IT Security Consultant / Cyber Security Engineer - Splunk / Elastic
Role details
Job location
Tech stack
Job description
- Sie entwickeln und realisieren leistungsfähige SIEM-Systeme für unsere Kunden, die optimal auf die jeweiligen Plattformen abgestimmt sind. Hierfür nutzen Sie Splunk Enterprise mit Splunk Enterprise Security oder Elastic/ELK-Stack mit Elastic SIEM bzw. Elastic Security.
- Workshops, Vorträge und Proof-of-Concepts moderieren Sie passgenau für unsere Kunden und bringen dabei Ihr fachliches und anwendungsbezogenes Wissen ein.
- Die Betreuung und Wartung der jeweiligen Plattform liegt in Ihrem Zuständigkeitsbereich, dabei identifizieren Sie Anforderungen und entwickeln für unsere Kunden praxisnahe und zukunftsfähige Lösungen.
- Sie entwerfen maßgeschneiderte Architekturen sowie Prozesse und setzen diese on-prem, hybrid und in der Cloud um.
- Durch den Einsatz moderner SOAR-Lösungen automatisieren Sie Prozesse und gestalten effiziente Response-Workflows. Hierfür verwenden Sie Splunk SOAR oder Tines.
- Sie entwickeln maßgeschneiderte Detektionsregeln, um sicherheitsrelevante Ereignisse frühzeitig zu erkennen und kontinuierlich auf neue Bedrohungsszenarien zu reagieren.
- Die Analyse, Anbindung und Integration von Datenquellen werden durch Sie bei unseren Kunden kontinuierlich vorangetrieben.
Requirements
B Ausübungsformen
Gewünschte Fähigkeiten & Kenntnisse
Security IT SIEM-System Wartung Cloud START CEH Informatik BSI Hybrid Quereinsteiger Cyber-Security Informationstechnik CompTIA Security+ Splunk Automatisierung Deutsch Planung Reisebereitschaft Kommunikationsfähigkeit Flexibilität, * Eine abgeschlossene IT-orientierte Ausbildung - z. B. zum Fachinformatiker, IT-Systemelektroniker (m/w/d) - oder ein vergleichbares Studium - z. B. im Bereich Informatik oder Informationstechnik - ist wünschenswert, aber auch Quereinsteiger (m/w/d) mit entsprechenden Fachkenntnissen sind herzlich willkommen.
-
Sie sind versiert in den gängigen Netzwerkprotokollen, -topologien und IT-Sicherheitstechnologien.
-
Sie verfügen über umfassende Kenntnisse in Scripting und Automatisierung mit den gängigen Technologien.
-
Daten sind Ihre Sprache und Sie haben bereits (erste) praktische Erfahrungen mit verschiedenen Datentechnologien gesammelt.
-
"Nice to have" sind Zertifizierungen wie z. B. BSI-Grundschutz-Praktiker, Splunk Certified Administrator, Elastic Certified Engineer, CEH, GCIH, CompTia Security+.
-
Ein selbstständiger und eigenverantwortlicher Arbeitsstil zeichnet Sie aus.
-
Gute Kommunikationsfähigkeiten mit sehr guten Deutsch- (Level C1 oder höher) und Englischkenntnissen (Level B1 oder höher) sowie Reisebereitschaft innerhalb Deutschlands sind für Sie selbstverständlich. Ihre Vorteile
-
Flexibilität
About the company
Die SVA System Vertrieb Alexander GmbH ist einer der führenden deutschen System-Integratoren. Das Unternehmen mit Hauptsitz in Wiesbaden wurde 1997 gegründet und beschäftigt heute mehr als 2.700 Mitarbeiter an 27 Standorten in Deutschland.
Das unternehmerische Ziel der SVA ist es, hochwertige IT-Produkte der jeweiligen Hersteller mit dem Projekt-Know-how und der Flexibilität von SVA zu verknüpfen, um so optimale Lösungen für die Kunden zu erzielen. Branchenunabhängige Kernthemen des Unternehmens sind Datacenter-Infrastruktur – wie Speicher-, Server- und Netzwerk-Lösungen sowie Virtualisierungs-Technologien – und auch Business Continuity, IT Service Management und SAP. Darüberhinaus bietet SVA Unterstützung im Betrieb der Infrastruktur durch Operational Services mit System Engineers schon ab First Level und Service „Made in Germany“.
SVA-Experten verknüpfen zwanzig Jahre an IT-Infrastruktur-Erfahrung mit Know-how für moderne Anforderungen wie RZ-Security 2.0, Big Data & Analytics, Arbeitsplatz der Zukunft, Cloud und Agile IT & Software Development.