Job
- Level
- Erfahren
- Ort
- Essen
- Arbeitsmodell
- Onsite
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
Job Zusammenfassung
In dieser Rolle analysierst du IT-Sicherheitsvorfälle in Microsoft Sentinel, bearbeitest Alarmmeldungen und Unterstützung bei Cyber Security Incidents, um Unternehmen proaktiv vor Bedrohungen zu schützen.
Job Technologien
Deine Rolle im Team
- Sie sind Teil des CERT von thyssenkrupp und unterstützen konzernweit bei der Identifizierung und Untersuchung von IT-Sicherheitsvorfällen.
- Sie unterstützen betroffene Geschäftsbereiche bei der Analyse, Bewertung, Bearbeitung und Lösung von Cyber Security Incidents und kommunizieren Techniken und Maßnahmen zur Abwehr.
- Dabei identifizieren und bearbeiten Sie IT-Sicherheitsvorfälle über alle Phasen des Incident Response-Prozesses hinweg und führen weitergehende Analysen im Hinblick auf Schadsoftware, Datenverkehr, Logdaten und Angreiferprofile durch.
- Die Beantwortung unterschiedlichster Anfragen via Ticketsystem und Hotline sowie die Bewertung (Triage) und Bearbeitung von Alarmen fällt in Ihre Zuständigkeit.
- Dabei liegt Ihr Schwerpunkt auf der Analyse, Bewertung und Bearbeitung von Vorfällen in Microsoft Sentinel einschließlich der Arbeit im zugehörigen Microsoft Security Portal, sowie auf der detaillierten Untersuchung und Auswertung sicherheitsrelevanter Ereignisse mithilfe von KQL.
- Sie vermitteln Ergebnisse sowie weitere technische Inhalte an nicht-technische Gesprächspartner und stehen im regelmäßigen Kontakt mit Ansprechpartnern auf unterschiedlichsten Ebenen.
- Sie informieren sich proaktiv über relevante neue Technologien und passen Ihr Wissen dem technischen Fortschritt kontinuierlich an.
Unsere Erwartungen an dich
Ausbildung
- Sie verfügen über ein erfolgreich abgeschlossenes Studium der Informatik oder eine vergleichbare Ausbildung mit Schwerpunkt IT-Security.
Qualifikationen
- Weiterhin verfügen Sie über vertiefte Kenntnisse in den Bereichen Netzwerke, IT-Infrastrukturen und Betriebssysteme (Windows und Linux) mit Schwerpunkt Threat Hunting.
- Dazu nutzen Sie anerkannten Tools, wie z.B. Velociraptor, Splunk, Microsoft Defender und Sentinel.
- Sie verfügen über fundierte Kenntnisse in der Entwicklung komplexer KQL-Abfragen für Incident Investigation und Advanced Threat Hunting und ggf. sogar über zusätzliche Industriestandard-Zertifizierungen wie z.B.: GCIA, GCIH, GCTI, GREM, GRID, GCED, GCTD, Mandiant Practical Threat Hunting.
- Sie kommunizieren fließend auf Deutsch und Englisch (in Wort und Schrift).
Erfahrung
- Sie bringen mehrjährige Berufserfahrung in der operativen IT-Sicherheit / SOC / CERT sowie das Wissen über Cyber-Angriffstechniken und Strategien zur Schadensbegrenzung mit und haben Erfahrung mit der eigenständigen Analyse und Bearbeitung komplexer IT-Sicherheitsvorfälle.
Unser Angebot
- Ein dynamisches, internationales Arbeitsumfeld mit attraktiven Arbeitsbedingungen und Sozialleistungen.
- Flexible Arbeitszeiten, einen optimalen Ausgleich zwischen Beruf- und Privatleben sowie vielfältige Gesundheitsförderungsprogramme.
- Zahlreiche individuelle, fachliche und persönliche Entwicklungsmöglichkeiten sowie globale Karrierechancen.
Benefits
Gesundheit, Fitness & Fun
Work-Life-Integration
Mehr Netto
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
ThyssenKrupp AG
thyssenkrupp ist ein weltweit führendes Industrie- und Technologieunternehmen. Mit unseren über 158.000 Mitarbeitern in 79 Ländern erwirtschaften wir jährlich mehr als 41,5 Mrd. Euro Umsatz. Wir sind tätig in den Bereichen Automotive, Logistik, Anlagenbau, Stahlproduktion, Aufzugsbau und vielen weiteren industriellen Sektoren. thyssenkrupp steht für Innovation, Qualität und nachhaltigen Erfolg.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Full Remote, Hybrid, Onsite
- Branche
- Industrie, Produktion
Arbeitgeber-Reviews
von devworkplaces.com
Gesamt
(1 Bewertung)3.6
Career Growth
3.6Engineering
3.1Culture
3.6Workingconditions
4.0