IT Security Operations Engineer (m/w/d)
Summary
The IT Security Operations Engineer will manage log integration into ELK and Splunk, perform threat analysis, and develop detection playbooks and dashboards. The role involves maintaining security standards and collaborating with internal teams to secure infrastructure using container orchestration and automation tools.
Zum nächstmöglichen Zeitpunkt suchen wir Sie als IT Security Operations Engineer für den Standort Berlin.
**Ihr Aufgabenbereich**
- Anbindung von Log-Quellen an den ELK-Stack und Splunk Enterprise Security,Normalisierung der Logs und Aufnahme in Datenmodelle
- Durchführung von Bedrohungsanalysen von anzubindenden Anwendungen und Systemen, entweder eigenständig oder gemeinsam mit dem Penetration TestingTeam
- Erstellen von Erkennungen für die abgeleiteten Bedrohungen oder allgemein auf den Datenmodellen
- Erstellen von Arbeitsabläufen in Form von Playbooks und Vermittlung dieser an die IT Security Analysts
- Weiterentwicklung und Pflege bestehender Erkennungen sowieErstellung von Dashboards, um die Bearbeitung von Alarmen zu unterstützen
- Vorbereitung und Durchführung von Workshops und Präsentationen für interne und externe Kunden
- Erarbeitung und Durchsetzung interner Qualitätsstandards für SIEM-Erkennungen und Qualität von Logdaten
**Ihr Profil**
- Abgeschlossenes Studium der Informatik bzw. einer vergleichbaren Studienrichtung oder IT-technische Berufsausbildung mit einschlägiger Berufserfahrung in vergleichbarer Position
- Umfangreiche Erfahrung im Umgang mit ELK und einem SIEM-Tool (bevorzugt Splunk Enterprise Security)
- Sicherer Umgang mit Openshift, alternativ einer anderen Container-Orchestrierungslösung auf Kubernetes-Basis sowieErfahrung inder Nutzung von CI/CD-Pipelines
- Know-how im Bereich Programmierung, Scripting, Infrastructure as a Code und in Automatisierungsframeworks wie Ansible
- Sehr gute analytische und konzeptionelle Fähigkeiten sowie ein hohes Maß an Eigeninitiative und Einsatzbereitschaft
- Erfahrung inder serviceorientierten Beratung von Kunden
- Praktische Erfahrung in der offensiven IT-Sicherheit wünschenswert, insbesondere Schwachstellenanalysen von Webanwendungen und von Netzwerken und Infrastrukturen