Security Operations Engineer (m/w/d)
Über
Verantwortung
Du untersuchst Security Alerts und verdächtige Aktivitäten, analysierst betroffene Systeme und Identitäten und begleitest die Bearbeitung von Security Incidents von der Eindämmung bis zur Dokumentation.
Du setzt Security-Lösungen in On-Premises-, Hybrid- und Cloud-Umgebungen um, testest deren Funktionalität und begleitest die technische Dokumentation und Abnahme.
Du analysierst Schwachstellen und Fehlkonfigurationen, stimmst erforderliche Massnahmen ab und stellst sicher, dass Sicherheitslücken nachhaltig behoben werden.
Du betreibst und optimierst Security-Plattformen, entwickelst Detection-Regeln sowie Playbooks weiter und analysierst Fehler oder unerwartete Ergebnisse.
Du nutzt Automatisierung, um wiederkehrende Aufgaben effizienter zu gestalten, und verbesserst die Security-Prozesse kontinuierlich auf Basis von Incident-Erkenntnissen und aktuellen Angriffsmethoden.
Qualifikationen
Du hast eine Ausbildung in Informatik oder eine vergleichbare Qualifikation sowie praktische Erfahrung im System Engineering oder in der Cyber Security. Ein berufsbegleitendes Informatikstudium ist ebenfalls eine gute Basis.
Du verfügst über solide Kenntnisse in Windows, Active Directory, Microsoft Entra ID und Microsoft 365 und bringst ein gutes Verständnis für Netzwerke, Systeme und Identitäten mit.
Du hast bereits mit Security-Themen wie Hardening, Endpoint Security, Security Alerts oder Berechtigungen gearbeitet und möchtest dein Wissen kontinuierlich erweitern.
Kenntnisse in Microsoft Defender XDR, Microsoft Sentinel, PowerShell und KQL sind von Vorteil.
Du hast Freude am direkten Austausch, kannst technische Sachverhalte verständlich vermitteln und arbeitest auch bei komplexen Security-Fragestellungen lösungsorientiert und zuverlässig.
Benefits