SIEM/SOC Experte (m/w/d)


Jobbeschreibung:

Wir suchen für ein führendes Unternehmen im Bereich Informationssicherheit, das auf innovative Lösungen und einen erstklassigen Service setzt. In einer zunehmend digitalisierten Welt ist der Datenschutz von zentraler Bedeutung. Daher suchen wir einen engagierten Informationssicherheitsexperten (m/w/d).

Aufgabenbereich

  • Konfiguration, Verwaltung und Optimierung des Security Information and Event Management (SIEM)-Systems zur frühzeitigen Erkennung von Sicherheitsbedrohungen
  • Überwachung und Analyse sicherheitsrelevanter Ereignisse und Alarme in Echtzeit, um potenzielle Bedrohungen zu identifizieren und abzuwehren
  • Proaktive Untersuchung von Vorfällen, Schwachstellen und Bedrohungen sowie deren Risikoeinschätzung
  • Erarbeitung und Implementierung von Use Cases und Korrelationsregeln im SIEM zur kontinuierlichen Verbesserung der Sicherheitsüberwachung
  • Koordination und Durchführung von Incident-Response-Maßnahmen und Eskalation von sicherheitskritischen Vorfällen
  • Regelmäßige Erstellung von Berichten und Dashboards zur Darstellung der IT-Sicherheitslage
  • Mitarbeit in der Weiterentwicklung und Automatisierung der SOC-Prozesse sowie in der Bedrohungsanalyse und -modellierung

Anforderungen

  • Abgeschlossenes Studium in Informatik, IT-Sicherheit oder vergleichbare Qualifikationen; alternativ eine entsprechende Ausbildung mit relevanter Berufserfahrung im SOC-Umfeld
  • Praktische Erfahrung mit SIEM-Systemen (z.B. Splunk, IBM QRadar, ArcSight, Elastic SIEM) sowie fundierte Kenntnisse im Bereich Netzwerk- und System-Sicherheit
  • Erfahrung in der Analyse von Sicherheitsvorfällen und im Einsatz von Incident-Response-Methoden
  • Kenntnisse über Bedrohungsakteure und -vektoren sowie die Fähigkeit, diese in den SIEM-Umgebungen abzubilden
  • Grundkenntnisse in Skriptsprachen wie Python, PowerShell oder Bash sind von Vorteil
  • Idealerweise zertifiziert in relevanten Sicherheitsstandards und -zertifizierungen wie CEH, CISSP, CompTIA Security+, GCIH oder ähnliches
  • Analytische, lösungsorientierte Denkweise und die Fähigkeit, in kritischen Situationen ruhig und strukturiert zu handeln
  • Teamfähigkeit, Kommunikationsstärke und eine ausgeprägte Dienstleistungsmentalität

Benefits

  • Eine spannende und verantwortungsvolle Tätigkeit in einem dynamischen und zukunftsorientierten Unternehmen
  • Individuelle Weiterbildungs- und Entwicklungsmöglichkeiten im Bereich IT-Sicherheit und Incident Response
  • Ein motiviertes und kollegiales Team sowie ein modern ausgestattetes Security Operations Center
  • Flexible Arbeitszeiten und Möglichkeit zur Remote-Arbeit nach Absprache
  • Attraktive Vergütung und Zusatzleistungen, die Ihrer Erfahrung und Qualifikation entsprechen

Job Categories: IT Security
Job Types: Full time
Job Countries: Deutschland
Job Cities: Hamburg

Apply for this position

Allowed Type(s): .pdf, .doc, .docx