Administratorinnen / Administratoren (m/w/d) für die Rolle »SOC-Engineer«
Köln, Düsseldorf, Hagen
Aktualität: 30.11.2023
30.11.2023, Information und Technik Nordrhein-Westfalen (IT.NRW)
Köln, Düsseldorf, Hagen
Administratorinnen / Administratoren (m/w/d) für die Rolle »SOC-Engineer«
Sie sind zuständig für die Bereitstellung, den Betrieb, Ausbau und die Optimierung des Schwachstellen-Managementsystems, des Security Orchestration, Automation und Response Systems (SOAR) oder des Security Information and Event Management Systems (SIEM). Daneben unterstützen Sie das Team sowie Behörden und Einrichtungen in der Nutzung der Plattformen (Technischer Support).
Sie erstellen Scan-Policies, Reports und Dashboards für das Schwachstellenmanagement. Zudem erstellen Sie Python-Scripte sowie Playbooks für das SOAR-System oder binden Logquellen an das SIEM an und bilden SIEM-Use-Cases bzw. Regeln zur Erkennung von Angriffen.
Sie übernehmen die Nutzerverwaltung (innerhalb der Fachanwendungen) und sind verantwortlich für die Rollen- und Rechtevergabe sowie die Anbindung von Verzeichnis-/AAA-Diensten.
Sie recherchieren, untersuchen und erproben neue Technologien und Methoden im Bereich Schwachstellenmanagement und Cyber Defense und erstellen Anforderungskataloge und Unterlagen zur Auswahl geeigneter Produkte.
Sie betreiben das Konfigurationsmanagement für die von Ihnen verantworteten Systeme und dokumentieren in Form von Betriebshandbüchern, Informationssicherheits-, Lösch-, Datensicherungs- und Notfallkonzepten.
Ihr Aufgabenfeld umfasst zudem:
Sie vertreten und unterstützen Ihre Kolleginnen und Kollegen im SOC-Engineering-Team bei Bedarf im Betrieb und Support der Systeme, die in deren Fachschwerpunkt und Verantwortung liegen (z.B. SIEM, SOAR, Ticketsystem, Intrusion Detection Systeme, Honeypots, Malware Information Sharing Platform).
Sie beteiligen sich regelmäßig aktiv in teilnehmender sowie dozierender Rolle am teaminternen Wissenstransfer in Form von Fachvorträgen und Übungen.
Abgeschlossenes Fachhochschul- oder Bachelorstudium im Bereich Informationstechnik oder in einem Studiengang mit IT-Bezug
Alternativ zum Studium: Abschluss als Operative Professional oder langjährige einschlägige Berufserfahrung in der IT
Grundwissen zu praxisrelevanten kryptografischen Verfahren (symmetrisch, asymmetrisch, hybrid)
Know-how in gängigen Netzwerkprotokollen wie ARP, DHCP, ICMP, TCP/IP, SMB, HTTP, SMTP, IMAP und DNS
Fundiertes technisches Grundwissen zu aktueller Systemtechnik, z.B. Windows- und Linux-Betriebssysteme, Applikationsserver
Praktische Erfahrung mit mindestens einer Programmier- oder Scriptsprache sowie die Bereitschaft, weitere zu erlernen (insb. Python)
Know-how in der Nutzung von Port- und Schwachstellenscannern, z.B. Nmap oder Greenbone, sowie Vertrautheit mit deren grundlegenden Funktionen
Sicheres Deutsch (in Wort und Schrift)
Gutes Leseverstehen der englischen Sprache
Wünschenswert ist zudem:
Erfahrung in der Erstellung und Administration von
Ansible Playbooks bzw. YAML-Konfigurationsdateien
Tenable.sc, Paloalto XSOAR, Splunk ES, VMRay, MISP oder OTRS STORM
Python-Skripten, die komplexere Automatisierungsaufgaben in kurzer Zeit lösen
Ihre Persönlichkeit:
Teamgeist und Kundenorientierung
Lernbereitschaft und Problemlösungskompetenz
Qualitäts- und Verantwortungsbewusstsein