Wir suchen einenSecurity Operations Engineer mit praktischer Erfahrung im Bereich der Informationssicherheit.
Die Arbeit als Security Operations Engineer in unserem Team umfasst Folgendes:
- Verwaltung und Überwachung von Informationssicherheitssystemen (SIEM, AntiVirus, EDR, Firewall, IDS/IPS, EDR usw.).
- Überwachung von Informationssicherheitsereignissen.
- Management von Informationssicherheitsvorfällen und Teilnahme an der Reaktion auf Vorfälle.
- Forschung und Implementierung neuer Methoden und Kontrollen zur Erkennung von Informationssicherheitsereignissen.
- Schwachstellenmanagement, einschließlich Netzwerk, Systeme und Anwendungsscanning.
- Zugriffskontrollverwaltung für Informationssysteme.
- Mitwirkung bei der Entwicklung der Sicherheitsarchitektur.
- Entwicklung interner Standards für die sichere Konfiguration von Informationssystemen, Identifizierung, und Lösung von Konfigurationsproblemen.
Erwartungen des Kandidaten:
- 5+ Jahre praktische Erfahrung in der Informationssicherheit.
- Kenntnisse der Sicherheitsmodelle für Windows- und Linux-Betriebssysteme und praktische Erfahrung in der Konfiguration von Windows- und Linux-Sicherheitseinstellungen.
- Verständnis der Architekturmuster und Sicherheitskonzepte von AWS und Azure.
- Verständnis der Architektur und des Betriebs von Computernetzwerken .
- Praktische Erfahrung mit Informationssicherheitssystemen wie SIEM, AntiVirus, Firewall, IDS/IPS, Network Security Scanner, Web Application Security Scanner usw.
- Praktische Erfahrung mit Informationssicherheitsvorfällen Erkennung und Reaktion.
- Englisch – Obere Mittelstufe.
Bevorzugte Qualifikationen:
- Praktische Erfahrung in der Verwaltung von Windows-Domänen und Linux -basierte Infrastrukturen und Informationssysteme.
- Praktische Erfahrung in der Zusammenarbeit mit Cloud-Infrastrukturanbietern wie AWS und Azure.
- Beteiligung an Projekten im Zusammenhang mit der Angleichung der Unternehmensinfrastruktur an internationale Standards in der Informationssicherheit, wie ISO 27001, PCI DSS, SOC2 usw.
- Praktische Erfahrung in der Implementierung von Anwendungssicherheit und SDLC-Kontrollen.
- Erfahrung in Penetrationstests.