Senior Security Engineer (m/w/d)
Über
Rolle
Du übernimmst eine zentrale Rolle bei der Absicherung moderner On-Premises- und Cloud-Infrastrukturen und sorgst dafür, dass Security-Anforderungen bereits bei der Konzeption und Einführung technischer Lösungen berücksichtigt werden. Dabei verbindest du technische Security-Expertise mit Microsoft Security, Vulnerability Management, Detection und Automatisierung.
Verantwortung
Du konzipierst, implementierst und betreibst Sicherheitslösungen für On-Premises- und Cloud-Umgebungen.
Du stellst sicher, dass Security-Anforderungen bei der Evaluation und Einführung von Hardware-, Software- und Cloud-Lösungen berücksichtigt werden.
Du definierst und überprüfst technische Sicherheitsanforderungen auf Basis interner Richtlinien, regulatorischer Vorgaben und etablierter Standards.
Du entwickelst Lösungen zur Reduktion von Sicherheitsrisiken und automatisierst wiederkehrende Security-Prozesse mit PowerShell oder Python.
Du verantwortest die Weiterentwicklung des Vulnerability Managements, bewertest Schwachstellen und koordinierst entsprechende Remediation-Massnahmen.
Du arbeitest eng mit dem externen SOC zusammen und optimierst Detection Use Cases, Runbooks und Incident-Workflows.
Du unterstützt bei Security Incidents, Penetrationstests, Red-Team-Übungen und Audits.
Du analysierst Infrastruktur-, Cloud- und Security-Logs und nutzt Microsoft Sentinel und KQL zur Erkennung von Auffälligkeiten und Bedrohungen.
Du entwickelst Security-Richtlinien, Architekturen, Standards und Guidelines kontinuierlich weiter.
Du bringst dich als Security-Experte in interdisziplinäre Teams wie CSIRT, Cloud, DevOps und Endpoint ein.
Du übernimmst Service Ownership für sicherheitsrelevante Lösungen, beispielsweise im Bereich Endpoint- oder Identity-Security.
Du sorgst für eine verständliche und aktuelle technische Dokumentation.
Qualifikationen
Du verfügst über fundierte Kenntnisse moderner Security-Prinzipien, Zero Trust, Threat Detection und aktueller Angriffstechniken.
Du bist erfahren mit Active Directory, Group Policy, Entra ID, Conditional Access und Identity Protection.
Du kennst die Microsoft Security Suite mit Defender for Endpoint, Defender for Office 365, Defender for Identity, Defender for Cloud Apps und Microsoft Sentinel.
Du hast praktische Erfahrung mit der Einführung und Administration von Microsoft Sentinel in Enterprise-Umgebungen.
Du beherrschst KQL für Threat Hunting, Log-Analysen und komplexe Abfragen.
Du kennst die Anbindung und Normalisierung verschiedener Datenquellen über CEF, Syslog, REST APIs und ASIM.
Du verfügst über Erfahrung mit Vulnerability Scanning, Risikoanalysen, Exploitation und Remediation.
Du bringst sehr gute PowerShell- oder Python-Kenntnisse mit.
Du arbeitest analytisch, strukturiert und lösungsorientiert und kannst komplexe Security-Themen verständlich vermitteln.
Du kommunizierst sicher mit technischen Teams, Management und weiteren Stakeholdern.
Du zeichnest dich durch Verantwortungsbewusstsein, Qualitätsbewusstsein, Integrität und eine hohe Serviceorientierung aus.