80 - 100 % ◆ Eschen ◆ w / m / d - Ihre Rolle: Design, Weiterentwicklung und Betrieb des Vulnerability Management Programms inkl. Analyse und Bewertung von Schwachstellen, Automatisierung von Security Prozessen und Begleitung bei der Schwachstellen Behebung … Vertretung der IT Security Anliegen im Engineering …
1
Analyze customer-reported security issues and OT network assessments to identify vulnerabilities, attack paths, and mitigation measures … Provide technical cybersecurity expertise to sales and application engineering teams during customer engagements, workshops, and project discussions
2
Linux-Administration: Verwaltung und Absicherung von Linux-basierten Systemen (Server, Red Hat-Umgebungen) - Betrieb & Monitoring: Sicherstellung eines stabilen Betriebs, Überwachung der Systeme sowie Automatisierung von Aufgaben mit Ansible, Bash oder Python
3
Mitarbeit beim Schutz der konzernweiten IT-Infrastruktur, Cloud-Umgebungen und digitalen Services - Betrieb und Weiterentwicklung von Security-Lösungen und Security Services - Analyse und Bearbeitung von Security Incidents und Cyber-Bedrohungen
4
Beratung von IT-Projekten hinsichtlich Cyber Security und technischer Sicherheitsanforderungen - Zusammenarbeit mit externen Security-Providern, SOC- und MDR-Dienstleistern - Erstellung von Security Reports und Kennzahlen - Das bringst du mit
5
Analyse von Kundenumgebungen in den Bereichen AD, Server, Clients und Cloud - Identifikation von Schwachstellen, Fehlkonfigurationen und unnötiger Angriffsfläche Bewertung von Detections im Kontext von EDR, Identity und SIEM
6
Implementierung, Betrieb und kontinuierliche Weiterentwicklung von Sicherheitstechnologien im Unternehmen (z. B. EDR/XDR, SIEM, Vulnerability Management, Cloud-Security-Tools) - Analyse, Priorisierung und Bearbeitung von Sicherheitswarnungen, -vorfällen und neuen Bedrohungen
7
Überwachung, Analyse und Bewertung von Sicherheitsereignissen sowie Durchführung von Schwachstellen- und Risikoanalysen - Implementierung, Betrieb und kontinuierliche Optimierung von Sicherheitslösungen wie Firewalls, Endpoint- und Netzwerkschutz
8
Mehrjährige Erfahrung in der professionellen Softwareentwicklung, beispielsweise mit C/C++, Java oder Python, sowie mit CI/CD-Pipelines - Kenntnisse der IEC 62443 und Erfahrung mit Schwachstellenanalyse, SBOM-Management und Tools wie Dependency-Track
9
Analyse und Behandlung von Security Incidents - Definition, Weiterentwicklung und Umsetzung von Incident-Response-Prozessen - Einrichtung, Betrieb und Optimierung von Sicherheitssystemen - Umsetzung technischer Security-Maßnahmen zur Absicherung der Infrastruktur
10