Dein Alltag dreht sich um die Entwicklung und Pflege von Inhalten für die SOAR-Plattform. Du optimierst Abläufe im SOC und verbesserst die Reaktionsprozesse auf Sicherheitsvorfälle, während du eng mit den SOC-Teams zusammenarbeitest.
Anforderungen
- •Erfahrung mit XSOAR oder ähnlichen SOAR-Plattformen
- •Verständnis von Sicherheitsprozessen und Incident Response
- •Kenntnisse in Sicherheitstools wie SIEM, EDR, IDS/IPS
- •Erstellung und Anpassung von Playbooks
- •Analyse komplexer Probleme und systematische Lösungsfindung
- •Dokumentation von Prozessen klar und verständlich
- •Gute Organisation und Überblick bei mehreren Aufgaben
- •Technische Sachverhalte verständlich erklären
Deine Aufgaben
- •Inhalte für die SOAR-Plattform entwickeln und pflegen
- •Abläufe im Security Operations Center optimieren
- •Playbooks weiterentwickeln für Flexibilität und Effizienz
- •Reaktionsprozesse auf Sicherheitsvorfälle verbessern
- •Offene Aufgaben in XSOAR bearbeiten
- •Mit SOC-Teams neue Automatisierungsmöglichkeiten identifizieren
- •Workflows und Prozesse dokumentieren
- •Anbindung externer Sicherheitstools sicherstellen
- •Probleme mit XSOAR schnell lösen
Deine Vorteile
Flexible Arbeitszeiten
Mobiles Office
Rabatte über Corporate Benefits
Bike-Leasing
Kostenlose Getränke
Kostenloses Obst
Weiterbildungsmöglichkeiten
Mitarbeiterevents