Tareas
- Sie sind Teil des CERT von thyssenkrupp und unterstützen konzernweit bei der Identifizierung und Untersuchung von IT-Sicherheitsvorfällen
- Sie unterstützen betroffene Geschäftsbereiche bei der Analyse, Bewertung, Bearbeitung und Lösung von Cyber Security Incidents und kommunizieren Techniken und Maßnahmen zur Abwehr
- Dabei identifizieren und bearbeiten Sie IT-Sicherheitsvorfälle über alle Phasen des Incident Response-Prozesses hinweg und führen weitergehende Analysen im Hinblick auf Schadsoftware, Datenverkehr, Logdaten und Angreiferprofile durch
- Die Beantwortung unterschiedlichster Anfragen via Ticketsystem und Hotline sowie die Bewertung (Triage) und Bearbeitung von Alarmen fällt in Ihre Zuständigkeit
- Dabei liegt Ihr Schwerpunkt auf der Analyse, Bewertung und Bearbeitung von Vorfällen in Microsoft Sentinel einschließlich der Arbeit im zugehörigen Microsoft Security Portal, sowie auf der detaillierten Untersuchung und Auswertung sicherheitsrelevanter Ereignisse mithilfe von KQL
- Sie vermitteln Ergebnisse sowie weitere technische Inhalte an nicht-technische Gesprächspartner und stehen im regelmäßigen Kontakt mit Ansprechpartnern auf unterschiedlichsten Ebenen
- Sie informieren sich proaktiv über relevante neue Technologien und passen Ihr Wissen dem technischen Fortschritt kontinuierlich an
Perfil
- Sie verfügen über ein erfolgreich abgeschlossenes Studium der Informatik oder eine vergleichbare Ausbildung mit Schwerpunkt IT-Security
- Sie bringen mehrjährige Berufserfahrung in der operativen IT-Sicherheit / SOC / CERT sowie das Wissen über Cyber-Angriffstechniken und Strategien zur Schadensbegrenzung mit und haben Erfahrung mit der eigenständigen Analyse und Bearbeitung komplexer IT-Sicherheitsvorfälle
- Weiterhin verfügen Sie über vertiefte Kenntnisse in den Bereichen Netzwerke, IT-Infrastrukturen und Betriebssysteme (Windows und Linux) mit Schwerpunkt Threat Hunting
- Dazu nutzen Sie anerkannten Tools, wie z.B. Velociraptor, Splunk, Microsoft Defender und Sentinel
- Sie verfügen über fundierte Kenntnisse in der Entwicklung komplexer KQL-Abfragen für Incident Investigation und Advanced Threat Hunting und ggf. sogar über zusätzliche Industriestandard-Zertifizierungen wie z.B.: GCIA, GCIH, GCTI, GREM, GRID, GCED, GCTD, Mandiant Practical Threat Hunting
- Sie kommunizieren fließend auf Deutsch und Englisch (in Wort und Schrift)
Esto ofrecemos nosotros
Für uns ist es selbstverständlich, Ihnen optimale Rahmenbedingungen zu bieten. Dazu gehören unter anderem:
- Ein dynamisches, internationales Arbeitsumfeld mit attraktiven Arbeitsbedingungen und Sozialleistungen
- Flexible Arbeitszeiten, einen optimalen Ausgleich zwischen Beruf- und Privatleben sowie vielfältige Gesundheitsförderungsprogramme
- Zahlreiche individuelle, fachliche und persönliche Entwicklungsmöglichkeiten sowie globale Karrierechancen
Kollegiale Zusammenarbeit und Respekt im Umgang miteinander – das finden Sie bei uns seit über 200 Jahren. Wenn Ihnen das genauso wichtig ist wie uns, dann bewerben Sie sich jetzt!
Contacto
thyssenkrupp Services GmbH
Nina Vogel
HR Business Partner
+49 162 691 7675
Firmen aus der Branche Personalvermittlung bitten wir höflichst, von Anfragen abzusehen.














