Infrastruktur-/Security Engineer (operativ)
Westhouse Consulting GmbH
Düsseldorf, Germany
16 days ago
Role details
Contract type
Temporary contract Employment type
Part-time (≤ 32 hours) Working hours
Regular working hours Languages
GermanJob location
Düsseldorf, Germany
Tech stack
Microsoft Windows
Linux
VMware ESX Servers
Monitoring of Systems
System Center Configuration Manager
Ansible
Security Information and Event Management
Patch Management
VMware
Job description
- eigenständige Analyse bestehender Dokumentationen (VMP, PMP, DRP), selbstständige arbeit mit Secusmart nach minimaler Unterstützung durch den IT-Abteilungsleiter
- Deployment, Konfiguration und Fehlerbehebung von Wazuh-Agenten auf Windows-, Linux- und ESXi-Systemen zur Sicherstellung einer vollständigen Systemüberwachung
- Durchführung und Überwachung des Patchmanagements für Windows-Systeme mittels SCCM sowie Verwaltung von Linux-Systemen einschließlich Paketmanagement und Automatisierung mit Ansible
- Analyse der VMware-Umgebung über vCenter zur Erfassung des Systeminventars und Identifikation von Überwachungs- und Abdeckungslücken
- Erstellung und Pflege von technischen Betriebsdokumentationen, Runbooks, Baselines sowie RACI-Matrizen zur Standardisierung von Prozessen und Verantwortlichkeiten
- Definition, Implementierung und Optimierung von Monitoring-Baselines und Alarmierungsgrenzwerten innerhalb der SIEM-Umgebung
- Prüfung bestehender Dokumentationen und Bereitstellung auditrelevanter Nachweise zur Unterstützung von Compliance- und Prüfungsanforderungen
Requirements
- Erfahrung in der Bereitstellung von Wazuh-Agents in großem Maßstab über Windows-, Linux- und ESXi-Umgebungen, sowie Fehlerbehebung der Agents
- Erfahrung mit SCCM für das Windows-Patch-Management sowie fundierte Kenntnisse im Linux-Paketmanagement und in Ansible (oder vergleichbaren Automatisierungslösungen)
- Sicherer Umgang in VMware vCenter, um Systeminventare zu analysieren und Abdeckungslücken identifizieren zu können
- Erfahrung in der Erstellung von Betriebsdokumentationen (Runbooks, Baselines, RACI-Matrizen)
- gutes Verständnis von SIEM-Konzepte, um Überwachungs-Baselines und Schwellwerte definieren zu können
- gutes Verständnis von Compliance-Anforderungen um erforderliche Nachweise ("Evidence") für Audits angeben zu können