In deiner Rolle arbeitest du eng mit einem SOC-Team zusammen, analysierst Sicherheitsanforderungen und entwickelst Use Cases. Die Installation von IBM QRadar und die Optimierung von SIEM-Regeln gehören ebenso zu deinem Alltag wie die Kundenbetreuung während der Transition-Phasen.
Anforderungen
- •Abgeschlossenes Informatikstudium oder technische Ausbildung
- •2–3 Jahre Berufserfahrung
- •CCNA Security-Zertifizierung
- •Zertifizierung eines Firewallherstellers oder vergleichbar
- •IBM QRadar SIEM-Zertifizierung
- •CompTIA CySA+ Zertifizierung
- •Kenntnisse in Fortinet, Cisco, IBM, Crowdstrike, F5, TrendMicro von Vorteil
- •Freude am Umgang mit Menschen
- •Starke Überzeugungskraft
- •Selbstständige und zuverlässige Arbeitsweise
- •Gute Deutsch- und / oder Englischkenntnisse
Deine Aufgaben
- •Teil eines engagierten SOC-Teams sein
- •Use Cases entwickeln und Sicherheitsanforderungen analysieren
- •Kundenkommunikation und Incident-Koordination steuern
- •Installation und Konfiguration von IBM QRadar durchführen
- •Log-Quellen einbinden und SIEM-Regeln optimieren
- •Installationsprozess automatisieren
- •Kundendokumentation erstellen und pflegen
- •Kunden in Transition-Phasen begleiten
- •Strategische Beratung im SOC/SIEM-Bereich anbieten
- •Technische Planung und Überwachung von SIEM-Projekten
- •Security Monitoring kontinuierlich verbessern
- •Sicherheitsmeldungen im SIEM überwachen und analysieren
- •Security-Vorfälle dokumentieren und reporten
- •Optional Threat Hunting durchführen
Deine Vorteile
Flexible Arbeitszeiten und Mobile Office
Rabatte über Corporate Benefits
Bike-Leasing
Kostenlose Getränke und Obst
Weiterbildungsmöglichkeiten
Mitarbeiterevents
Original Beschreibung
Stellenangebot Senior Security Analyst (m/w/d) bei CANCOM
# Senior Security Analyst (m/w/d)
* Berufserfahrung
* Berufserfahrung (Senior Level)
* Technische Berufe (Sonstige)
* Vollzeit
## DEINE NEUEN AUFGABEN
In dieser Position wirst du Teil eines engagierten SOC Teams. Du übernimmst interessante und vielseitige Aufgaben, wie z. B. die Erarbeitung von Use Cases, sowie die Analyse und Erfassung der Sicherheitsanforderungen unserer Kunden. In Zusammenarbeit mit deinen Kollegen aus dem 1st Level steuerst du die Kundenkommunikation und Incident Koordinierung.
Gemeinsam mit deinen Teamkollegen übernimmst du die Installation und Konfiguration von IBM QRadar und RedHat Enterprise Linux Systemen. Dazu gehört die Einbindung von Log-Quellen (parsing, Anbindung), sowie die Erstellung, Konfiguration und Verbesserung von IBM QRadar SIEM Regeln. Des Weiteren meisterst du im Detail folgende Aufgaben:
* Automatisierung des Installationsprozesses
* Erstellung und Pflege der Kundendokumentation
* Begleitung der Kunden in Transition Phasen zum SOC Service der CANCOM
* Strategische Architektur- und Plattformberatung im Bereich SOC/SIEM
* Technische Planung und Überwachung der SIEM Projekte
* Kontinuierliche Verbesserung des Security Monitoring
* Monitoring und Analyse von Sicherheitsmeldung in einem SIEM
* Dokumentation und Reporting der Security Vorfälle
* Optional Threat Hunting
## DAS BRINGST DU MIT
* Du verfügst idealerweise über ein abgeschlossenes Informatikstudium oder eine vergleichbare technische Ausbildung sowie 2-3 Jahre an Berufserfahrung im oben genannten Aufgabengebiet
* Idealerweise bringst du folgende Zertifizierungen mit:
* Security Fokus: CCNA Security, Zertifizierung eines Firewallhersteller oder vergleichbar
* IBM QRadar SIEM Zertifizierung
* CompTIA CySA+
* Kenntnisse der Hersteller Fortinet, Cisco, IBM, Crowdstrike, F5, TrendMicro sind von Vorteil
* Du hast Freude am Umgang mit Menschen und besitzt eine starke Überzeugungskraft
* Du arbeitest selbstständig und zuverlässig
* Gute Deutsch- und / oder Englischkenntnisse runden dein spannendes Profil ab
## UNSERE BENEFITS
* Flexible Arbeitszeiten und Mobile Office in Abstimmung mit dem Vorgesetzten
* Rabatte dank dem Portal „Corporate Benefits“
* Bike-Leasing
* Kostenlose Getränke & Obst
* Weiterbildungsmöglichkeiten
* Mitarbeiterevents
* Sascha Sturm
* Team Leader Recruiting
* +49 89 54054-5454
* Philipp Rettberg
* Senior Manager Security Operations Center
* +49 40 227443-2190