Security-Operations-Engineer (PID0632/0633)

Vermutlich ein Geisterjob

🕒 vor 3 Monaten

🇩🇪 Deutschland – Remote

⏳ Vertrag

🟡 Mittelstufe

🟠 Senior

🛡️ Security Operations (SOC)

👻 Geisterscore 75%

infoinfo

🗣️🇺🇸🇬🇧 Englisch erforderlich

Jetzt Bewerben
Ähnliche Remote-Jobs finden

📊 Überprüfen Sie Ihre Lebenslauf-Bewertung für diese Stelle

Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

Logo of Interval Group

Interval Group

51 - 200 Mitarbeiter

📣 Marketing

⚖️ Rechtswesen

📦 Logistik

Marketing • Legal • Logistics

Wir sind eine Boutique-Beratung und Personalvermittlungsfirma, die sich darauf spezialisiert hat, erstklassige Ressourcen bereitzustellen, um führenden Organisationen dabei zu helfen, ihre Ziele zu erreichen.\n\nWir stellen außergewöhnliche Talente für Festanstellungen, Vertrags-/Freelance-, temporäre und Interim-Positionen ein.\n\nMit einem globalen Talentnetzwerk von über 20 Millionen Fachleuten arbeiten wir eng mit Ihnen zusammen, um Ihre individuellen Bedürfnisse zu verstehen und schnell die perfekte Besetzung zu finden.\n\nUnsere Spezialisten, die nachweisliche Erfolge in der Branche erzielt haben, werden sorgfältig aufgrund ihrer Expertise und Übereinstimmung mit den Kundenanforderungen ausgewählt, um sicherzustellen, dass die richtigen Fachleute die richtigen Lösungen liefern.\n\nUnser Team verfügt über umfassende Expertise und liefert konsequent in einer Vielzahl von Bereichen im privaten und öffentlichen Sektor, darunter:\n\nTechnologie\nArchitektur und Lösungsdesign | Infrastruktur und Netzwerke | Cloud und DevOps | Cyber- und Informationssicherheit | Daten und Analytik | ERP-, CRM- und HR-Systeme | Entwicklung und Ingenieurwesen | Digitale Transformation\n\nStrategie, Wandel und Transformation\nUnternehmensstrategie | Managementberatung | Unternehmensanalyse | Agile Lieferung | Change Management | Operatives Design und TOM | Programm- und Projektlieferung | PMO und Portfolio | Marke und Marketing | Öffentlichkeitsarbeit\n\nBildung und Training\nVor-Ort- und virtuelles Training | Kursplanung und -durchführung | Führungs- und berufliche Entwicklung | Maßgeschneiderte Trainingslösungen\n\nFinanzdienstleistungen\nCompliance | Finanzanalyse | Risiko\n\nUnternehmensfunktionen\nRechnungswesen und Finanzen | Personalwesen | Beschaffung und Lieferkette | Betrieb und Support | Steuer und Recht\n\nGegründet von zwei erfahrenen Beratern mit über drei Jahrzehnten Branchenerfahrung, haben wir selbst Erfahrung in der erfolgreichen Projektabwicklung sowie in der Rekrutierung für diese.\n\nWir streben nicht danach, die Größten zu sein. Wir streben danach, die Besten zu sein.\n\nWenn Sie also nach einem Talentpartner suchen, der wirklich für die Zukunft gerüstet ist, können wir helfen.\n\nFolgen Sie unserer Seite und kontaktieren Sie uns für weitere Informationen: [email protected]

Beschreibung

• Konzeption und Aufbau von SecOps-Tools für SIEM, SOAR, Schwachstellenerkennung und -management, EDR, Logging-Pipelines und User Behavior Analytics • Entwicklung von Architekturmustern und Lösungsdesigns für das Security-Tool-Ökosystem • Bewertung und Integration neuer Tools und Plattformen zur Stärkung von Erkennungs-, Reaktions- und Automatisierungsfunktionen • Aufbau und Pflege skalierbarer Workflows für Datenaufnahme, Korrelation und Alerting zur fortschrittlichen Erkennung und Reaktion • Abstimmung mit den operativen Engineers zur gemeinsamen Pflege von SecOps-Workflows und Sicherstellung der Plattformzuverlässigkeit • Entwicklung von Automatisierungsskripten, Playbooks und Workflows in SOAR-Tools zur Steigerung der Reaktionseffizienz und Entlastung der Analysten • Konzeption und Aufbau eines internen SecOps-Produkts mit Erkennungs- und Reaktionsfunktionen für Schwachstellen, Bedrohungen und Sicherheitsereignisse • Integration in das interne Observability-Produkt und die übergreifenden SOC-Funktionen des Unternehmens • Technische Leitung während Sicherheitsvorfällen, einschließlich der Analyse des Tool-Verhaltens, der Datenqualität und erforderlicher Engineering-Maßnahmen • Entwicklung, Test und Überführung von Erkennungsfunktionen in den Betrieb auf Grundlage sich verändernder Bedrohungen und der Telemetrie der Plattform • Erstellung und Pflege von Detection-as-Code-Artefakten wie Sigma-Regeln, YARA-Regeln, KQL-Abfragen und Regeln für statische Analysen • Validierung der Erkennungsqualität durch Angriffssimulationen, Purple Teaming oder kontinuierliche Feinabstimmung

🎯 Anforderungen

• Mindestens 5 Jahre Erfahrung in Security Operations, Security Engineering und mit Cloud-Security-Tools • Engineering-Hintergrund in SIEM/SOAR, EDR-Plattformen, Log-Ingestion, Telemetrie-Pipelines, Scripting (Python, PowerShell, Go) und cloudnativen Security-Tools • Erfahrung mit Infrastructure as Code, CI/CD-Toolchains und Container-Orchestrierung (Kubernetes) • Erfahrung mit Threat Modelling, Frameworks für Detection Engineering, TTP-Matrizen und MITRE ATT&CK • Erfahrung mit der Erstellung von Architekturdiagrammen, Schnittstellenspezifikationen und Richtlinien für das Onboarding • Erfahrung mit Logging- und Detection-Lösungen für Cloud-Architekturen • Fließende Englischkenntnisse in Wort und Schrift • Erfahrung mit Wazuh • Vertrautheit mit Observability-Plattformen und OpenTelemetry • Erfahrung als SOC Analyst der Stufen 1 bis 3 oder fundiertes Verständnis von Security Operations Centern • Kenntnisse relevanter Security-Frameworks, darunter BSI, ISO 27001 und MITRE ATT&CK • Erfahrung mit GCP oder anderen Public-Cloud-Anbietern • DFIR- oder Blue-Team-Zertifizierungen (CySA+, GIAC, GCIH, BTL) • Erfahrung mit Kubernetes-Security (CKS oder Zertifizierungen mit Bezug zur CNCF)

🏖️ Vorteile

• Flexible Arbeitszeiten • Freie Wahl der eigenen Projekte • Zugang zu spannenden Projekten in verschiedenen Branchen • Unterstützung bei der beruflichen Weiterentwicklung • Attraktive Vergütung • Unterstützung durch ein engagiertes Team bei Fragen • Möglichkeit zum eigenständigen Arbeiten • Zugang zu einem starken beruflichen Netzwerk

Jetzt Bewerben