🇩🇪 Berlin, Germany · 11h ago
IT Security Operations Engineer (m/w/d)
Bundesdruckerei-Gruppe
LinkedIn
Ihr AufgabenbereichAnbindung von Log-Quellen an den ELK-Stack und Splunk Enterprise Security, Normalisierung der Logs und Aufnahme in DatenmodelleDurchführung von Bedrohungsanalysen von anzubindenden Anwendungen und Systemen, entweder eigenständig oder gemeinsam mit dem Penetration Testing TeamErstellen von Erkennungen für die abgeleiteten Bedrohungen oder allgemein auf den DatenmodellenErstellen von Arbeitsabläufen in Form von Playbooks und Vermittlung dieser an die IT Security AnalystsWeiterentwicklung und Pflege bestehender Erkennungen sowie Erstellung von Dashboards, um die Bearbeitung von Alarmen zu unterstützenVorbereitung und Durchführung von Workshops und Präsentationen für interne und externe KundenErarbeitung und Durchsetzung interner Qualitätsstandards für SIEM-Erkennungen und Qualität von LogdatenIhr ProfilAbgeschlossenes Studium der Informatik bzw. einer vergleichbaren Studienrichtung oder IT-technische Berufsausbildung mit einschlägiger Berufserfahrung in vergleichbarer PositionUmfangreiche Erfahrung im Umgang mit ELK, SIEM-Tool (bevorzugt Splunk Enterprise Security) sowie mit Openshift, alternativ einer anderen Container-Orchestrierungslösung auf Kubernetes-Basis sowie Erfahrung in der Nutzung von CI/CD-PipelinesKnow-how im Bereich Programmierung, Scripting, Infrastructure as a Code und in Automatisierungsframeworks wie AnsibleSehr gute analytische und konzeptionelle Fähigkeiten sowie ein hohes Maß an Eigeninitiative und EinsatzbereitschaftErfahrung in der serviceorientierten Beratung von KundenPraktische Erfahrung in der offensiven IT-Sicherheit wünschenswert, insbesondere Schwachstellenanalysen von Webanwendungen und von Netzwerken und InfrastrukturenAusgeprägte Kommunikationsstärke auf Deutsch (mind. B2-Niveau GER) und EnglischSourced from LinkedIn. Relocantly aggregates public job postings; apply on the original site.