Du analysierst und bearbeitest komplexe Security Offenses eigenständig und gehst den Ursachen auf den Grund, anstatt nur Symptome zu beheben. Auf Basis deiner Fallarbeit optimierst du unsere Detection-Regeln kontinuierlich, führst Baselining bei Neukunden durch und passt diese bei Veränderungen in der Kundenumgebung gezielt an. Durch Threat Huntings auf Basis unserer Cyber Threat Intelligence und dem jeweiligen Kundenkontext erkennst du potenzielle Bedrohungen frühzeitig und trägst aktiv zur Weiterentwicklung unserer Security Services bei. Zudem unterstützt du bei der Qualitätssicherung durch Fallreviews. Wiederkehrende manuelle Tätigkeiten überführst du in automatisierte Playbooks und bringst dein Know-how in die Ausbildung und das Mentoring von Young Professionals ein. Ergänzend arbeitest du in internen Projekten, Service-Management-Themen und der Weiterentwicklung unserer Services mit und unterstützt bei Eskalationen sowie im Pikettdienst.
Selbstständige Analyse und Bearbeitung komplexer Security Offenses sowie Unterstützung bei Eskalationen und im Pikettdienst
Kontinuierliche, ursachenorientierte Optimierung der Detection-Regeln – von der Bewertung bis zur wirksamen Anpassung
Baselining bei Neukunden, gezielte Nachjustierung bei Umgebungsveränderungen und Threat Hunting auf Basis von CTI und Kundenkontext
Qualitätssicherung durch Fallreviews, Vier-Augen-Prinzip bei kritischen Eskalationen und einheitliche Bewertungsmassstäbe
Automatisierung wiederkehrender Abläufe sowie Mitwirkung bei Mentoring, Service-Entwicklung, internen Projekten und Service-Management