Senior SecOps Analyst (all genders)
DEINE ROLLE
- Incident Response Lead: Bei kritischen Incidents übernimmst du die übergreifende Verantwortung und sorgst auch in Stresssituationen für schnelle, nachhaltige Lösungen.
- Detection Strategy & SOAR: Du definierst die strategische Ausrichtung unserer Threat Detection, verantwortest den Ausbau der gruppenweiten Detection Coverage und entwickelst komplexe Automatisierungsworkflows zur kontinuierlichen Effizienzsteigerung der Security Operations.
- Executive Kundenberatung: Fachliche Lösungen vertrittst du souverän vor dem Management unserer Kunden und berätst sie zur nachhaltigen Verbesserung ihrer IT-Sicherheit.
- Mentoring & Wissensaufbau: Du bist Fachexpert/-in und prägst daher unsere interne Wissensbasis und agierst als Mentor/-in für andere Mitarbeitende (z.B. bei Analysemethodik und der Ausarbeitung von Incident Response Playbooks).
- Rufbereitschaft: Um die Sicherheit unserer Kunden sicherzustellen, nimmst du, in Abwechslung mit dem gesamten Team, ungefähr alle zwei Monate an einer 24/7 Rufbereitschaft teil.
DEIN PROFIL
- Erfahrung & Führungskompetenz: Du bringst langjährige Erfahrung und Expertenwissen im Umgang mit gängigen SIEM-Lösungen, z.B. Splunk, Sentinel, Exabeam bzw. vergleichbare Lösungen, mit. Idealerweise hast du bereits mit Wazuh gearbeitet. Außerdem behältst du auch in stressigen Situationen den Überblick und führst interdisziplinäre Teams sicher zum Erfolg.
- Programmierkenntnisse: Du bist in der Lage, eigene Skripte zu entwickeln, z.B. in Python und Bash, um technische Security-Prozesse zu automatisieren und zu verbessern.
- Frameworks & Incident Response: Expertise in der Anwendung von Frameworks wie MITRE ATT&CK zur Erkennung komplexer Angriffsmuster, bringst du bereits mit. Außerdem bist du in der Lage nicht nur Playbooks zu entwickeln, sondern übernimmst bei kritischen Sicherheitsvorfällen souverän die übergreifende Führung.
- Defensive Security: Du bringst tiefgehende Praxis als Blue-Teamer mit. Dein "Defender-Mindset" und dein fundiertes Verständnis für komplexe IT- und Cloud-Infrastrukturen erlauben es dir, diese architektonisch zu durchdringen und ganzheitlich abzusichern.
- Soft Skills & Leadership: Du arbeitest hochgradig eigenverantwortlich und selbstorganisiert in disziplinübergreifenden Teams und kommunizierst souverän - vom Analysten-Level bis hin zum Management unserer Kunden.
- Sprachkenntnisse: Du verfügst über ein fortgeschrittenes Sprachniveau in der deutschen Sprache (mindestens C2-Level).