management und Teams.
Zusammenarbeit & Abstimmung
Enge Zusammenarbeit mit dem Security Incident Response Manager.
Gemeinsame Erkennung und Behandlung von Bedrohungen.
Abstimmung mit CDC-Teams zur Etablierung nachhaltiger, standardisierter Verfahren.
🎓 Fähigkeiten – Das bringen Sie mit
Abgeschlossenes Studium im Bereich Informatik oder vergleichbare Qualifikation (z. B. BA-Studium, IT-Fortbildung) mit mehrjähriger Berufserfahrung.
Sehr gute Deutschkenntnisse (mind. C1-Niveau).
Fundierte Kenntnisse in Security Incident Detection & Response.
Erfahrung mit Cloud-Lösungen und deren Integration im CDC-Umfeld.
Vertraut mit agilen Methoden (SCRUM, OKR).
Analytisches Denken, eigenständige und verantwortungsbewusste Arbeitsweise.
Kommunikationsstärke und Bereitschaft zur kontinuierlichen Weiterbildung.
Bereitschaft zu gelegentlicher Wochenend- oder Rufbereitschaftsarbeit.
Führerschein (PKW) und Reisebereitschaft für mehrtägige Dienstreisen.
💚 Vorteile – Das bietet kubus IT Ihnen
Flexible Arbeitszeiten mit Gleitzeitkonto (keine Kernarbeitszeit).
Arbeiten an allen (Sachsen, Thüringen, Bayern) möglich.
Mobiles Arbeiten (Homeoffice) an bis zu 3–4 Tagen pro Woche.