Tech Stack
AzureCyber SecurityDNSFirewallsSplunk
About the role
- Pflege und Optimierung von Cyber Defense Lösungen wie SIEM, EDR, NDR und XDR
- Entwicklung von Use Cases und Detection Rules basierend auf aktuellen Angriffsmethoden
- Enge Zusammenarbeit mit unserem CERT und Penetration Testing Team zu Schwachstellen, Bedrohungsakteuren und Angriffstechniken
- Teilnahme an Blue- und Purple-Teaming-Übungen
- Planung und Durchführung von Kundenterminen zur kontinuierlichen Verbesserung der Security Monitoring Prozesse
- Erstellung von Dashboards und Reports nach individuellen Kundenanforderungen
- Austausch mit Technologiepartnern und Teilnahme an Hersteller-Events
Requirements
- Berufserfahrung im Bereich Cyber Security, Studium oder Ausbildung als Fachinformatiker*in
- Kenntnisse marktführender Lösungen (z. B. Microsoft, Exabeam, Splunk, CrowdStrike, Cribl)
- Solides Verständnis von IT-Architekturen (Active Directory, EntraID, M365, Azure, Windows Event Logs, Firewalls, DNS)
- Grundkenntnisse in der Analyse von Cyberangriffen und typischen Angreifer-Tools
- Erfahrung in Datenanalyse und Parser-Entwicklung (z. B. Regex)
- Kommunikationsstärke und sicheres Auftreten, Fähigkeit komplexe Inhalte verständlich darzustellen
- Sehr gute Deutsch- und gute Englischkenntnisse
- Optional: Erfahrung in Scripting, Automatisierung und SOAR