Als Defensive Security Engineer spielst du eine Schlüsselrolle in unserem IT-Security-Team und sorgst für den Schutz und die Überwachung unserer Systeme. Du bist maßgeblich an der Weiterentwicklung und Optimierung unseres Sicherheitsökosystems beteiligt, das auf der SIEM-Lösung Wazuh basiert. Dabei arbeitest du eng mit anderen Abteilungen und IT-Spezialisten zusammen, um eine robuste Sicherheitsinfrastruktur zu gewährleisten und kritische Vorfälle effektiv zu behandeln. Deine Arbeit hat direkten Einfluss auf den Schutz unserer Daten, Systeme und Nutzer.
Dein Schwerpunkt im Security Engineering liegt eher auf Defensive Security, also Monitoring, Incident Response und dem Aufbau robuster Sicherheitsinfrastrukturen? Dann findest du hier unsere Stelle als Defensive Security Engineer (m/w/d).
Deine Aufgaben
- Konfiguration der Sicherheitsinfrastruktur, insbesondere des SIEM Systems *Wazuh*, um Bedrohungen frühzeitig zu erkennen und zu adressieren
- Analyse von Sicherheitsvorfällen und aktive Mitwirkung bei der Entwicklung von Reaktionsplänen. Prävention von Angriffen durch proaktives Threat Hunting und Bewertung von Risiken
- Entwicklung und Verbesserung von Regeln, Dashboards und automatisierten Prozessen im SIEM. Optimierung der Alarmierungsmechanismen und Log-Aufbewahrungsrichtlinien
- Enge Zusammenarbeit mit anderen IT-Fachbereichen, um Sicherheitsanforderungen in bestehende Prozesse zu integrieren und Schwachstellen zu analysieren
- Unterstützung bei Audits und dem Management von Sicherheitsrichtlinien, um regulatorischen Anforderungen gerecht zu werden
- Aufbau von Awareness für Cybersicherheitsbedrohungen durch Schulungen und Workshops für die Mitarbeitenden
- Bereitschaft zur Teilnahme an einer geplanten Rufbereitschaft, um kritische Sicherheitsvorfälle auch außerhalb der regulären Arbeitszeiten zu bearbeiten