besitzt die Expertise in gängigen SOC-Tools, insbesondere Log-Pipelines, SIEM und SOAR sowie erste Erfahrungen im Umgang mit dem MITRE-Att&ck Framework
besitzt die Expertise in gängigen SOC-Tools, insbesondere Log-Pipelines, SIEM und SOAR sowie erste Erfahrungen im Umgang mit dem MITRE-Att&ck Framework
Boppard bei Koblenz, Hamburg, Dortmund, Köln, Alzenau
Teilweise Home-Office
Anschreiben nicht erforderlich
Sie überwachen unsere Systeme auf Sicherheitsvorfälle, analysieren Alerts (z. B. aus unserem SIEM) und koordinieren die Reaktion auf Incidents, um Bedrohungen schnell und effektiv zu neutralisieren. * Praktische Erfahrung mit Sicherheitstechnologien wie SIEM, Firewalls, EDR oder Schwachstellenscannern
Sie überwachen unsere Systeme auf Sicherheitsvorfälle, analysieren Alerts (z. B. aus unserem SIEM) und koordinieren die Reaktion auf Incidents, um Bedrohungen schnell und effektiv zu neutralisieren. * Praktische Erfahrung mit Sicherheitstechnologien wie SIEM, Firewalls, EDR oder Schwachstellenscannern
Sicherheitsinfrastrukturelemente: Du besitzt Erfahrung mit Sicherheitsinfrastrukturelementen wie z.B. IAM-Lösungen, SIEM, Monitoring, Alerting, Logging, Schwachstellenscannern, Compliance-Checks und Netzwerksicherheit sowie Kenntnisse im Bereich Cyber Security und Informationssicherheitsmanagement.
Sicherheitsinfrastrukturelemente: Du besitzt Erfahrung mit Sicherheitsinfrastrukturelementen wie z.B. IAM-Lösungen, SIEM, Monitoring, Alerting, Logging, Schwachstellenscannern, Compliance-Checks und Netzwerksicherheit sowie Kenntnisse im Bereich Cyber Security und Informationssicherheitsmanagement.
Monitoring & Anomalieerkennung: Du konzipierst und integrierst Lösungen für OT-Netzwerk-Monitoring, IDS/IPS und SIEM in industriellen Steuerungsumgebungen und unterstützt den Aufbau eines OT-SOC-fähigen Betriebs. * Tool-Kenntnisse: Du hast praktische Erfahrung mit Werkzeugen für Asset Discovery, Vulnerability Management, OT-Netzwerk-Monitoring sowie SIEM-Lösungen und kannst diese in industriellen Umgebungen zielgerichtet einsetzen und bewerten.
Monitoring & Anomalieerkennung: Du konzipierst und integrierst Lösungen für OT-Netzwerk-Monitoring, IDS/IPS und SIEM in industriellen Steuerungsumgebungen und unterstützt den Aufbau eines OT-SOC-fähigen Betriebs. * Tool-Kenntnisse: Du hast praktische Erfahrung mit Werkzeugen für Asset Discovery, Vulnerability Management, OT-Netzwerk-Monitoring sowie SIEM-Lösungen und kannst diese in industriellen Umgebungen zielgerichtet einsetzen und bewerten.
Du verfügst über solide technische Kenntnisse in mindestens einem Bereich wie Endpoint Security, Netzwerk-Security, SIEM, EDR/XDR, Log-Analyse oder Incident Response
Du verfügst über solide technische Kenntnisse in mindestens einem Bereich wie Endpoint Security, Netzwerk-Security, SIEM, EDR/XDR, Log-Analyse oder Incident Response
Erste Berufserfahrung im Bereich IT‑Sicherheit und Cyber Security sowie fundierte Kenntnisse in IT‑sicherheitsrelevanter Software – insbesondere im Umfeld SOC/SIEM ) * Fundierte Erfahrung mit aktuellen Sicherheitslösungen (z. B. Microsoft Defender, Cisco ASA/Firepower/WSA, F5 BigIP/Velos) sowie mit SIEM- und Vulnerability-Management-Systemen
Erste Berufserfahrung im Bereich IT‑Sicherheit und Cyber Security sowie fundierte Kenntnisse in IT‑sicherheitsrelevanter Software – insbesondere im Umfeld SOC/SIEM ) * Fundierte Erfahrung mit aktuellen Sicherheitslösungen (z. B. Microsoft Defender, Cisco ASA/Firepower/WSA, F5 BigIP/Velos) sowie mit SIEM- und Vulnerability-Management-Systemen
Good knowledge and experience with various information and cybersecurity technologies such as networks, operating systems, software, hardware, firewalls, cloud computing, endpoint protection, EDR, IDS/IPS, SIEM, etc.
Good knowledge and experience with various information and cybersecurity technologies such as networks, operating systems, software, hardware, firewalls, cloud computing, endpoint protection, EDR, IDS/IPS, SIEM, etc.
Neben allgemeinem IT-Knowhow bringst Du tiefergehende Kenntnisse in z. B. Penetrationstests, Incident Management, Schwachstellenmanagement, Berechtigungsmanagement oder SIEM mit.
Neben allgemeinem IT-Knowhow bringst Du tiefergehende Kenntnisse in z. B. Penetrationstests, Incident Management, Schwachstellenmanagement, Berechtigungsmanagement oder SIEM mit.
Weiterentwicklung und Betrieb unserer Cyber-Defense-Systeme, insbesondere unserer SIEM-Plattform für die NRW.BANK auf Basis von Splunk Enterprise Security * Mehrjährige (mind. 5 Jahre) Erfahrung im Bereich IT-Security oder fundierte Expertise in mehreren relevanten Fachgebieten (z. B. SIEM, Incident Response, Threat Intelligence, Forensik, Log-Analyse, Scripting)
Weiterentwicklung und Betrieb unserer Cyber-Defense-Systeme, insbesondere unserer SIEM-Plattform für die NRW.BANK auf Basis von Splunk Enterprise Security * Mehrjährige (mind. 5 Jahre) Erfahrung im Bereich IT-Security oder fundierte Expertise in mehreren relevanten Fachgebieten (z. B. SIEM, Incident Response, Threat Intelligence, Forensik, Log-Analyse, Scripting)
Neue Technologien und technische IT-Security begeistern Dich und Du bringst ein tiefes Verständnis über IT-Architekturen, Netzwerkstrukturen, Datenbanken, Cloud-Umgebungen, Authentifizierungsdienste, SIEM- und Vulnerability Systeme sowie Client Security mit
Neue Technologien und technische IT-Security begeistern Dich und Du bringst ein tiefes Verständnis über IT-Architekturen, Netzwerkstrukturen, Datenbanken, Cloud-Umgebungen, Authentifizierungsdienste, SIEM- und Vulnerability Systeme sowie Client Security mit
Du überwachst und bewertest Sicherheitsalarme aus Firewalls, Servern, Endpoints, Microsoft 365, Cloud und hybriden Umgebungen über Microsoft Sentinel (SIEM) sowie weitere angebundene Security-Tools.
Du überwachst und bewertest Sicherheitsalarme aus Firewalls, Servern, Endpoints, Microsoft 365, Cloud und hybriden Umgebungen über Microsoft Sentinel (SIEM) sowie weitere angebundene Security-Tools.
Anbindung neuer Systeme an das SIEM: Mit deinem architektonischen Blick stellst du eine vollständige, konsistente und korrelierbare Ereigniserfassung sicher. * Kenntnisse im Umgang mit SIEM-Lösungen, insbesondere Microsoft Sentinel
Anbindung neuer Systeme an das SIEM: Mit deinem architektonischen Blick stellst du eine vollständige, konsistente und korrelierbare Ereigniserfassung sicher. * Kenntnisse im Umgang mit SIEM-Lösungen, insbesondere Microsoft Sentinel
Dabei sind unsere Schwerpunkte: Endpoint,- Networksecurity, Sicherheitsinformations- und Ereignis-Management (SIEM), Infrastruktursicherheit sowie Risk & Compliance. Dabei liegt der Fokus auf “Endpoint Security”, "SIEM", "Network Security" & "Cloud Security".
Dabei sind unsere Schwerpunkte: Endpoint,- Networksecurity, Sicherheitsinformations- und Ereignis-Management (SIEM), Infrastruktursicherheit sowie Risk & Compliance. Dabei liegt der Fokus auf “Endpoint Security”, "SIEM", "Network Security" & "Cloud Security".
Sie überwachen unser SIEM, patchen unsere Systeme, härten unsere Infrastruktur und reagieren auf Sicherheitsvorfälle. * Betrieb und kontinuierliche Verbesserung unserer SIEM-Plattform: Alert-Triage, Tuning und Incident Response * Praktische Erfahrung mit Security Operations: SIEM, Vulnerability Scanning, Endpoint Protection oder ähnlichem * Erfahrung mit Wazuh oder ähnlichen SIEM-Plattformen
Sie überwachen unser SIEM, patchen unsere Systeme, härten unsere Infrastruktur und reagieren auf Sicherheitsvorfälle. * Betrieb und kontinuierliche Verbesserung unserer SIEM-Plattform: Alert-Triage, Tuning und Incident Response * Praktische Erfahrung mit Security Operations: SIEM, Vulnerability Scanning, Endpoint Protection oder ähnlichem * Erfahrung mit Wazuh oder ähnlichen SIEM-Plattformen
Als Cybersecurity Analyst (m/w/d) sind Sie zentraler Ansprechpartner für die Analyse und Bearbeitung von Sicherheitsereignissen im IoMT-Schwachstellenanalysesystem Asimily und unserem SIEM Vision One (TrendAI). * Grundkenntnisse in IT-Security, Netzwerktechnologien und/oder SIEM-Systemen sind von Vorteil – idealerweise auch Erfahrung mit XDR-Plattformen
Als Cybersecurity Analyst (m/w/d) sind Sie zentraler Ansprechpartner für die Analyse und Bearbeitung von Sicherheitsereignissen im IoMT-Schwachstellenanalysesystem Asimily und unserem SIEM Vision One (TrendAI). * Grundkenntnisse in IT-Security, Netzwerktechnologien und/oder SIEM-Systemen sind von Vorteil – idealerweise auch Erfahrung mit XDR-Plattformen