Den sicheren Betrieb ausgewählter IT- und OT-Komponenten verantwortest du, entwickelst die zugrunde liegende Infrastruktur kontinuierlich weiter und stellst dabei maßgeblich die Anforderungen an Systeme zur Angriffserkennung sicher. * Die Anbindung von OT- und ausgewählten IT-Systemen an die SIEM-Landschaft baust du auf und verbesserst sie kontinuierlich (inklusive neuer Quellsysteme, Parsing, Korrelation, Dashboards, Reporting) und analysierst fortlaufend sicherheitsrelevante Ereignisse wie Logs, Alerts und Netzwerkdaten. * Use Cases und Playbooks für OT- und IT-Security-Incidents entwickelst und pflegst du, führst Threat Modelling und Risikoanalysen für kritische OT-Umgebungen – insbesondere Leit- und Fernwirktechnik sowie SCADA – durch und kalibrierst die Alarmierung hinsichtlich False Positives, Priorisierung und Regel-Feintuning.
mehr