Senior Cyber Defense Detection Engineer (m/w/d) | CRSCSO
Unser Zusammenarbeitsmodell zeichnet sich durch eine agile, crossfunktionale Arbeitsweise in allen Unternehmensbereichen aus. Wir verbinden Menschen und Märkte von morgen – einfach. digital. sicher.
Für unser Servicefeld Customer Support, Reliability, Security (CRS) im Tribe Cyber Security Operations (CRSCSO) suchen wir dich in Voll- oder Teilzeit ab 30 Wochenstunden als Senior Cyber Defense Detection Engineer (m/w/d) in Berlin, Karlsruhe, München bzw. Münster. Deine Tätigkeit ist dem Squad Security Threat Management zugeordnet. Hier arbeitest du mit 11 Kolleg*innen standortübergreifend und mit vielfältigen Schnittstellen zusammen.
Beachte: Für diese Aufgabe ist ein Führungszeugnis erforderlich.
Tätigkeiten
- Als Teil unseres internen wie auch am Markt agierenden Cyber Defense Centers im Bereich der Anomalie- und Angriffserkennung konzipierst, implementierst und optimierst du Detektionsregeln in der Security Information and Event Management Plattform (SIEM) sowie weiteren Detektionswerkzeugen und unterstützt dadurch die Cyber Defense Analysten im Security Operations Center.
- Du konzipierst und implementierst im Bedarfsfall ergänzende Detektionslösungen, um der technologischen Weiterentwicklung unserer eigenen IT-Landschaft wie auch der Entwicklung auf der Angreiferseite Rechnung zu tragen, und optimierst Plattformen, Werkzeuge und Prozesse zur Unterstützung von Incident Response. Dadurch trägst du signifikant zur Verbesserung der Anomalieerkennung und der angemessenen Reaktion bei.
- Im Falle eines Security Incidents unterstützt du zielgerichtetes Handling durch deine IT-forensischen Fähigkeiten oder übernimmst aufgrund deiner Erfahrung eine koordinierende Rolle.
- Du berätst interne Kollegen hinsichtlich der Reduzierung von Angriffsflächen und -vektoren.
Anforderungen
- Du hast ein abgeschlossenes Studium der Informatik, Informationstechnik oder Wirtschaftsinformatik sowie langjährige einschlägige Berufserfahrung in der IT-Sicherheit oder eine vergleichbare Qualifikation sowie Erfahrung in der Leitung von fachübergreifenden Projekten.
- Du verfügst über Erfahrungen als DFIR-Consultant im Bereich Host und Netzwerk, Incident Responder und/oder Incident Manager und greifst auf fundierte Windows und Linux-Kenntnisse zurück.
- Dich zeichnen Erfahrung im Bereich Incident Response Automation, Detection Engineering und in mindestens einer SIEM-Plattform, idealerweise auch im Cloud-Umgebungen aus.
- Eine routinierte Verwendung von Skriptsprachen wie Python, PowerShell, etc. runden dein fachliches Profil ab.
- Du überzeugst durch ein hohes Maß an Eigeninitiative und Lernbereitschaft und zeichnest dich durch ein ausgeprägtes selbstständiges, analytisches Denken und Handeln aus.
Team
Atruvia ist stolz darauf, Teil der Genossenschaftlichen FinanzGruppe zu sein. Diese Zugehörigkeit unterscheidet den Digitalisierungspartner klar von anderen Unternehmen. Denn in einer Genossenschaft zählt jede Stimme. Alle tragen Verantwortung. Dafür braucht es ein stabiles Wertefundament.
Bei Atruvia bedeutet das: füreinander da sein, offen, respektvoll und ehrlich miteinander umgehen, eigenverantwortlich handeln und ergebnisorientierte Entscheidungen treffen.
Bewerbungsprozess
Nach dem ersten Austausch im Instaffo Chat, wird dein Profil geprüft.
Idealerweise geht es dann in ein Gespräch mit der Fachabteilung.
Wir freuen uns auf deine Nachricht!