Betrieb und Weiterentwicklung von Systemen zur Angriffserkennung (z. B. IDS/IPS, SIEM, OT‑Monitoring * Gute Kenntnisse im Bereich IT-/OT-Security inkl. Erfahrung in der Administration von Systemen zur Angriffserkennung (IDS/IPS, SIEM) und Anomalieerkennung
Betrieb und Weiterentwicklung von Systemen zur Angriffserkennung (z. B. IDS/IPS, SIEM, OT‑Monitoring * Gute Kenntnisse im Bereich IT-/OT-Security inkl. Erfahrung in der Administration von Systemen zur Angriffserkennung (IDS/IPS, SIEM) und Anomalieerkennung
Cyber Security: Du arbeitest bei der Erstellung von Use Cases im Bereich Security Information and Event Management (SIEM) mit. * Know-how in SIEM-Systemen wie Splunk, QRadar oder Elastic Stack oder Du bringst Vorerfahrung im IAM Umfeld mit.
Cyber Security: Du arbeitest bei der Erstellung von Use Cases im Bereich Security Information and Event Management (SIEM) mit. * Know-how in SIEM-Systemen wie Splunk, QRadar oder Elastic Stack oder Du bringst Vorerfahrung im IAM Umfeld mit.
Du hast Kenntnisse relevanter Normen und Frameworks (z. B. DORA, ISO 2, ISO 2700x, NIST CSF, MITRE ATT&CK & D3FEND) und ein breites Know-how bzgl. gängiger technischer Infrastruktur sowie Sicherheitssystemen (SIEM, IDS/IPS, EDR etc.)
Du hast Kenntnisse relevanter Normen und Frameworks (z. B. DORA, ISO 2, ISO 2700x, NIST CSF, MITRE ATT&CK & D3FEND) und ein breites Know-how bzgl. gängiger technischer Infrastruktur sowie Sicherheitssystemen (SIEM, IDS/IPS, EDR etc.)
Moderne IT-Sicherheitsarchitekturen erfordern ein leistungsfähiges Security Information and Event Management (SIEM) sowie klar definierte Security-Operations-Prozesse (SOC). Auf dieser abwechslungsreichen und verantwortungsvollen Stelle übernehmen Sie als zentrale Projektleitung die eigenverantwortliche Konzeption, den Aufbau und die Umsetzung des hessenweiten Projekts „IT-Sicherheit – Aufbau einer hessenweiten SIEM-/SOC-Struktur für Hochschulen“. * Leitung und Gesamtverantwortung für die Planung, Steuerung und Umsetzung des hessenweiten Projekts „IT-Sicherheit – Aufbau einer hessenweiten SIEM-/SOC-Struktur für Hochschulen“ mit elf hessischen Hochschulen * Entwicklung und Etablierung einer geeigneten Projektstruktur mit Arbeitsgruppen für projektrelevante Themenfelder wie etwa die SIEM-Einführung oder Incident-Response-Prozesse
Moderne IT-Sicherheitsarchitekturen erfordern ein leistungsfähiges Security Information and Event Management (SIEM) sowie klar definierte Security-Operations-Prozesse (SOC). Auf dieser abwechslungsreichen und verantwortungsvollen Stelle übernehmen Sie als zentrale Projektleitung die eigenverantwortliche Konzeption, den Aufbau und die Umsetzung des hessenweiten Projekts „IT-Sicherheit – Aufbau einer hessenweiten SIEM-/SOC-Struktur für Hochschulen“. * Leitung und Gesamtverantwortung für die Planung, Steuerung und Umsetzung des hessenweiten Projekts „IT-Sicherheit – Aufbau einer hessenweiten SIEM-/SOC-Struktur für Hochschulen“ mit elf hessischen Hochschulen * Entwicklung und Etablierung einer geeigneten Projektstruktur mit Arbeitsgruppen für projektrelevante Themenfelder wie etwa die SIEM-Einführung oder Incident-Response-Prozesse
Du arbeitest aktiv an der Entwicklung von Sicherheitsarchitekturen in Bereichen wie Network Security, Cloud Security, Endpoint Security, IAM oder SOC / SIEM mit. * Du interessierst Dich für Themen wie Network Security, Cloud Security, IAM, SIEM / SOC, Zero Trust oder Managed Security Services.
Du arbeitest aktiv an der Entwicklung von Sicherheitsarchitekturen in Bereichen wie Network Security, Cloud Security, Endpoint Security, IAM oder SOC / SIEM mit. * Du interessierst Dich für Themen wie Network Security, Cloud Security, IAM, SIEM / SOC, Zero Trust oder Managed Security Services.
Du verfügst über fundierte technische Expertise-Kenntnisse in mehreren der folgenden Bereiche: Network Security, Cloud Security, IAM, SIEM / SOC, Endpoint Security, Zero Trust, Backup and Recovery, Virtualisierung sowie Hybrid- und Cloud-Architekturen.
Du verfügst über fundierte technische Expertise-Kenntnisse in mehreren der folgenden Bereiche: Network Security, Cloud Security, IAM, SIEM / SOC, Endpoint Security, Zero Trust, Backup and Recovery, Virtualisierung sowie Hybrid- und Cloud-Architekturen.
Du betreibst aktives Threat Hunting in modernen SIEM-Umgebungen, insbesondere mit Microsoft Sentinel. * Du betreust und überwachst zentrale IT-Security-Systeme wie SIEM, SOAR, EDR und Vulnerability-Management-Lösungen. * Du bringst Erfahrung im Umgang mit SIEM-Systemen mit, insbesondere Microsoft Sentinel, und hast ein solides Verständnis für Log-Analysen und Security Monitoring.
Du betreibst aktives Threat Hunting in modernen SIEM-Umgebungen, insbesondere mit Microsoft Sentinel. * Du betreust und überwachst zentrale IT-Security-Systeme wie SIEM, SOAR, EDR und Vulnerability-Management-Lösungen. * Du bringst Erfahrung im Umgang mit SIEM-Systemen mit, insbesondere Microsoft Sentinel, und hast ein solides Verständnis für Log-Analysen und Security Monitoring.
Erste Berufserfahrung im Bereich IT‑Sicherheit und Cyber Security sowie fundierte Kenntnisse in IT‑sicherheitsrelevanter Software – insbesondere im Umfeld SOC/SIEM ) * Fundierte Erfahrung mit aktuellen Sicherheitslösungen (z. B. Microsoft Defender, Cisco ASA/Firepower/WSA, F5 BigIP/Velos) sowie mit SIEM- und Vulnerability-Management-Systemen
Erste Berufserfahrung im Bereich IT‑Sicherheit und Cyber Security sowie fundierte Kenntnisse in IT‑sicherheitsrelevanter Software – insbesondere im Umfeld SOC/SIEM ) * Fundierte Erfahrung mit aktuellen Sicherheitslösungen (z. B. Microsoft Defender, Cisco ASA/Firepower/WSA, F5 BigIP/Velos) sowie mit SIEM- und Vulnerability-Management-Systemen
Frankfurt am Main, Berlin, Dresden, Hamburg, Leinfelden-Echterdingen, München, Nürnberg
Teilweise Home-Office
Planung, Projektierung und Durchführung von Implementierungen, Inbetriebnahmen mit Schwerpunkt auf Security, SIEM und Observability * Analyse und Behebung von Problemen sowie Fehlerdiagnose in von Detektionsszenarien in SIEM-Systemen (Content Engineering) * Gestaltung, Einführung und Optimierung von Detektionsszenarien in Security-Analytics-Systemen (wie z.B. Elastic SIEM) * Erfahrung mit SIEM- und/oder XDR-Systemen (Palo Alto, Elastic, SPLUNK, etc.)
Planung, Projektierung und Durchführung von Implementierungen, Inbetriebnahmen mit Schwerpunkt auf Security, SIEM und Observability * Analyse und Behebung von Problemen sowie Fehlerdiagnose in von Detektionsszenarien in SIEM-Systemen (Content Engineering) * Gestaltung, Einführung und Optimierung von Detektionsszenarien in Security-Analytics-Systemen (wie z.B. Elastic SIEM) * Erfahrung mit SIEM- und/oder XDR-Systemen (Palo Alto, Elastic, SPLUNK, etc.)
Die Planung, Integration und der Betrieb von Sicherheitssystemen wie SIEM, XDR, VMS und IDS gehören zu deinem Aufgabenbereich. * Know-how im Umgang mit Sicherheitssystemen (SIEM, XDR, VMS, IDS, …)
Die Planung, Integration und der Betrieb von Sicherheitssystemen wie SIEM, XDR, VMS und IDS gehören zu deinem Aufgabenbereich. * Know-how im Umgang mit Sicherheitssystemen (SIEM, XDR, VMS, IDS, …)
Du überwachst und analysierst sicherheitsrelevante Ereignisse, erkennst Auffälligkeiten sowie Angriffe und optimierst Security Usecases (SIEM, Logging, Monitoring).
Du überwachst und analysierst sicherheitsrelevante Ereignisse, erkennst Auffälligkeiten sowie Angriffe und optimierst Security Usecases (SIEM, Logging, Monitoring).
Eigenverantwortlich verantwortest und betreibst du die eingesetzten Sicherheitssysteme wie SIEM, XDR, VMS und IDS und sorgst für deren kontinuierliche Weiterentwicklung. * Die Koordination und Steuerung der SOC-, XDR- und SIEM-Dienstleister liegen in deinem Aufgabenbereich, wobei du die Zusammenarbeit aktiv gestaltest und optimierst.
Eigenverantwortlich verantwortest und betreibst du die eingesetzten Sicherheitssysteme wie SIEM, XDR, VMS und IDS und sorgst für deren kontinuierliche Weiterentwicklung. * Die Koordination und Steuerung der SOC-, XDR- und SIEM-Dienstleister liegen in deinem Aufgabenbereich, wobei du die Zusammenarbeit aktiv gestaltest und optimierst.
Sie bringen zudem fundierte Kenntnisse in MS Office, IT-Security-Tools (z. B. SIEM, DER, Knowbe4), modernen Security-Ansätzen (Zero Trust, adaptive Security, OT/IT-Konvergenz) sowie in Projektmanagement- und Dokumentationssuiten (z.B. Jira, Confluence) mit.
Sie bringen zudem fundierte Kenntnisse in MS Office, IT-Security-Tools (z. B. SIEM, DER, Knowbe4), modernen Security-Ansätzen (Zero Trust, adaptive Security, OT/IT-Konvergenz) sowie in Projektmanagement- und Dokumentationssuiten (z.B. Jira, Confluence) mit.
Integration komplexer Kundensysteme in SIEM-, SOAR- und EDR-Landschaften * Mehrjährige Berufserfahrung in der IT-/Cyber-Security, idealerweise mit Fokus auf SIEM-/SOAR-Implementierung
Integration komplexer Kundensysteme in SIEM-, SOAR- und EDR-Landschaften * Mehrjährige Berufserfahrung in der IT-/Cyber-Security, idealerweise mit Fokus auf SIEM-/SOAR-Implementierung
Gemeinsam mit deinem Team koordinierst du die Incident-Bearbeitung und stellst einen stabilen Betrieb der SIEM-Umgebung sicher. * Monitoring und Analyse von Sicherheitsereignissen in der SIEM-Umgebung * Idealerweise verfügst du über Zertifizierungen wie z. B. CCNA Security, CCFR, CCFH, SC-900, SC-200, IBM Certified Analyst – Security QRadar SIEM V7.5, IBM QRadar SIEM Foundations oder CompTIA CySA+
Gemeinsam mit deinem Team koordinierst du die Incident-Bearbeitung und stellst einen stabilen Betrieb der SIEM-Umgebung sicher. * Monitoring und Analyse von Sicherheitsereignissen in der SIEM-Umgebung * Idealerweise verfügst du über Zertifizierungen wie z. B. CCNA Security, CCFR, CCFH, SC-900, SC-200, IBM Certified Analyst – Security QRadar SIEM V7.5, IBM QRadar SIEM Foundations oder CompTIA CySA+
Vertrautheit mit Monitoring- und SIEM-Integrationen (z. B. Syslog, SNMP) sowie idealerweise relevante Zertifizierungen (z. B. CMNA, CCNA / CCNP, CISSP)
Vertrautheit mit Monitoring- und SIEM-Integrationen (z. B. Syslog, SNMP) sowie idealerweise relevante Zertifizierungen (z. B. CMNA, CCNA / CCNP, CISSP)
Sie überwachen die zentrale SIEM-Konsole in MissionControl und nutzen einen modernen TechStack bestehend u.a, aus Splunk ES und SOAR sowie Microsoft Defender zur Analyse und Auswertung.
Sie überwachen die zentrale SIEM-Konsole in MissionControl und nutzen einen modernen TechStack bestehend u.a, aus Splunk ES und SOAR sowie Microsoft Defender zur Analyse und Auswertung.