Cybersecurity Automatisierungsingenieur SOC SIEM/SOAR (m/w/d) (Granada)

Cybersecurity Automatisierungsingenieur SOC SIEM/SOAR (m/w/d) (Granada)

04 ago
|
Deutsche Telekom
|
Granada

04 ago

Deutsche Telekom

Granada

ph3Deine Aufgabe /h3 pT-Systems, ein führendes multinationales Unternehmen im Bereich Informations- und Kommunikationstechnologien, sucht einen bCybersecurity Automation Engineer /b für ihre Standorte in Madrid, Barcelona oder Granada. Diese Position ist Teil des T-Systems Cybersecurity-Bereichs, speziell innerhalb des T-Systems SOC (Security Operations Center). Die Rolle konzentriert sich auf die Unterstützung der Automatisierung von SOC-Abläufen durch die Nutzung und Integration verschiedener Tools, die SOC-Prozesse unterstützen. /p pAls Cybersecurity-Ingenieur im SOC implementierst und pflegst du SIEM/SOAR-Plattformen zur Analyse von Sicherheitsereignissen, konfigurierst Alarme zur proaktiven Bedrohungserkennung und arbeitest bei der Anpassung von Konfigurationen mit. Du nutzt SOAR-Tools zur Automatisierung von Incident-Responses und verbesserst so die Effizienz und Effektivität im Cybersecurity-Betrieb. Ein tiefes Verständnis von Cybersecurity-Prinzipien und SIEM/SOAR-Systemen ist entscheidend für die Implementierung effektiver automatisierter Lösungen und die Verbesserung der Abwehr gegen Cyberbedrohungen. /p h3Aufgaben /h3 ul liSIEM-Konfigurationen und Anwendungsfälle durchführen: Entwicklung und Implementierung komplexer Konfigurationen innerhalb des SIEM-Systems, um optimale Erkennungs- und Reaktionsfähigkeiten zu gewährleisten, einschließlich Korrelationsregeln, Filter und Datenquellenintegrationen. /li liAutomatisierungen und Playbooks in SOAR entwickeln: Erstellung benutzerdefinierter Skripte oder Automatisierungs-Workflows zur Verbesserung der Automatisierungsfähigkeiten der SOAR-Plattform, die eine effizientere Reaktion auf Vorfälle und deren Eindämmung ermöglichen. /li liSOC-Tools über APIs integrieren, um die Effizienz und Effektivität von SOC-Prozessen zu automatisieren und zu verbessern. /li liSkripte und Programme entwickeln: Code in Sprachen wie Python, PowerShell oder Bash schreiben, um benutzerdefinierte Skripte für Automatisierung, Integration und Datenmanipulation zu entwickeln. /li liSysteme optimieren: Kontinuierliche Anpassung und Optimierung der SIEM/SOAR-Module, um ihre Effektivität im Laufe der Zeit zu verbessern und sie an Veränderungen in der Bedrohungslandschaft und an organisatorische Bedürfnisse anzupassen.



/li liTeamübergreifend zusammenarbeiten: Enge Zusammenarbeit mit SOC-Teams, Cybersecurity-Architektur, CuSM und anderen IT-Teams, um die Infrastruktur, Anwendungen und Netzwerkarchitektur der Organisation zu verstehen und eine effektive SIEM/SOAR-Integration zu gewährleisten. /li /ul h3Dein Profil /h3 pWir suchen einen bCybersecurity Automation Engineer /b mit Erfahrung in SOC-Betrieb, SIEM/SOAR-Plattformen und Automatisierungsskripten zur Unterstützung und Verbesserung von Cybersicherheitsoperationen. /p h3Muss-Kriterien /h3 ul liSpanischkenntnisse (mittleres Niveau) /li liHochschulausbildung in IT, Telekommunikationstechnik oder vergleichbare technische Qualifikation /li liMindestens 3 Jahre Erfahrung im Bereich Cybersicherheit /li liMindestens 2 Jahre Erfahrung in einem SOC oder ähnlicher Umgebung /li liKenntnisse der Grundlagen der Cybersicherheit (CIA-Prinzipien) /li liVerständnis von Bedrohungsarten (Malware, Phishing, DoS-Angriffe, APTs, TTPs) /li liErfahrung mit Vorfallanalyse, -identifikation, -eindämmung und -untersuchung /li liKenntnisse der Netzwerkarchitektur, -topologien und gängigen Protokolle (TCP/IP, HTTP, HTTPS, DNS) /li liVertrautheit mit Windows-, Linux- und Unix-Betriebssystemen /li liKenntnisse von Event-Logging-Systemen /li liErfahrung mit SIEM-Tools /li liVerständnis von Datenaufnahme, -normalisierung, Regeln und Ereigniskorrelation /li liFähigkeit, Alarme zu analysieren und Fehlalarme zu identifizieren /liliErfahrung mit SOAR-Plattformen /li liKenntnisse in Workflow-Automatisierung und -Orchestrierung /li liProgrammierkenntnisse in Python /li liErfahrung mit Bash/PowerShell-Scripting /li liFähigkeit zur Interaktion mit Security-Tool-APIs /li liEffektive Kommunikationsfähigkeiten mit technischen Teams /li liFähigkeiten im Berichtswesen und in der Dokumentation /li liKritisches Denken und Problemlösungsfähigkeiten /li liAnpassungsfähigkeit an neue Bedrohungen und aufkommende Sicherheitstechnologien /li /ul h3Wünschenswert /h3 ul liFortgeschrittene Englischkenntnisse /li liMaster-Abschluss oder Spezialisierung in Cybersicherheit /li liKenntnisse und Erfahrung mit SPLUNK SIEM und/oder Azure Sentinel /li liErfahrung mit Cloud-Sicherheit (AWS, Azure, GCP) /li liErfahrung mit spezifischen SOAR-Tools (SPLUNK SOAR, Palo Alto Cortex XSOAR/XSIAM, Azure Sentinel Automation) /li /ul h3Über uns /h3 pbT-Systems /b ist der Ort, an dem du bahnbrechende Projekte findest, die zum sozialen und ökologischen Wohlbefinden beitragen. Wir möchten neue Talente wie dich willkommen heißen, die frische Ideen und verschiedene Blickwinkel mitbringen, die Herausforderungen und kontinuierliches Lernen annehmen, um zu wachsen und die Gesellschaft zu beeinflussen... All das auf eine unterhaltsame Art und Weise! /p pEs spielt keine Rolle, wann oder wo du arbeitest. Es geht darum, Arbeit zu leisten, die wichtig ist, um die Gesellschaft voranzubringen. Aus diesem Grund werden wir unser Bestes tun, um sicherzustellen, dass du jede Entwicklungsmöglichkeit hast, indem wir dir Folgendes bieten: /p ul liEin Unterstützungsnetzwerk /li liExzellente Technologie /li liEine neue Arbeitsumgebung /li liDie Freiheit, autonom zu arbeiten /li /ul pWir unterstützen dich dabei, dich sowohl persönlich als auch beruflich ständig weiterzuentwickeln, damit du einen bemerkenswerten Eindruck in der Gesellschaft hinterlassen kannst. /p pbT-Systems /b ist ein Team von rund 28.000 Mitarbeitern weltweit, was uns zu einem der weltweit führenden Anbieter von End-to-End-Integrationslösungen macht. Wir entwickeln Hybrid-Cloud- und Künstliche-Intelligenz-Lösungen und fördern die digitale Transformation von Unternehmen, Industrie, dem öffentlichen Sektor und letztendlich der gesamten Gesellschaft. /p ul liInternationales, positives, dynamisches und motiviertes Arbeitsumfeld /li liHybrides Arbeitsmodell (Telearbeit/Präsenz) /li liFlexible Arbeitszeiten /li liKontinuierliche Weiterbildung /li liFlexibler Vergütungsplan /li liLebens- und Unfallversicherung /li liMehr als 25 Arbeitstage Urlaub pro Jahr /li /ul /p #J-18808-Ljbffr

📌 Cybersecurity Automatisierungsingenieur SOC SIEM/SOAR (m/w/d) (Granada)
🏢 Deutsche Telekom
📍 Granada

Postulate a este anuncio

Muestra tus habilidades a la empresa, rellenar el formulario y deja un toque personal en la carta, ayudará el reclutador en la elección del candidato.

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: cybersecurity automatisierungsingenieur soc siem/soar (m/w/d) (granada) / granada

Suscribete a esta alerta:

Recibe por email las nuevas ofertas de trabajo para: cybersecurity automatisierungsingenieur soc siem/soar (m/w/d) (granada) / granada