About this role
Projektbeschreibung Gesucht werden Cybersecurity Consultants für Cyber Incident Management & Forensik. Aufgaben umfassen Konzeption, Implementierung und Weiterentwicklung von Use Cases über SIEM, Vulnerability Management und Forensik, Log-Onboarding, Parsing, Normalisierung, Pipeline-Konfiguration, Incident Handling, Forensik und Reporting. Es handelt sich um eine 100% Vor-Ort-Tätigkeit mit Bereitschaftsdienst. Erforderliche Kenntnisse Must-Have - Splunk Enterprise / ES (Experte) - SPL (Search Processing Language) (Experte) - Tenable (Nessus/Security Center) (Fortgeschritten) - Fidelis (Fortgeschritten) - SIEM Engineering (Experte) - Vulnerability Management (Fortgeschritten) - Forensik (Fortgeschritten) - Incident Response (Fortgeschritten) - Windows (Fortgeschritten) - RHEL (Red Hat Enterprise Linux) (Fortgeschritten) - Active Directory (Fortgeschritten) Nice-to-Have - Sentyron Splunk Replicator (Fortgeschritten) - Jira (Grundkenntnisse) - BMC Remedy (Grundkenntnisse) - BMC Helix (Grundkenntnisse) - Docker (Grundkenntnisse) Erfahrungen - Erfahrung im Engineering und in Architekturen von SIEM-, Vulnerability- und Forensik-Lösungen (Splunk, Tenable, Fidelis) - Erfahrung im Cyber Incident Management und Forensik (inkl. Fidelis, FTK) Zertifikate - SÜ2 Geheimschutz (bzw. sicherheitsüberprüfbar bei Einstellung) Sprachkenntnisse - Deutsch – C2 - Proficient - Englisch – C1 - Advanced