Ăber Die Rolle
Die Triage-Sicherheitsingenieure verwalten eingehende SicherheitsvorfĂ€lle, bieten Sicherheitslösungen fĂŒr Kunden an und arbeiten mit dem Concierge-Sicherheitsteam zusammen, um MaĂnahmen zur Nachbearbeitung nach VorfĂ€llen bereitzustellen.
Frankfurt, Germany
Ăber Die Rolle
Die Triage-Sicherheitsingenieure verwalten eingehende SicherheitsvorfĂ€lle, bieten Sicherheitslösungen fĂŒr Kunden an und arbeiten mit dem Concierge-Sicherheitsteam zusammen, um MaĂnahmen zur Nachbearbeitung nach VorfĂ€llen bereitzustellen.
Hauptverantwortlichkeiten und Aufgaben
- Analyse von Sicherheitsereignissen anhand verschiedener Datenquellen (Netzwerk, Endpunkt, Protokollquellen); effiziente Navigation im Incident-Triage-Dashboard und Bearbeitung von Stufe-2-VorfÀllen.
- Ăbernahme der technischen Leitung von KundenfĂ€llen; UnterstĂŒtzung weniger erfahrener Triage-Teammitglieder und Eskalation an das Concierge-Team bei Funktionsanforderungen.
- Priorisierung mittel- bis komplexer Ereignisse gemÀà Kunden-SLO; eigenstÀndige Entscheidung zur Priorisierung und Eskalation nach Bedarf.
- EigenstĂ€ndige DurchfĂŒhrung komplexer Untersuchungen im Fachgebiet und Einbindung von Experten anderer Disziplinen zur Lösung von FĂ€llen.
- ĂberprĂŒfung von Datenverkehr und Protokollen zur Erkennung bösartiger AktivitĂ€ten; Eskalation von VorfĂ€llen auf Stufe 3 bei Bedarf.
- Bearbeitung komplexer Kundenanfragen zu Sicherheitskompromittierungen oder unerwarteten NetzwerkaktivitÀten; selbststÀndige Nutzung des Fachwissens sowie Einbindung weiterer Experten zur schnellen Lösung.
- Funktion als 2. Eskalationsstufe fĂŒr telefonische Kundenanfragen; Einbindung weiterer Experten bei komplexen FĂ€llen.
- DurchfĂŒhrung von QualitĂ€tskontrollen bei ausgehenden Tickets und Sicherheitsengagements; Identifizierung von Verbesserungsmöglichkeiten auf Systemebene und Beratung des Teams zur Optimierung der Kundenerfahrung.
- SelbststÀndige Analyse von Warnungen (EDR, Phishing, Schwachstellen-Scans) und Entscheidungsfindung als Kundenvertreter.
- Nutzung von Sicherheitsexpertise zur Optimierung von Signalen mit minimalem Rauschen auf der Entwicklungsplattform.
- Bearbeitung von Kundenfragen zu CDO- oder Tier 2+-Tickets zu SicherheitsvorfÀllen.
- Funktion als Eskalationspunkt fĂŒr Anfragen und Probleme von CDO-, TSA- und TSE1-Teams; Coaching und Betreuung von Teammitgliedern nach Expertise.
- DurchfĂŒhrung grundlegender Untersuchungen zu Sicherheitskompromittierungen in Zusammenarbeit mit dem Tier 3-Team zur Identifizierung des Ausgangspunkts.
- Aufgabenpriorisierung nach festgelegten und impliziten PrioritÀten.
- Vertretung von AWN als technischer Ansprechpartner und Anbieter von Sicherheitsdiensten im Kundenkontakt.
Wichtige FĂ€higkeiten
- 1 â 4 Jahre Branchenerfahrung in den Bereichen Informationssicherheit, Netzwerksicherheit oder Cybersicherheit
- Es bestehen keine speziellen Anforderungen an den Abschluss oder die Zertifizierung, jedoch ist ein Abschluss in einem technischen Fach von Vorteil. Eine Sicherheits- oder IT-Zertifizierung wie CISSP ist ebenfalls von Vorteil.
- Fundiertes VerstÀndnis von E-Mail-Technologien und Phishing-Analyse
- Grundkenntnisse der Funktionsweise von Active Directory
- Vertrautheit und VerstĂ€ndnis fĂŒr Warnmeldungen
- Tiefgehendes VerstÀndnis der grundlegenden Funktionen von Betriebssystemen
- Kenntnisse grundlegender Firewall-Konzepte
- Solides VerstÀndnis der Netzwerkgrundlagen
- Vertrautheit mit cloudbasierter Infrastruktur-as-a-Service (IaaS)
- Grundkenntnisse gÀngiger cloudbasierter Dienste
- Fundiertes VerstÀndnis grundlegender Sicherheitsprinzipien
- Grundkenntnisse der Cyber-Kill-Chain oder des MITRE ATT&CK Frameworks
- VerstÀndnis der Phasen einer Incident-Response
Unser Angebot
- Attraktives Gehaltspaket inkl. Unternehmensanteile
- Internationales, vielfÀltiges und integratives Arbeitsumfeld
- Top Lage in Frankfurt, moderne IT-Ausstattung (Macs)
- Vertrauensarbeitszeit, 30 Urlaubstage
- Schulungen, Zertifizierungen, Aufstiegsmöglichkeiten
- Betriebliche Altervorsorge
- RegelmĂ€Ăige gesellschaftliche Veranstaltungen, legendĂ€re Arctic Wolf Partys
Unsere Werte
Bei Arctic Wolf fördern wir ein kollaboratives Arbeitsumfeld, das Vielfalt willkommen heiĂt, um unsere Teams global zu stĂ€rken. Wir gehören zu den 50 innovativsten Unternehmen weltweit (Fast Company) und wurden vielfach ausgezeichnet, darunter als \âTop Company\â von Kununu in Deutschland. Arctic Wolf ist ein Arbeitgeber der Chancengleichheit und setzt sich fĂŒr ein zugĂ€ngliches, respektvolles und inklusives Umfeld ein. Wir bieten Bewerbern und Mitarbeitern mit Behinderungen die nötigen Anpassungen, um gleiche Teilhabe zu ermöglichen.
Haben wir Dein Interesse geweckt? Dann lass uns Deinen Lebenslauf und gerne auch Deine Arbeitszeugnisse zukommen.
#J-18808-Ljbffr
Kontaktperson:
Arctic Wolf HR Team