Deine Rolle
- Incident Response: Du bearbeitest eigenständig komplexe Sicherheitsvorfälle. Zudem verantwortest du die Implementierung und kontinuierliche Verbesserung von Incident Response Playbooks.
- Threat Detection: Threat Detection Rules bzw. Use Cases, die speziell auf die Bedrohungslage von Kunden zugeschnitten sind, werden von dir entwickelt.
- Threat Hunting: Du gehst aktiv auf die Suche nach Bedrohungen in den Umgebungen unserer Kunden, um Lücken in der Erkennung zu schließen.
- Kundenberatung & Support: Für unsere Kunden agierst du als kompetente technische Kontaktperson und leistest fachliche Unterstützung. Dies umfasst sowohl das Onboarding neu zu überwachender Systeme als auch die professionelle Begleitung und Hilfestellung im Rahmen der Bearbeitung von akuten Sicherheitsincidents.
- Rufbereitschaft: Um die Sicherheit unserer Kunden sicherzustellen, nimmst du, in Abwechslung mit dem gesamten Team, ungefähr alle zwei Monate an einer 24/7 Rufbereitschaft teil.
Dein Profil
- Erfahrung: Du bringst Erfahrung im Umgang mit gängigen SIEM-Lösungen mit, z. B. Splunk, Sentinel, Exabeam bzw. vergleichbare Lösungen. Idealerweise hast du bereits mit Wazuh gearbeitet.
- Programmierkenntnisse: Du bist in der Lage, eigene Skripte zu entwickeln, z. B. in Python und Bash, um technische Security-Prozesse zu automatisieren und zu verbessern.
- Frameworks & Incident Response: Kenntnisse in der Erstellung von Regeln zur Identifikation typischer Angriffsmuster mithilfe gängiger Frameworks wie bspw. MITRE ATT&CK bringst du bereits mit. Außerdem hast du Erfahrung mit Incident-Response-Prozessen und bist in der Lage, mit Kunden geeignete Prozesse/Playbooks zu entwickeln.
- Defensive Security: Idealerweise bringst du bereits Erfahrung als Blue-Teamer mit. Auch technisches Know-how kombiniert mit starkem Interesse an dem Thema „IT-Security" ist bei uns willkommen.
- Soft Skills: Du arbeitest eigenverantwortlich und selbstorganisiert in disziplinübergreifenden Teams.
- Sprachkenntnisse: Du verfügst über ein fortgeschrittenes Sprachniveau in der deutschen Sprache (mindestens C2-Level).
Deine Benefits
- Vertrauen statt Bürokratie: In unserem Unternehmen gibt es keine starren Regeln. Wir setzen auf Eigenverantwortung, klare Kommunikation und flache Hierarchien.
- Maximale Flexibilität: Wir ermöglichen dir volle Flexibilität und eine ausgewogene Work-Life-Balance durch die Möglichkeit, komplett remote zu arbeiten.
- Einzigartige Teamkultur: Erlebe ein Arbeitsumfeld, das seinesgleichen sucht – geprägt von Offenheit, Innovation, echter Zusammenarbeit und der Möglichkeit, aktiv mitzugestalten.
- Social & Team Events: Trotz 100 % Remote-Tätigkeit ist iSecNG mehr als nur Code. Freu dich auf regelmäßige Teamevents und gemeinsame Gaming-Sessions, um den Teamgeist zu stärken und Erfolge zu feiern.
Im Herzen sind wir Techies, Nerds und Hacker. Auch wenn du nicht den obigen Anforderungen exakt entsprichst: Wenn du denselben Spirit hast und dazu technisches Know-how mitbringst, freuen wir uns auf deine Bewerbung.