Als Security Engineer (m/w/d) – SIEM bei der BG Kliniken IT Services sind Sie für den Betrieb, die Pflege und Weiterentwicklung der SIEM-Umgebung verantwortlich. Sie gewährleisten eine stabile und sichere Erfassung, Korrelation und Auswertung sicherheitsrelevanter Daten.
Sie unterstützen das Cyber Security Team bei der Bedrohungserkennung und –analyse und leisten so einen entscheidenden Beitrag zur IT-Sicherheit der BG Kliniken. Unter anderem sind Ihrem Aufgaben:
Betrieb & Administration der SIEM-Infrastruktur: Sie betreuen die SIEM-Plattform auf Basis von Splunk inkl. ES und Cribl im laufenden Betrieb, inklusive Wartung, technischer Weiterentwicklung sowie Performance- und Sicherheitsoptimierung.
Datenquellen & Log-Management: Sie integrieren neue Datenquellen, erstellen und pflegen Parsing- und Normalisierungsregeln und sorgen so für eine saubere und strukturierte Datenbasis.
Use Case Entwicklung & Angriffserkennung: Sie entwickeln Use Cases und Korrelationen zur Erkennung von Angriffen und unterstützen aktiv bei der Analyse sicherheitsrelevanter Vorfälle.
Dokumentation & Reporting: Sie erstellen und pflegen Dokumentationen, Dashboards sowie Reports zur kontinuierlichen Bewertung und Nachverfolgung der Sicherheitslage.
Zusammenarbeit und Schnittstellenkommunikation: Sie arbeiten eng mit internen Abteilungen wie IT-Betrieb, Netzwerk, Security Operations und Compliance zusammen, um Sicherheitsprozesse ganzheitlich abzustimmen.
Unser Angebot