- eigenverantwortliche Koordination, Einführung und Inbetriebnahme neuer Cyber‑Defense‑Lösungen im Rahmen von Proof of Concept und Pilotierung
- aktive Weiterentwicklung der Cyber‑Defense‑Lösungen im operativen Betrieb im Rahmen der betrieblichen Anforderungen
- Bindeglied zwischen der Planungs-/ Projektierungsabteilung und operativem Betrieb
- Überwachung und Analyse von Security Events, Logs und Alarmen zur frühzeitigen Erkennung von Angriffen
- Unterstützung bei der Analyse, Bearbeitung und Nachverfolgung von Security Incidents
- Durchführung von Threat Hunting Aktivitäten zur Identifikation versteckter Bedrohungen
- Härtung von Systemen und Netzwerken (Security Hardening)
- Unterstützung beim Vulnerability Management und Patch-Prozessen
- Durchführung und Begleitung von Security-Assessments
- Durchführung und Steuerung operativer Aufgaben im Rahmen von ITIL-Prozessen (Incident, Change, Problem, Configuration etc.) im Third Level Support
- Erstellung und Pflege von Betriebskonzepten und technischen Dokumentationen
Teilnahme an der Rufbereitschaft
IHR PROFIL:
- abgeschlossenes Studium der IT-Sicherheit/Cyber Security, (technische) Informatik oder vergleichbarer Abschluss
- fundierte Kenntnisse in Betriebssystemen (Windows und Linux), Netzwerktechnik und Virtualisierung
- Erfahrung im Bereich EDR/EPP, SIEM, Firewalls, (System/Network) Hardening
- Erfahrung im Bereich Incident Response und Threat Hunting wünschenswert
- Erfahrung im Bereich ISO 27001 / BSI IT-Grundschutz wünschenswert
- Erfahrung mit ITIL-Prozessen idealerweise vorhanden
- ein hohes Maß an Kommunikationsfähigkeit, Zuverlässigkeit, Problemlösungskompetenz, Eigeninitiative sowie Bereitschaft zur Weiterbildung
- sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
- Fahrerlaubnis der Klasse