Junior Cybersecurity Consultant (m/w/d)
## Projektbeschreibung
Einsatz im Bereich Cyber Incident Management, SIEM, Vulnerability Management und Forensik. Aufgaben umfassen Unterstützung bei Konzeption, Implementierung und Weiterentwicklung von Security- und SIEM-Use-Cases, Log-Onboarding, Parsing, Normalisierung, Pipeline-Konfiguration, Administration und Weiterentwicklung von Splunk Enterprise/Splunk ES, Erstellung von SPL-Abfragen, Mitarbeit im Vulnerability Management, Analyse und Bearbeitung von Cybersecurity Incidents, forensische Untersuchungen, Reporting, Dokumentation sowie Zusammenarbeit mit Security-, Infrastruktur- und Betriebsteams. Teilnahme an Bereitschaftsdienst nach Einarbeitung.
## Erforderliche Kenntnisse
### Must-Have
- **Cybersecurity** (Grundkenntnisse)
- **SIEM** (Grundkenntnisse)
- **Incident Response** (Grundkenntnisse)
- **Vulnerability Management** (Grundkenntnisse)
- **Forensik** (Grundkenntnisse)
- **Splunk Enterprise** (Fortgeschritten)
- **Splunk ES** (Fortgeschritten)
- **SPL (Search Processing Language)** (Grundkenntnisse)
- **Windows** (Grundkenntnisse)
- **RHEL / Red Hat Enterprise Linux** (Grundkenntnisse)
- **Active Directory** (Grundkenntnisse)
### Nice-to-Have
- Tenable (Grundkenntnisse)
- Nessus (Grundkenntnisse)
- Security Center (Grundkenntnisse)
- Fidelis (Grundkenntnisse)
- Sentyron Splunk Replicator (Grundkenntnisse)
- Jira (Grundkenntnisse)
- BMC Remedy (Grundkenntnisse)
- BMC Helix (Grundkenntnisse)
- Docker (Grundkenntnisse)
- FTK (Grundkenntnisse)
- Incident-Management-Prozesse (Grundkenntnisse)
- Security-Reporting (Grundkenntnisse)
## Erfahrungen
- Erste praktische Erfahrung oder fundierte Kenntnisse im Bereich Cybersecurity, SIEM, Incident Response, Vulnerability Management oder Forensik
- Erste Erfahrung mit Incident-Management-Prozessen und Security-Reporting
## Zertifikate
- SÜ2-Sicherheitsüberprüfung (Bereitschaft erforderlich)
## Sprachkenntnisse
- Deutsch – C2 - Native
- Englisch – B2 - Upper Intermediate