25 km

Information und Technik Nordrhein-Westfalen (IT.NRW)

1

Passende Jobs zu Ihrer Suche ...

... immer aktuell und kostenlos per E-Mail.
Sie können den Suchauftrag jederzeit abbestellen.
Es gilt unsere Datenschutzerklärung. Sie erhalten passende Angebote per E-Mail. Sie können sich jederzeit wieder kostenlos abmelden.

Informationen zur Anzeige:

Administratorinnen / Administratoren (m/w/d) für die Rolle »SOC-Engineer«
Köln, Düsseldorf, Hagen
Aktualität: 30.11.2023

Anzeigeninhalt:

30.11.2023, Information und Technik Nordrhein-Westfalen (IT.NRW)
Köln, Düsseldorf, Hagen
Administratorinnen / Administratoren (m/w/d) für die Rolle »SOC-Engineer«
Sie sind zuständig für die Bereitstellung, den Betrieb, Ausbau und die Optimierung des Schwachstellen-Managementsystems, des Security Orchestration, Automation und Response Systems (SOAR) oder des Security Information and Event Management Systems (SIEM). Daneben unterstützen Sie das Team sowie Behörden und Einrichtungen in der Nutzung der Plattformen (Technischer Support). Sie erstellen Scan-Policies, Reports und Dashboards für das Schwachstellenmanagement. Zudem erstellen Sie Python-Scripte sowie Playbooks für das SOAR-System oder binden Logquellen an das SIEM an und bilden SIEM-Use-Cases bzw. Regeln zur Erkennung von Angriffen. Sie übernehmen die Nutzerverwaltung (innerhalb der Fachanwendungen) und sind verantwortlich für die Rollen- und Rechtevergabe sowie die Anbindung von Verzeichnis-/AAA-Diensten. Sie recherchieren, untersuchen und erproben neue Technologien und Methoden im Bereich Schwachstellenmanagement und Cyber Defense und erstellen Anforderungskataloge und Unterlagen zur Auswahl geeigneter Produkte. Sie betreiben das Konfigurationsmanagement für die von Ihnen verantworteten Systeme und dokumentieren in Form von Betriebshandbüchern, Informationssicherheits-, Lösch-, Datensicherungs- und Notfallkonzepten. Ihr Aufgabenfeld umfasst zudem: Sie vertreten und unterstützen Ihre Kolleginnen und Kollegen im SOC-Engineering-Team bei Bedarf im Betrieb und Support der Systeme, die in deren Fachschwerpunkt und Verantwortung liegen (z.B. SIEM, SOAR, Ticketsystem, Intrusion Detection Systeme, Honeypots, Malware Information Sharing Platform). Sie beteiligen sich regelmäßig aktiv in teilnehmender sowie dozierender Rolle am teaminternen Wissenstransfer in Form von Fachvorträgen und Übungen.
Abgeschlossenes Fachhochschul- oder Bachelorstudium im Bereich Informationstechnik oder in einem Studiengang mit IT-Bezug Alternativ zum Studium: Abschluss als Operative Professional oder langjährige einschlägige Berufserfahrung in der IT Grundwissen zu praxisrelevanten kryptografischen Verfahren (symmetrisch, asymmetrisch, hybrid) Know-how in gängigen Netzwerkprotokollen wie ARP, DHCP, ICMP, TCP/IP, SMB, HTTP, SMTP, IMAP und DNS Fundiertes technisches Grundwissen zu aktueller Systemtechnik, z.B. Windows- und Linux-Betriebssysteme, Applikationsserver Praktische Erfahrung mit mindestens einer Programmier- oder Scriptsprache sowie die Bereitschaft, weitere zu erlernen (insb. Python) Know-how in der Nutzung von Port- und Schwachstellenscannern, z.B. Nmap oder Greenbone, sowie Vertrautheit mit deren grundlegenden Funktionen Sicheres Deutsch (in Wort und Schrift) Gutes Leseverstehen der englischen Sprache Wünschenswert ist zudem: Erfahrung in der Erstellung und Administration von Ansible Playbooks bzw. YAML-Konfigurationsdateien Tenable.sc, Paloalto XSOAR, Splunk ES, VMRay, MISP oder OTRS STORM Python-Skripten, die komplexere Automatisierungsaufgaben in kurzer Zeit lösen Ihre Persönlichkeit: Teamgeist und Kundenorientierung Lernbereitschaft und Problemlösungskompetenz Qualitäts- und Verantwortungsbewusstsein

Berufsfeld

Bundesland

Standorte