Aufgaben
Was Sie bei uns erwartet
- Tägliche Kontrolle der Sicherheitsinfrastruktur sowohl intern als auch extern inklusive Analyse von System- und Sicherheits-Logs.
- Durchführung von Schwachstellenprüfungen und Bewertung von CVEs.
- Erstellung von Handlungsempfehlungen für das Technik-Team zur Behebung von Sicherheitslücken.
- Konfiguration und Überwachung von Sicherheitsregeln in Schutzprodukten (z. B. Microsoft Defender, WithSecure).
- Analyse von Alarmmeldungen und Ableitung geeigneter Maßnahmen.
- Sicherstellung der Einhaltung von Sicherheitsrichtlinien und Compliance-Vorgaben.
- Kontinuierliches Monitoring von Sicherheitsquellen (z. B. CVE-Datenbanken, Hersteller-Foren, Security-Blogs) zur Identifikation neuer Schwachstellen, die relevante Systeme betreffen (Microsoft 365, Virtualisierung, Firewalls, Betriebssysteme etc.).
Qualifikation
Was Sie mitbringen
Fundiertes IT-Grundverständnis :
Netzwerke, Pakettransfer, Firewalls, OSI-Referenzmodell.Grundlegender Aufbau von Betriebssystemen, Dateisystemen, Kernprozessen.Virtualisierungstechnologien.Fähigkeit, potenzielle Angriffspunkte (z. B. Schadsoftware) zu erkennen.Security Monitoring & Log-Analyse
Erfahrung mit SIEM-SystemenKenntnisse in Log-Analyse (Linux- und Windows-Logs, Syslog)Fähigkeit zur Erkennung von Anomalien und SicherheitsvorfällenErfahrung mit Microsoft 365, insbesondere :Identitäts- und Zugriffsmanagement (MFA, Bedingter Zugriff).Schwachstellenmanagement
Umgang mit Vulnerability-ScannernAnalyse und Bewertung von CVE-Daten (NVD, CVE Details)Erstellung von Handlungsempfehlungen zur Behebung von SchwachstellenNetzwerk- und System-Sicherheit
Grundkenntnisse in Netzwerk-AnalysePort- und Service-ScanningBasiswissen in Penetration TestingAutomatisierung & Skripting
PowerShell für Windows-UmgebungenBash für Linux-SystemeGrundkenntnisse in Python für Automatisierung von Security-ChecksCompliance & Dokumentation
Verständnis von ISO 27001, BSI GrundschutzFähigkeit zur Erstellung von Sicherheitsreports und DokumentationenSoft Skills
Analytisches Denken : Fähigkeit, komplexe Sicherheitsdaten zu interpretierenSelbstständigkeit : Eigenverantwortliche Arbeit in AbendstundenKommunikationsfähigkeit : Klare Handlungsempfehlungen für Technik-TeamsZuverlässigkeit & Genauigkeit : Hohe Sorgfalt bei SicherheitsprüfungenNice-to-have
Zertifizierungen wie CompTIA Security+, CEH, oder ISO 27001 Kenntnisse.Erfahrung mit Automatisierung (PowerShell, Bash, Python).Benefits
Was wir Ihnen bieten
Einen unbefristeten Arbeitsvertrag in Vollzeit (40 Stunden / Woche) und ein attraktives GehaltEine hochmoderne ArbeitsumgebungPersönliche Entwicklung im Fokus : individuelle Schulungs- und WeiterbildungsangeboteRegionale Firmenevents an unseren Standorten und ein kollegiales MiteinanderWeitere Sozialleistungen wie betriebliche Altersvorsorge und vermögenswirksame LeistungenCorporate Social Responsibility : Engagement in den Bereichen Nachhaltigkeit, Umwelt und SozialesDeutsch C1, bzw. fließend!!!