It Administrator - Security (w / m / d) gesucht - Wir suchen für unseren Kunden, ein Dienstleistungsunternehmen mit Sitz in Frankfurt am Main, zum nächstmöglichen Zeitpunkt einen It Administrator - Security (w / m / d) .
Der Einstieg erfolgt im Rahmen der Arbeitnehmerüberlassung, dabei erhalten Sie einen unbefristeten Arbeitsvertrag von Robert Half. Die Betreuung und Vermittlung sowie alle unsere weiteren Serviceleistungen sind für Sie als Bewerber kostenfrei. Darüber hinaus profitieren Sie von allen Benefits bei Robert Half.
Die Position kann im Home-Office ausgeübt werden.
Robert Half ist seit über 50 Jahren weltweit an über 300 Standorten erfolgreich im Anbieten von individuellen Personaldienstleistungen. Experten bei Robert Half vermitteln Sie aus Leidenschaft und mit spezifischem Fachwissen für die Bereiche Finanz- und Rechnungswesen, IT, Legal und im kaufmännischen Bereich. Dabei steht das menschliche Miteinander für uns an erster Stelle. Professionalität, Ehrlichkeit, Integrität und Diversity sind die Basis unseres Denkens und Handelns.
Wir schätzen Vielfalt und begrüßen alle Bewerbungen - unabhängig von Geschlecht, Nationalität, ethnischer oder sozialer Herkunft, Religion, Behinderung, Alter und sexueller Orientierung.
Vorteile bei Robert Half
- Kostenlose, schnelle und bedarfsgerechte Vermittlung (zu Ihrem Traumjob)
- Einen unbefristeten Arbeitsvertrag
- Gleiche Rechte und Pflichten wie die Kollegen der Kundenunternehmen
- Attraktive Sozialleistungen
- Einarbeitung und Weiterbildungen durch Kundenunternehmen
- Kontakt und Vernetzung mit den interessanten Unternehmen
Ihre Aufgaben als It Administrator - Security (w / m / d)
Überwachung und Reaktion auf Sicherheitsalarme im 24 / 7‑Betrieb, einschließlich Teilnahme an der RufbereitschaftDurchführung der ersten Triage und Validierung von Alarmen mithilfe von Logs, Telemetriedaten und Kontextinformationen (1st‑Level‑Analyse)Abstimmung mit internen Stakeholdern und Systemverantwortlichen zur Validierung und Untersuchung von Ereignissen (2nd‑Level‑Analyse)Eskalation bestätigter oder hochriskanter Sicherheitsvorfälle an zuständige Teams oder interne Incident‑Response‑Einheiten, inklusive detaillierter BefunddokumentationEntwicklung, Anpassung und Verbesserung von Erkennungsregeln, Alert‑Logiken und Korrelationen auf Basis realer Bedrohungen und des MITRE ATT&CK FrameworksUnterstützung und Co‑Leitung von Sicherheitsuntersuchungen, einschließlich Identifikation von Ursachen, lateralen Bewegungen und potenzieller DatenexfiltrationProaktive Bedrohungserkennung durch Threat‑Hunting‑ und Purple‑Teaming‑AktivitätenMitarbeit an der Entwicklung und kontinuierlichen Verbesserung von Playbooks für Security Operations, Untersuchungshandbüchern und Incident‑Response‑ProzessenUnterstützung bei der Anpassung von Reaktionsstrategien unter Berücksichtigung technischer und organisatorischer Besonderheiten der SAP‑Cloud‑InfrastrukturErstellung und Pflege von Dashboards, Metriken und KPIs zur Messung der SOC‑Effektivität und zur Beobachtung von BedrohungstrendsTeilnahme an Lessons‑Learned‑Analysen sowie Erarbeitung von Empfehlungen zur Verbesserung von Erkennungs‑ und ReaktionsprozessenIhr Profil
Bachelorabschluss in Informatik, Informationssicherheit oder einem vergleichbaren technischen Fachgebiet, oder gleichwertige praktische ErfahrungBranchenzertifikate wie CompTIA Security+, GIAC GSEC / GCIH, EC Council CEH oder Microsoft SC 200 sind von VorteilSolides Verständnis von Cloud nativen Sicherheitsprinzipien, einschließlich Umgebungen wie Microsoft Azure, AWS oder GCPVertrautheit mit Container Technologien wie Docker und KubernetesUmfassende Erfahrung mit Sicherheits Logging und Monitoring Tools, SIEM Plattformen (z. B. Splunk, ElasticSearch, OpenSearch, Datadog usw.) und Threat Intelligence PlattformenFundiertes Verständnis von Netzwerkprotokollen, Linux Systeminternas, Kubernetes (und weiteren Container Technologien) sowie gängigen SicherheitskontrollenKenntnisse des MITRE ATT&CK Frameworks, des NIST Incident Handling Lifecycles und grundlegender Malware VerhaltensweisenGute Skript und Automatisierungskenntnisse (z. B. Python, PowerShell, Bash) sind ein PlusGrundlegendes Verständnis von Sicherheit im Bereich Infrastructure as Code sowie von Tools zur statischen Codeanalyse