04 ago
|
Deutsche Telekom
|
Madrid
04 ago
Deutsche Telekom
Madrid
ph3Deine Aufgabe /h3 /brpT-Systems, ein führendes multinationales Unternehmen im Bereich Informations- und Kommunikationstechnologien, sucht einen Cybersecurity Automation Engineer für ihre Standorte in Madrid, Barcelona oder Granada. Diese Position ist Teil des T-Systems Cybersecurity-Bereichs, speziell innerhalb des T-Systems SOC (Security Operations Center). Die Rolle konzentriert sich auf die Unterstützung der Automatisierung von SOC-Abläufen durch die Nutzung und Integration verschiedener Tools, die SOC-Prozesse unterstützen. Als Cybersecurity‑Ingenieur im SOC implementierst und pflegst du SIEM/SOAR‑Plattformen zur Analyse von Sicherheitsereignissen, konfigurierst Alarme zur proaktiven Bedrohungserkennung und arbeitest bei der Anpassung von Konfigurationen mit. Du nutzt SOAR‑Tools zur Automatisierung von Incident‑Responses und verbesserst so die Effizienz und Effektivität im Cybersecurity‑Betrieb. Ein tiefes Verständnis von Cybersecurity‑Prinzipien und SIEM/SOAR‑Systemen ist entscheidend für die Implementierung effektiver automatisierter Lösungen und die Verbesserung der Abwehr gegen Cyberbedrohungen. /p /brh3Aufgaben /h3 /brul /brliSIEM-Konfigurationen und Anwendungsfälle durchführen: Entwicklung und Implementierung komplexer Konfigurationen innerhalb des SIEM-Systems, um optimale Erkennungs- und Reaktionsfähigkeiten zu gewährleisten, einschließlich Korrelationsregeln, Filter und Datenquellenintegrationen. /li /brliAutomatisierungen und Playbooks in SOAR entwickeln: Erstellung benutzerdefinierter Skripte oder Automatisierungs-Workflows zur Verbesserung der Automatisierungsfähigkeiten der SOAR-Plattform,
die eine effizientere Reaktion auf Vorfälle und deren Eindämmung ermöglichen. /li /brliSOC-Tools über APIs integrieren, um die Effizienz und Effektivität von SOC-Prozessen zu automatisieren und zu verbessern. /li /brliSkripte und Programme entwickeln: Code in Sprachen wie Python, PowerShell oder Bash schreiben, um benutzerdefinierte Skripte für Automatisierung, Integration und Datenmanipulation zu entwickeln. /li /brliSysteme optimieren: Kontinuierliche Anpassung und Optimierung der SIEM/SOAR-Module, um ihre Effektivität im Laufe der Zeit zu verbessern und sie an Veränderungen in der Bedrohungslandschaft und an organisatorische Bedürfnisse anzupassen. /li /brliTeamübergreifend zusammenarbeiten: Enge Zusammenarbeit mit SOC‑Teams, Cybersecurity‑Architektur, CuSM und anderen IT-Teams, um die Infrastruktur, Anwendungen und Netzwerkarchitektur der Organisation zu verstehen und eine effektive SIEM/SOAR-Integration zu gewährleisten. /li /br /ul /brh3Dein Profil /h3 /brpWir suchen einen Cybersecurity Automation Engineer mit Erfahrung in SOC‑Betrieb, SIEM/SOAR‑Plattformen und Automatisierungsskripten zur Unterstützung und Verbesserung von Cybersicherheitsoperationen. /p /brh3Muss-Kriterien /h3 /brul /brliSpanischkenntnisse (mittleres Niveau)
/li /brliHochschulausbildung in IT, Telekommunikationstechnik oder vergleichbare technische Qualifikation /li /brliMindestens 3 Jahre Erfahrung im Bereich Cybersicherheit /li /brliMindestens 2 Jahre Erfahrung in einem SOC oder ähnlicher Umgebung /li /brliKenntnisse der Grundlagen der Cybersicherheit (CIA‑Prinzipien) /li /brliVerständnis von Bedrohungsarten (Malware, Phishing, DoS‑Angriffe, APTs, TTPs) /li /brliErfahrung mit Vorfallanalyse, -identifikation, -eindämmung und -untersuchung /li /brliKenntnisse der Netzwerkarchitektur, -topologien und gängigen Protokolle (TCP/IP, HTTP, HTTPS, DNS) /li /brliVertrautheit mit Windows-, Linux- und Unix‑Betriebssystemen /li /brliKenntnisse von Event‑Logging‑Systemen /li /brliErfahrung mit SIEM‑Tools /li /brliVerständnis von Datenaufnahme, -normalisierung, Regeln und Ereigniskorrelation /li /brliFähigkeit, Alarme zu analysieren und Fehlalarme zu identifizieren /li /brliErfahrung mit SOAR‑Plattformen /li /brliKenntnisse in Workflow‑Automatisierung und -Orchestrierung /li /brliProgrammierkenntnisse in Python /li /brliErfahrung mit Bash/PowerShell‑Scripting /li /brliFähigkeit zur Interaktion mit Security‑Tool‑APIs /li /brliEffektive Kommunikationsfähigkeiten mit technischen Teams /li /brliFähigkeiten im Berichtswesen und in der Dokumentation /li /brliKritisches Denken und Problemlösungsfähigkeiten /li /brliAnpassungsfähigkeit an neue Bedrohungen und aufkommende Sicherheitstechnologien /li /br /ul /brh3Wünschenswert /h3 /brul /brliFort /li /ul /p #J-18808-Ljbffr
📌 Cybersecurity Automatisierungsingenieur SOC SIEM/SOAR (m/w/d) (Madrid)
🏢 Deutsche Telekom
📍 Madrid