Cyber Security Specialist – SOC, Threat Hunting & Security Engineering (m/w/d)
Über
Unser Partner ist ein inhabergeführtes IT-Dienstleistungsunternehmen und seit über 25 Jahren mit dem gesamten Spektrum von IT-Lösungen erfolgreich. Abgestimmt auf öffentliche Verwaltungen, Energieversorger und KMUs im Dienstleistungsbereich beschäftigt unser Partner rund 100 Mitarbeitende und überzeugt mit exzellentem Branchen- und Technologie-Know-How.
Rolle
Moderne Cyber Security endet nicht beim Betrieb einzelner Schutzsysteme. Im Mittelpunkt dieser Funktion stehen die kontinuierliche Überwachung der IT-Landschaft, das Erkennen neuer Angriffsmuster und die technische Weiterentwicklung unserer Sicherheitsmechanismen
Verantwortung
Überwachung und Optimierung der Security Operations inklusive Event Monitoring, Detection Engineering und Incident Handling.
Untersuchung von Angriffsmustern und verdächtigen Aktivitäten mittels Log- und Telemetriedaten sowie Durchführung von Threat-Hunting-Kampagnen.
Bewertung von Vulnerability Scans und Security Findings sowie Steuerung von Remediation- und Hardening-Massnahmen.
Planung und Durchführung technischer Security Tests, Red-Team-naher Prüfungen und Penetrationstests.
Gestaltung und Weiterentwicklung von Security Designs für Netzwerk, Endpoint, Server und Cloud-Plattformen.
Aufbau und Verbesserung von Use Cases, Alarmierungslogiken und automatisierten Reaktionsmechanismen innerhalb der Security-Plattformen.
Mitarbeit bei Audits, Risikoanalysen und Sicherheitsreviews sowie Pflege von Richtlinien, Standards und technischen Vorgaben.
Qualifikationen
Studium in Informatik, IT-Security, Cyber Security oder eine vergleichbare höhere Ausbildung.
Rund fünf bis sieben Jahre Erfahrung in einer technischen Security-Funktion.
Sehr gute Kenntnisse moderner Enterprise-Infrastrukturen sowie von Netzwerk-, Endpoint-, Server- und Cloud-Security.
Erfahrung mit Lösungen aus den Bereichen SIEM, XDR/EDR, SOAR oder Security Analytics.
Verständnis für Incident-Response-Prozesse, Forensik-Grundlagen, Schwachstellenmanagement und Angriffstechniken.
Security-Zertifizierungen wie CEH, CompTIA CySA+/Security+, GCIH oder vergleichbare Qualifikationen sind willkommen.
Ausgeprägte Analysefähigkeit, selbstständige Arbeitsweise und Freude daran, Security-Themen gemeinsam mit verschiedenen IT-Teams voranzutreiben.
Benefits