Deine Aufgaben:
- Auswertung von eskalierten Incidents auf deren Ursache
- Erstellung von Playbooks und Use Cases zur standardisierten Erkennung und Abwehr von Cyberangriffen
- Erkennung und Behebung von Schwachstellen
- Betreuung der SOC-Portale und Bedrohungs- sowie Informationsdienste und Bearbeiten der Warnmeldungen
- Implementierung von SIEM-Systemen
- Entwicklung hypothesenbasierter Bedrohungssuche
- Proaktive Suchen nach potenziellen Bedrohungen oder Sicherheitsfällen
- Untersuchung und Analyse von Ursachen von Vorfällen und Sicherheitsverletzungen
- Analyse verschiedener Datenquellen (SIEM-Protokolle) und des Netzwerkverkehrs
- Identifizierung von Anomalien und Indikatoren einer Gefährdung