und Sicherheitslandschaft unserer Kunden, Erhebung individueller Anforderungen und Entwicklung maßgeschneiderter SIEM-Konzepte auf Basis von Microsoft Sentinel
Technische Umsetzung der Konzepte inklusive Sizing, Hochverfügbarkeit und Integration verschiedenster Log-Quellen (z. B. Firewalls, Endpoints, Cloud-Dienste)
Entwicklung und Umsetzung von Use Cases zur Bedrohungserkennung, Onboarding neuer Datenquellen sowie aktive Mitarbeit in Security Operations Center (SOC)-Strukturen
Gestaltung und Implementierung effizienter Sicherheitsprozesse durch den Aufbau von Workflows, Playbooks und automatisierten Reaktionen auf Bedrohungen (Automated Threat Response)
Unterstützung bei der Analyse und Reaktion auf Sicherheitsvorfälle sowie Entwicklung von Präventionsmaßnahmen
Umsetzung regulatorischer Anforderungen (z. B. NIS2, ISO 27001) in technische Maßnahmen und Unterstützung bei Audit-Vorbereitungen
Durchführung von Schulungen und Know-how-Transfer an interne Teams zur eigenständigen Nutzung und Weiterentwicklung der SIEM-Plattform
Laufende Betreuung der implementierten Lösungen, Unterstützung bei Anpassungen und kontinuierliche Optimierung zur Sicherstellung einer effektiven Sicherheitsüberwachung
Beratung zur optimalen Nutzung von Microsoft 365 Security-Tools und Lizenzmodellen zur Kostenreduktion und Effizienzsteigerung
Requirements
Abgeschlossene technische Ausbildung (HTL für EDV u. Organisation, Fachschule)
mehrjährige praktische Erfahrung im Betrieb von Windows Server
Verantwortungsbewusstsein und eine genaue, strukturierte sowie eigenverantwortliche Arbeitsweise
Teamplayer mit Kommunikationsstärke und hoher Kunden
und Lösungsorientierung
Tech Stack
Cloud
Firewalls
Benefits
Leistungsgerechte Entlohnung mit Bereitschaft zur deutlichen Überzahlung
Attraktives Prämienmodell zusätzlich zum Bruttogehalt