(Senior) Security Operation Center (SOC) Engineer/Analyst (m/w/d)
Comline | Berlin, München, Hamburg, Düsseldorf, Workingfromhome
Unser Security Operation Center gewährleistet die IT-Sicherheit unserer Kunden und treibt kontinuierliche Weiterentwicklungen voran. Zu den Aufgaben gehören das Incident- und Changemanagement, das Durchführen von Threat Hunting durch die Auswertung von Threat Intelligence, das Ableiten und Testen von Angriffsszenarien sowie der Betrieb von IT-Sicherheitstools wie SIEM. Des Weiteren werden bestehende Use Cases aufgrund neuer oder veränderter TTPs weiterentwickelt, Automatisierungen erstellt und Unterstützung bei der Entwicklung von Guides für das SIEM-System geleistet. Außerdem erfolgt die Überwachung und Informationsbeschaffung zu aktuellen Angriffstechniken, Risiken und Schwachstellen sowie die aktive Mitgestaltung bei der Optimierung und Konzeption neuer SOC-Prozesse. Standorte deutschlandweit im Home Office, z.B. Berlin, Düsseldorf, Frankfurt (Main), Hannover. Wir suchen jemanden mit IT-Sicherheitsbegeisterung, analytischer Denkweise und abgeschlossenem Informatikstudium oder vergleichbarer Ausbildung mit Zusatzqualifikationen im Bereich IT-Sicherheit. Fundierte Berufserfahrung im IT-Sicherheitsmanagement, bevorzugt in den Bereichen Cybersecurity, Incident Management und Incident Response, ist wichtig. Gute Kenntnisse eines beliebigen SIEM-Systems sowie tiefes Know-How im Bereich Threat Intelligence und Threat Hunting sind ebenso erforderlich, wie relevante Zertifizierungen (z.B. CISSP, CEH). Bereitschaft zur Rufbereitschaft und gute Kommunikationsfähigkeiten in Deutsch und Englisch werden vorausgesetzt. Eine starke Motivation und eigenverantwortliche Arbeitsweise sind ebenfalls gefragt.