About this role
## Projektbeschreibung
Gesucht werden Cybersecurity Consultants für Cyber Incident Management & Forensik. Aufgaben umfassen Konzeption, Implementierung und Weiterentwicklung von Use Cases über SIEM, Vulnerability Management und Forensik, Log-Onboarding, Parsing, Normalisierung, Pipeline-Konfiguration, Incident Handling, Forensik und Reporting. Es handelt sich um eine 100% Vor-Ort-Tätigkeit mit Bereitschaftsdienst.
## Erforderliche Kenntnisse
### Must-Have
* **Splunk Enterprise / ES** (Experte) * **SPL (Search Processing Language)** (Experte) * **Tenable (Nessus/Security Center)** (Fortgeschritten) * **Fidelis** (Fortgeschritten) * **SIEM Engineering** (Experte) * **Vulnerability Management** (Fortgeschritten) * **Forensik** (Fortgeschritten) * **Incident Response** (Fortgeschritten) * **Windows** (Fortgeschritten) * **RHEL (Red Hat Enterprise Linux)** (Fortgeschritten) * **Active Directory** (Fortgeschritten)
### Nice-to-Have
* Sentyron Splunk Replicator (Fortgeschritten) * Jira (Grundkenntnisse) * BMC Remedy (Grundkenntnisse) * BMC Helix (Grundkenntnisse) * Docker (Grundkenntnisse)
## Erfahrungen
* Erfahrung im Engineering und in Architekturen von SIEM-, Vulnerability- und Forensik-Lösungen (Splunk, Tenable, Fidelis) * Erfahrung im Cyber Incident Management und Forensik (inkl. Fidelis, FTK)
## Zertifikate
* SÜ2 Geheimschutz (bzw. sicherheitsüberprüfbar bei Einstellung)
## Sprachkenntnisse
* Deutsch – C2 - Proficient * Englisch – C1 - Advanced