Job
- Level
- Lead
- Job Feld
- IT, Network, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Augsburg, München
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Rolle optimierst du die Cyber-Sicherheitsinfrastruktur, analysierst komplexe technische Probleme in einer hybriden Linux-Umgebung, implementierst CI/CD-Pipelines und entwickelst neue Sicherheitsprojekte für ein internationales Unternehmen.
Job Technologien
Deine Rolle im Team
- Wir suchen Verstärkung für den Betrieb und die technische Weiterentwicklung der weltweiten Infrastruktur des Cyber Defense Centers unseres international tätigen Kunden.
- Du arbeitest direkt in der IT-Umgebung des Kunden, betreibst, analysierst und optimierst alle Komponenten der Infrastruktur (z. B., IAM, Logging-/Sensorik-Konzept, Firewalls, VM- und Containerinfrastruktur) und stellst u.a. die Erfüllung von Anforderungen aus den Bereichen BCM und Informationssicherheit sicher.
- Du bist damit operativ verantwortlich dafür, dass alle Applikationen des CDC zuverlässig und resilient funktionieren, Daten in der erforderlichen Qualität liefern und im Betrieb stabil bleiben-inklusive Anpassungen, Koordination und Umsetzung in einem Kundenumfeld mit klaren Prozessen.
- Das Aufgabenfeld fokussiert sich insbesondere auf die Infrastruktur und Monitorung.
- Täglicher Betrieb sowie Weiterentwicklung der gesamten Cyber Defense Center-Infrastruktur eines internationalen Konzerns.
- Du betreibst, debuggst und analysierst Störungen in einer überwiegend Linux-basierten hybriden Infrastruktur (Private/Public Cloud, On-Premises) - vom Betriebs-/Operations-Systemlevel bis hin zur Applikationsebene.
- (Technische Leitung) Anleitung für das Operations-Team sowie erste Anlaufstelle für alle technischen Fragestellungen.
- Initiierung neuer Projekte, um das Cyber Defense Center weiterzuentwickeln und die Einführung neuer Tools und Technologien voranzutreiben.
- Debugging und Troubleshooting von Tools und Anwendungen mit 1st- bis 3rd-Level Support sowie Engineering der Softwarelieferanden.
- Beratung zum Einsatz neuer Threat-Intelligence--Quellen sowie Attack Patterns.
- Technische Umsetzung von Detection-Mechanismen.
- Planung und technische Implementierung von CI/CD-Pipelines, z. B. für Kubernetes-Deployments.
- Erkennen und Eindämmen/Mitigieren von Supply-Chain-Angriffen für Tools und Anwendungen, die im Cyber Defense Center verwendet werden.
- Betrieb und Weiterentwicklung der IAM-Lösungen (Identity & Access Management), die innerhalb des Cyber Defense Centers eingesetzt werden.
- Verantwortlich für das Zertifikatsmanagement (z. B. Verlängerungen, Auswahl von Verschlüsselungsalgorithmen, CRLs usw.).
Unsere Erwartungen an dich
Qualifikationen
- Fließend in Englisch, idealerweise fließend auch in Deutsch.
- Gute Fähigkeit, Quellcode von Programmiersprachen wie Rust, Go, Java zu verstehen.
- Sehr gutes Verständnis des MITRE ATT&CK-Frameworks.
- (Sehr) gutes Verständnis von Malware-Analyse und Forensik.
- (Sehr) gutes Verständnis von Pentesting-Tools und -Techniken für Netzwerke und Systeme.
Erfahrung
- Mindestens 15+ Jahre Erfahrung in Enterprise-Scale-Linux-Umgebungen, einschließlich Debugging und tiefem Verständnis sicherheitsrelevanter Funktionen.
- Erfahrung mit RedHat Linux und Debian Linux ist bevorzugt.
- Mindestens 15+ Jahre Erfahrung mit IT-Netzwerken, Protokollen (einschließlich Routing), VPN, VLAN - einschließlich Debugging.
- Mindestens 5+ Jahre Erfahrung in verschiedenen Arten von virtuellen Umgebungen.
- Mindestens 7+ Jahre Erfahrung im Bereich Netzwerksicherheit (Firewalls, IDS/IPS, WAF, …).
- Expertenwissen und signifikante Erfahrung im Skripting/Programmieren mit Python und PHP.
- Expert-Level Wissen und Erfahrung mit CI/CD-Pipelines, vorzugsweise mit Tools wie GitHub Actions und Argo CD für Kubernetes-Deployments.
- Expert-Level Wissen und mindestens 10 Jahre Erfahrung mit Verschlüsselungstechniken: Algorithmen, Zertifikatsmanagement, Key Exchange usw.
- Mindestens 7+ Jahre Erfahrung in der Entwicklung komplexer Infrastructure-as-Code (IaC) und Configuration-as-Code (CaC) Umgebungen on-premises und in der Cloud (Azure, AWS).
- Mindestens 10 Jahre Erfahrung in der Arbeit mit unterschiedlichen Datenbanken inklusive Debugging (z. B. MySQL, MongoDB, …) in Enterprise-Scale-Architekturen.
- Mindestens 5+ Jahre Erfahrung mit Containern (Docker, …).
- Mindestens 5+ Jahre Erfahrung in Cloud Security: Public und private Clouds.
- Mindestens 5+ Jahre Erfahrung in Threat Intelligence: Fähigkeit, moderne Threat-Intelligence-Quellen zu identifizieren und zu nutzen.
- Mindestens 4+ Jahre Erfahrung mit MISP (MISP Intelligence Sharing): Installation und Betrieb inkl. Debugging.
- Mindestens 5+ Jahre Erfahrung in Secure Software Development inklusive Application Pentesting und Vulnerability Management.
- 3-5 Jahre Erfahrung im Bereich Endpoint Security.
- Mehrjährige Erfahrung mit den folgenden Tools in Cloud-Umgebungen (private/public) sowie in großen On-Premises-Umgebungen: Docker, Kubernetes, Keycloak, Proxmox.
- Erfahrung mit den folgenden zusätzlichen Tools ist bevorzugt: Terraform, Ansible, ServiceNow, Jira, Splunk Phantom, Palo Alto Cortex, IBM Resilient.
Unser Angebot
- Verantwortungsvolle Aufgaben in einem internationalen Umfeld.
- Mobile Office Option.
- Stukturierte Einarbeitungsphase mit Paten.
- Unterstützung bei deiner individuellen Weiterentwicklung.
- 30 Urlaubstage + Möglichkeit zu 2 Wochen unbezahltem Urlaub, Sabbatical & Workation.
- Flexible Arbeitszeiten und Arbeitszeitmodelle.
- ️ Corporate Benefits.
- Pizza- und Bowl-Tage an unseren Standorten München und Augsburg.
- EGym Wellpass.
- Job Rad.
- Diverse Teamevents (Wiesn, Weihnachtsfeier, Feierabendrunde, Grillevents auf unseren Dachterrassen).
- Kleine Aufmerksamkeiten zum Geburtstag, zu Jubiläen und besonderen Ereignissen.
Benefits
Work-Life-Integration
Gesundheit, Fitness & Fun
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
Orange Cyberdefense
Orange Cyberdefense ist eine Geschäftseinheit der Orange Group, die sich auf Cybersecurity spezialisiert hat und Organisationen weltweit mit Sicherheitsdienstleistungen unterstützt. Das Unternehmen bietet Lösungen in den Bereichen Managed Security, Bedrohungserkennung und -reaktion sowie Bedrohungsintelligenz an. Mit einem internationalen Netzwerk von Standorten und Dienstleistungen ist Orange Cyberdefense ein führender Anbieter von Sicherheitsservices.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Internet, IT, Telekom