About this role
Projektbeschreibung Einsatz im Bereich Cyber Incident Management, SIEM, Vulnerability Management und Forensik. Aufgaben umfassen Unterstützung bei Konzeption, Implementierung und Weiterentwicklung von Security- und SIEM-Use-Cases, Log-Onboarding, Parsing, Normalisierung, Pipeline-Konfiguration, Administration und Weiterentwicklung von Splunk Enterprise/Splunk ES, Erstellung von SPL-Abfragen, Mitarbeit im Vulnerability Management, Analyse und Bearbeitung von Cybersecurity Incidents, forensische Untersuchungen, Reporting, Dokumentation sowie Zusammenarbeit mit Security-, Infrastruktur- und Betriebsteams. Teilnahme an Bereitschaftsdienst nach Einarbeitung. Erforderliche Kenntnisse Must-Have - Cybersecurity (Grundkenntnisse) - SIEM (Grundkenntnisse) - Incident Response (Grundkenntnisse) - Vulnerability Management (Grundkenntnisse) - Forensik (Grundkenntnisse) - Splunk Enterprise (Fortgeschritten) - Splunk ES (Fortgeschritten) - SPL (Search Processing Language) (Grundkenntnisse) - Windows (Grundkenntnisse) - RHEL / Red Hat Enterprise Linux (Grundkenntnisse) - Active Directory (Grundkenntnisse) Nice-to-Have - Tenable (Grundkenntnisse) - Nessus (Grundkenntnisse) - Security Center (Grundkenntnisse) - Fidelis (Grundkenntnisse) - Sentyron Splunk Replicator (Grundkenntnisse) - Jira (Grundkenntnisse) - BMC Remedy (Grundkenntnisse) - BMC Helix (Grundkenntnisse) - Docker (Grundkenntnisse) - FTK (Grundkenntnisse) - Incident-Management-Prozesse (Grundkenntnisse) - Security-Reporting (Grundkenntnisse) Erfahrungen - Erste praktische Erfahrung oder fundierte Kenntnisse im Bereich Cybersecurity, SIEM, Incident Response, Vulnerability Management oder Forensik - Erste Erfahrung mit Incident-Management-Prozessen und Security-Reporting Zertifikate - SÜ2-Sicherheitsüberprüfung (Bereitschaft erforderlich) Sprachkenntnisse - Deutsch – C2 - Native - Englisch – B2 - Upper Intermediate