Logo Orange Cyberdefense

Cyber Security Infrastructure Specialist

Neu

Job

  • Level
    Lead
  • Job Feld
    IT, Network, Security
  • Anstellung
    Vollzeit
  • Vertragsart
    Unbefristetes Dienstverhältnis
  • Ort
    Augsburg, München
  • Arbeitsmodell
    Hybrid, Onsite
  • Job Zusammenfassung

    In dieser Rolle optimierst du die Cyber-Sicherheitsinfrastruktur, analysierst komplexe technische Probleme in einer hybriden Linux-Umgebung, implementierst CI/CD-Pipelines und entwickelst neue Sicherheitsprojekte für ein internationales Unternehmen.

    Job Technologien

    Deine Rolle im Team

    • Wir suchen Verstärkung für den Betrieb und die technische Weiterentwicklung der weltweiten Infrastruktur des Cyber Defense Centers unseres international tätigen Kunden.
    • Du arbeitest direkt in der IT-Umgebung des Kunden, betreibst, analysierst und optimierst alle Komponenten der Infrastruktur (z. B., IAM, Logging-/Sensorik-Konzept, Firewalls, VM- und Containerinfrastruktur) und stellst u.a. die Erfüllung von Anforderungen aus den Bereichen BCM und Informationssicherheit sicher.
    • Du bist damit operativ verantwortlich dafür, dass alle Applikationen des CDC zuverlässig und resilient funktionieren, Daten in der erforderlichen Qualität liefern und im Betrieb stabil bleiben-inklusive Anpassungen, Koordination und Umsetzung in einem Kundenumfeld mit klaren Prozessen.
    • Das Aufgabenfeld fokussiert sich insbesondere auf die Infrastruktur und Monitorung.
    • Täglicher Betrieb sowie Weiterentwicklung der gesamten Cyber Defense Center-Infrastruktur eines internationalen Konzerns.
    • Du betreibst, debuggst und analysierst Störungen in einer überwiegend Linux-basierten hybriden Infrastruktur (Private/Public Cloud, On-Premises) - vom Betriebs-/Operations-Systemlevel bis hin zur Applikationsebene.
    • (Technische Leitung) Anleitung für das Operations-Team sowie erste Anlaufstelle für alle technischen Fragestellungen.
    • Initiierung neuer Projekte, um das Cyber Defense Center weiterzuentwickeln und die Einführung neuer Tools und Technologien voranzutreiben.
    • Debugging und Troubleshooting von Tools und Anwendungen mit 1st- bis 3rd-Level Support sowie Engineering der Softwarelieferanden.
    • Beratung zum Einsatz neuer Threat-Intelligence--Quellen sowie Attack Patterns.
    • Technische Umsetzung von Detection-Mechanismen.
    • Planung und technische Implementierung von CI/CD-Pipelines, z. B. für Kubernetes-Deployments.
    • Erkennen und Eindämmen/Mitigieren von Supply-Chain-Angriffen für Tools und Anwendungen, die im Cyber Defense Center verwendet werden.
    • Betrieb und Weiterentwicklung der IAM-Lösungen (Identity & Access Management), die innerhalb des Cyber Defense Centers eingesetzt werden.
    • Verantwortlich für das Zertifikatsmanagement (z. B. Verlängerungen, Auswahl von Verschlüsselungsalgorithmen, CRLs usw.).

    Unsere Erwartungen an dich

    Qualifikationen

    • Fließend in Englisch, idealerweise fließend auch in Deutsch.
    • Gute Fähigkeit, Quellcode von Programmiersprachen wie Rust, Go, Java zu verstehen.
    • Sehr gutes Verständnis des MITRE ATT&CK-Frameworks.
    • (Sehr) gutes Verständnis von Malware-Analyse und Forensik.
    • (Sehr) gutes Verständnis von Pentesting-Tools und -Techniken für Netzwerke und Systeme.

    Erfahrung

    • Mindestens 15+ Jahre Erfahrung in Enterprise-Scale-Linux-Umgebungen, einschließlich Debugging und tiefem Verständnis sicherheitsrelevanter Funktionen.
    • Erfahrung mit RedHat Linux und Debian Linux ist bevorzugt.
    • Mindestens 15+ Jahre Erfahrung mit IT-Netzwerken, Protokollen (einschließlich Routing), VPN, VLAN - einschließlich Debugging.
    • Mindestens 5+ Jahre Erfahrung in verschiedenen Arten von virtuellen Umgebungen.
    • Mindestens 7+ Jahre Erfahrung im Bereich Netzwerksicherheit (Firewalls, IDS/IPS, WAF, …).
    • Expertenwissen und signifikante Erfahrung im Skripting/Programmieren mit Python und PHP.
    • Expert-Level Wissen und Erfahrung mit CI/CD-Pipelines, vorzugsweise mit Tools wie GitHub Actions und Argo CD für Kubernetes-Deployments.
    • Expert-Level Wissen und mindestens 10 Jahre Erfahrung mit Verschlüsselungstechniken: Algorithmen, Zertifikatsmanagement, Key Exchange usw.
    • Mindestens 7+ Jahre Erfahrung in der Entwicklung komplexer Infrastructure-as-Code (IaC) und Configuration-as-Code (CaC) Umgebungen on-premises und in der Cloud (Azure, AWS).
    • Mindestens 10 Jahre Erfahrung in der Arbeit mit unterschiedlichen Datenbanken inklusive Debugging (z. B. MySQL, MongoDB, …) in Enterprise-Scale-Architekturen.
    • Mindestens 5+ Jahre Erfahrung mit Containern (Docker, …).
    • Mindestens 5+ Jahre Erfahrung in Cloud Security: Public und private Clouds.
    • Mindestens 5+ Jahre Erfahrung in Threat Intelligence: Fähigkeit, moderne Threat-Intelligence-Quellen zu identifizieren und zu nutzen.
    • Mindestens 4+ Jahre Erfahrung mit MISP (MISP Intelligence Sharing): Installation und Betrieb inkl. Debugging.
    • Mindestens 5+ Jahre Erfahrung in Secure Software Development inklusive Application Pentesting und Vulnerability Management.
    • 3-5 Jahre Erfahrung im Bereich Endpoint Security.
    • Mehrjährige Erfahrung mit den folgenden Tools in Cloud-Umgebungen (private/public) sowie in großen On-Premises-Umgebungen: Docker, Kubernetes, Keycloak, Proxmox.
    • Erfahrung mit den folgenden zusätzlichen Tools ist bevorzugt: Terraform, Ansible, ServiceNow, Jira, Splunk Phantom, Palo Alto Cortex, IBM Resilient.

    Unser Angebot

    • Verantwortungsvolle Aufgaben in einem internationalen Umfeld.
    • Mobile Office Option.
    • Stukturierte Einarbeitungsphase mit Paten.
    • Unterstützung bei deiner individuellen Weiterentwicklung.
    • 30 Urlaubstage + Möglichkeit zu 2 Wochen unbezahltem Urlaub, Sabbatical & Workation.
    • Flexible Arbeitszeiten und Arbeitszeitmodelle.
    • ️ Corporate Benefits.
    • Pizza- und Bowl-Tage an unseren Standorten München und Augsburg.
    • EGym Wellpass.
    • Job Rad.
    • Diverse Teamevents (Wiesn, Weihnachtsfeier, Feierabendrunde, Grillevents auf unseren Dachterrassen).
    • Kleine Aufmerksamkeiten zum Geburtstag, zu Jubiläen und besonderen Ereignissen.

    Benefits

    Work-Life-Integration

    Gesundheit, Fitness & Fun

    Themen mit denen du dich im Job beschäftigst

    Job Standorte

    • Standort München

      Bayern

      Deutschland

    • Standort Augsburg

      Bayern

      Deutschland

    Das ist dein Arbeitgeber

    Orange Cyberdefense

    Orange Cyberdefense

    Orange Cyberdefense ist eine Geschäftseinheit der Orange Group, die sich auf Cybersecurity spezialisiert hat und Organisationen weltweit mit Sicherheitsdienstleistungen unterstützt. Das Unternehmen bietet Lösungen in den Bereichen Managed Security, Bedrohungserkennung und -reaktion sowie Bedrohungsintelligenz an. Mit einem internationalen Netzwerk von Standorten und Dienstleistungen ist Orange Cyberdefense ein führender Anbieter von Sicherheitsservices.

    Description

  • Unternehmenstyp
    Etablierte Firma
  • Arbeitsmodell
    Hybrid, Onsite
  • Branche
    Internet, IT, Telekom
  • Logo Orange Cyberdefense

    Cyber Security Infrastructure Specialist

    Ort
    Augsburg, München
    Arbeitsmodell
    Hybrid, Onsite
    Diversität
    Für alle Personen geeignet (m/w/d)

    Weitere Jobs