Senior Cyber Security Engineer (m/w/d)
Über
Verantwortung
Du analysierst und bearbeitest sicherheitsrelevante Ereignisse gemeinsam mit dem Security- und Operations-Team und trägst dazu bei, Bedrohungen frühzeitig zu erkennen und wirksam zu behandeln.
Du entwickelst unsere Detection-Fähigkeiten kontinuierlich weiter und leitest daraus konkrete Anforderungen an Regeln, Use Cases und Erkennungsmechanismen ab.
Du bewertest die bestehende Abdeckung, analysierst die Qualität von Alerts und identifizierst gezielt Verbesserungspotenziale.
Du entwickelst Security-Plattformen und Detection-&-Response-Lösungen weiter und automatisierst wiederkehrende Abläufe mithilfe von Playbooks, Skripting und Orchestrierung.
Du optimierst bestehende Prozesse rund um Detection, Investigation und Response und sorgst für einen höheren Automatisierungsgrad im Security Operations Umfeld.
Du unterstützt bei der Weiterentwicklung von Fähigkeiten in Bereichen wie Cyber Threat Intelligence, Data Loss Prevention und Schwachstellenmanagement.
Du arbeitest eng mit verschiedenen technischen Teams und relevanten Stakeholdern zusammen und bringst Security-Themen aktiv in Projekte und Entscheidungsprozesse ein.
Du hilfst dabei, Sicherheitsvorfälle nicht nur zu behandeln, sondern aus ihnen nachhaltige Verbesserungen für die gesamte Security-Landschaft abzuleiten.
Qualifikationen
Du hast ein abgeschlossenes Studium im Bereich IT, Cyber Security, Informatik oder eine vergleichbare Ausbildung mit entsprechender Berufserfahrung.
Du bringst mehrere Jahre Erfahrung im Bereich Security Operations mit und kennst die Abläufe von Detection, Investigation und Response aus der Praxis.
Du hast Erfahrung in der Automatisierung von Security-Prozessen und im Aufbau bzw. der Weiterentwicklung von Detection-&-Response-Lösungen.
In mindestens zwei Bereichen wie Detection Engineering, Vulnerability Management, Data Loss Prevention oder Cyber Threat Intelligence verfügst Du über vertiefte praktische Kenntnisse.
Du hast fundierte Erfahrung mit modernen Cloud-Security-Umgebungen und Security-Plattformen und verstehst deren Zusammenspiel innerhalb einer komplexen IT-Landschaft.
Erfahrung mit SIEM-, XDR-, SOAR- oder vergleichbaren Security-Lösungen ist von Vorteil.
Eine weiterführende Zertifizierung im Bereich Cyber Security oder Security Operations ist ein Plus, aber kein Muss.
Du verfügst über gute Kenntnisse im Scripting und hast Freude daran, Security-Abläufe durch Automatisierung effizienter und zuverlässiger zu gestalten.