Summary
✨ AI‑Generated
Take ownership of a broad operational security landscape covering SIEM, endpoint protection, incident response, continuity testing, firewalls, privileged access, and security automation. You will coordinate external monitoring services, conduct threat hunting, support audits, develop SOAR playbooks, and advise engineering teams on security.
Highlights
Own a broad operational security environment spanning SIEM, endpoint security, incident response, business continuity, firewalls, privileged access, and SOAR automation. The role combines hands-on technical operations with security governance, audits, threat hunting, and process improvement.
Description
Your ChallengeAufbau, Konfiguration und Betrieb des SIEM-Systems (Microsoft Sentinel oder vergleichbar), einschließlich der Anbindung aller relevanten Log-Quellen wie Entra ID, Firewalls, Server und Cloud-DiensteBetreuung und gemeinsame Steuerung des externen SOC-/MDR-Dienstleisters, einschließlich 24/7-Monitoring, Eskalation von Sicherheitsvorfällen und Threat HuntingBetrieb und Weiterentwicklung der Endpoint Security, insbesondere Microsoft Defender for Endpoint, Intune-Compliance-Richtlinien und Conditional AccessPlanung und Durchführung von BCM-Tests und Wiederherstellungsübungen, einschließlich des Einsatzes dedizierter TesthardwareAnsprechpartner für externe und interne Audits sowie Zertifizierungen im Bereich InformationssicherheitAdministration und Optimierung von Firewall-Regeln, Secure Web Gateway, PAM (Entra PIM) und Bastion-Zugängen (Windows 365)Aufbau von SOAR-Playbooks zur Automatisierung von Prozessen zur Reaktion auf SicherheitsvorfälleBeratung der Entwicklungsteams zu sicherer Softwareentwicklung, Secret Scanning und Code SigningMitwirkung im Security Committee, insbesondere bei KPIs, Vulnerability Management, Dashboards und strategischen Entscheidungen
Your Skills
Mindestens 3–5 Jahre Berufserfahrung im Bereich IT-Security Operations oder in einer vergleichbaren PositionFundierte Kenntnisse im Betrieb von SIEM-Systemen, idealerweise Microsoft Sentinel bzw.
Azure MonitorErfahrung mit Endpoint Detection and Response (EDR), Vulnerability Management und Incident ResponseKenntnisse des Microsoft-365-E5-Security-Stacks, insbesondere Defender, Intune, Entra ID und Conditional AccessErfahrung im Business Continuity Management sowie in der Durchführung von Disaster-Recovery-TestsGute Kenntnisse im Bereich Netzwerksicherheit, insbesondere Firewalls, VPN und NetzwerksegmentierungSehr gute Deutsch- und EnglischkenntnisseIdealerweise bringst du außerdem mitZertifizierungen wie CompTIA Security+, CISSP, CEH, SC-200 oder vergleichbare QualifikationenErfahrung in regulierten Umgebungen, beispielsweise im Finanzsektor oder im Umfeld von ISO 27001Kenntnisse im Bereich Container Security, insbesondere Kubernetes und DockerErfahrung mit Cloud Security, beispielsweise in Azure oder AWS, sowie mit CIS-HardeningKenntnisse von SOAR-Plattformen und der Automatisierung von Playbooks