Zum nächstmöglichen Zeitpunkt suchen wir dich als Spezialist:in IT/OT-Sicherheit (w/m/d) für die DB InfraGO AG am Standort Berlin.
Deine Aufgaben:
- Du wirkst bei der Abwicklung der Incident Response Prozesse im SOC mit (z.B. die Interpretation von Alarmen oder die akute Behandlung von Security Incidents und stimmst dich hierzu auch mit unseren Fachbereichen ab)
- Auswertungen von Log-Daten, Analysen von Malware-Samples und Empfehlung von angemessenen Gegenmaßnahmen im Falle von Security-Vorfällen sind genauso wie die Entwicklung und Optimierung von Security Use Cases oder die Administration von Security Tools wichtige Aufgabenbereiche
- Du bist in der Lage, die komplexen organisatorischen Zusammenhänge und Verantwortungsbereiche innerhalb eines Großkonzerns zu erkennen und bewegst dich sicher in deren Security Rollen gemäß Informationssicherheitsorganisation
- Optimierungspotenziale in Bezug auf Incident Response Prozesse sowie die Implementierung weiterer Security-Alarme und Lösungen arbeitest du proaktiv heraus und präsentierst diese
- Du treibst die Entwicklung und den Aufbau von Security-Lösungen (Threat Intelligence, SOAR) weiter voran und agierst als Ansprechpartner:in bei der Behandlung von Cyber-Security Vorfällenn
- Aktives Threat Hunting und das Erstellen von Anleitungen und Playbooks runden deinen Aufgabenbereich ab
Dein Profil:
- Du hast dein Fach- / Hochschulstudium als Informatiker:in, Wirtschaftsinformatiker:in oder in einem vergleichbaren Bereich erfolgreich abgeschlossen und kannst mehrjährige Berufserfahrung innerhalb des Bereiches der IT-/OT-Security nachweisen
- Deine Erfahrungen im Umgang mit gängigen IT-/OT-Security-Systemen (SIEM, SOAR, IDS/IPS, Wireshark, Firewall, TIP, Vulnerability Scanner usw.) sowie manueller und toolgestützter Angriffstechniken (Metasploit, Mimikatz, Burp Suite, nmap usw.) sind für uns unerlässlich
- Darüber hinaus bringst du fundierte Kenntnisse im Bereich Netzwerk (OSI-Layer) und Betriebssysteme (Windows und Unix/Linux) sowie Vorwissen in der Analyse von Windows und Unix/Linux-Logs mit
- Wünschenswert wäre Erfahrung in den Bereichen SPS, SCADA, Embedded Devices, sowie den Protokollen Modbus und BACnet/IP
- Vorzugsweise kannst du mehrjährige Erfahrungen im Bereich Security Use Cases Entwicklung oder SIEM (Splunk) Plattform Betreuung vorweisen
- Vor allem begeisterst du dich für IT/ OT Security, bist auf der Suche nach neuen Herausforderungen und bist motiviert, dich in diesem Bereich weiterzuentwickeln
Das ist uns wichtig:
Unser Anspruch ist es, allen Kandidat:innen bei gleicher Eignung die gleichen Chancen für den Einstieg bei uns zu bieten. Wir fördern aktiv die Vielfalt und das Miteinander in unseren Teams. Wir schätzen jede Bewerbung, unabhängig von Geschlecht, Nationalität, ethnischer und sozialer Herkunft, Religion, Weltanschauung, Behinderung, Alter, Dauer der Arbeitslosigkeit sowie sexueller Orientierung und Identität.