Stellenbeschreibung
Über uns Für unseren Kunden suchen wir einen SIEM & Security
Monitoring Specialist (m/w/d) . In dieser Position arbeitest du an der
Weiterentwicklung eines modernen Security Operations Umfelds und
übernimmst Verantwortung für die Analyse, Bewertung und Bearbeitung
sicherheitsrelevanter Ereignisse. Der Schwerpunkt liegt auf dem
Betrieb und der Optimierung einer SIEM-Landschaft mit klarem Fokus auf
IBM QRadar , der kontinuierlichen Verbesserung von
Detection-Mechanismen sowie der Zusammenarbeit mit unterschiedlichen
IT- und Security-Bereichen. Aufgaben • Mitarbeit beim Ausbau,
Betrieb und der kontinuierlichen Weiterentwicklung eines
Security-Monitoring-Umfelds • Analyse, Bewertung und Bearbeitung von
Security Incidents sowie Identifikation von Auffälligkeiten und
Angriffsmustern • Administration, Konfiguration und Optimierung der
SIEM-Plattform mit Schwerpunkt IBM QRadar • Entwicklung und
Optimierung von Use Cases, Korrelationen, Offenses,
Alarmierungslogiken und Dashboards • Durchführung von
Root-Cause-Analysen sowie Einleitung geeigneter Gegenmaßnahmen •
Dokumentation von Sicherheitsvorfällen sowie Erstellung von Reports
und Auswertungen • Weiterentwicklung von Detection-Strategien sowie
Präventions- und Reaktionsmaßnahmen • Durchführung und Bewertung
automatisierter Schwachstellenanalysen • Nutzung von
Threat-Intelligence-Informationen zur Bewertung aktueller
Bedrohungslagen • Enge Zusammenarbeit mit IT-, Security- und
Fachbereichen zur Optimierung der Sicherheitsprozesse • Überwachung
von Service Levels sowie Nachverfolgung der Incident-Bearbeitung •
Teilnahme an einer Rufbereitschaft nach entsprechender Einarbeitung
Profil • Abgeschlossenes Studium oder eine Ausbildung im Bereich
Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation •
Praktische Erfahrung im Betrieb und der Optimierung von
SIEM-Lösungen, idealerweise IBM QRadar • Erfahrung im SOC-, CERT-
oder Cyber-Defense-Umfeld • Kenntnisse in Security Incident
Detection, Incident Response und Security Monitoring • Erfahrung mit
Use Cases, Offenses, Korrelationen, Dashboards und Reporting innerhalb
eines SIEM • Grundkenntnisse im Umgang mit Security Services wie
PAM, IAM oder Vulnerability Management von Vorteil • Verständnis
für IT-Service-Management-Prozesse, idealerweise nach ITIL • Gute
Kenntnisse von Betriebssystemen, Netzwerken, Protokollen,
Applikationen und Log-Quellen • Analytische und strukturierte
Arbeitsweise sowie ausgeprägtes Sicherheitsbewusstsein • Sehr gute
Deutsch- und Englischkenntnisse (mindestens B2) Wir bieten •
Festanstellung bei einem etablierten Unternehmen •
Mobile-Office-Möglichkeiten und flexible Arbeitszeitmodelle •
Individuelle Weiterbildungs- und Entwicklungsmöglichkeiten •
Attraktive Vergütung mit zusätzlichen Arbeitgeberleistungen •
Betriebliche Altersvorsorge und weitere Sozialleistungen •
Gesundheits- und Vorsorgeangebote • Moderne technische
Arbeitsumgebung und langfristige Entwicklungsperspektiven •
Kollegiales Arbeitsumfeld mit kurzen Entscheidungswegen Kontakt Ich
freue mich auf deine Bewerbung. Solltest du nicht vollständig auf
dieses Profil passen, aber grundsätzlich offen für eine neue
Position im Bereich Cyber Security, SOC, SIEM oder Incident Response
sein, freue ich mich dennoch über deine Unterlagen und melde mich
zeitnah bei dir. Dario Candido IT Research Consultant | Infrastructure
& Cybersecurity | Tergos E-Mail: Telefon: