Auf einen Blick
- Aufgaben: Überwache SOC-Queues und führe Sicherheitsanalysen durch, um Bedrohungen zu identifizieren.
- Unternehmen: Werde Teil eines globalen Unternehmens, das Vielfalt und Innovation feiert.
- Vorteile: Attraktives Gehalt, Gesundheitsleistungen und flexible Arbeitsmöglichkeiten.
- Weitere Informationen: Dynamisches Team mit großartigen Entwicklungsmöglichkeiten.
- Warum dieser Job: Gestalte die Sicherheit von Kunden weltweit und arbeite mit modernster Technologie.
- Qualifikationen: 3-5 Jahre Erfahrung in SOC-Operationen und Sicherheitsmanagement.
Das prognostizierte Gehalt liegt zwischen 49500 - 60500 € pro Jahr.
Unternehmensübersicht
Begleiten Sie uns auf unserer Mission, die Kundenerfahrungen für Menschen auf der ganzen Welt zu verbessern. Als Mitglied der Everise-Familie sind Sie Teil eines globalen Erlebnisunternehmens, das an Menschenorientierung glaubt, Vielfalt feiert und Innovation fördert. Unsere Hingabe an unseren Zweck und unsere Mitarbeiter wird von unseren Angestellten und der Branche anerkannt. Unsere Bewertung von 4,6/5 auf Glassdoor und unsere wachsende Wand mit Auszeichnungen als bester Arbeitsplatz sind ein Beweis für unser Engagement für unsere Kultur. Durch die Kraft der Vielfalt feiern wir alle Kulturen für ihre Einzigartigkeit und Stärken. Mit 13 Zentren weltweit und einem robusten Homeoffice-Programm glauben wir, dass großartige Dinge geschehen, wenn wir mit Menschen arbeiten, die anders denken als wir.
Hauptverantwortlichkeiten im Bereich SOC-Überwachung, VAPT-Ausführung und Evidenzmanagement umfassen Folgendes:
- Überwachung der SOC-Warteschlangen und Untersuchung von Alarmen aus Managed SOC/SIEM, Endpunkt-, Identitäts-, E-Mail-Sicherheits-, DLP-, VPN/Proxy- und Endpunkt-Compliance-Quellen.
- Anreicherung von SOC-Alarmen unter Verwendung von Benutzer-, Geräte-, IP-, ASN-, Geo-Standort-, Anwendungs-, Zeitstempel-, IOC-, Endpunkt-Status-, verwandten Tickets und historischen Beweisen.
- Dokumentation von Untersuchungen mit Arbeitsnotizen, Screenshots, Status der Eindämmung, Schließungsbegründung, Ticketaktualisierungen und Übergabenotizen.
- Durchführung geplanter und ad-hoc Schwachstellenscans für Infrastruktur und Anwendungen; Validierung der Ergebnisse vor Eskalation.
- Durchführung von Sicherheitstests für Webanwendungen und APIs im definierten Umfang; Tests für mobile Anwendungen sind ausgeschlossen, es sei denn, sie werden in Zukunft separat zugewiesen.
- Überprüfung von SAST/DAST-Ergebnissen, Unterstützung bei der Überprüfung sicherer Codes und Koordination mit Anwendungs-/Entwicklungsverantwortlichen für Beweisführung zur Behebung.
- Verfolgung der Behebung von Schwachstellen und Nachtests in ServiceNow oder genehmigten Workflow-Tools; Aufrechterhaltung sauberer Schließungs-, Nachtest- und Ausnahmebeweise.
- Unterstützung von Eindämmungsmaßnahmen, einschließlich Kontodeaktivierung, Gerätesperrung/quarantäne/isolation, Überprüfung verdächtiger Sitzungen, Benutzeransprache und Wiederherstellungsbeweise.
- Vorbereitung von SOC-Überwachungseingaben und VAPT-Statusberichten, einschließlich offener Schwachstellen, überfälliger Behebungen, Nachtestergebnisse, wiederholte Ergebnisse und Eskalationspunkte.
- Bereitstellung von Sicherheitsnachweisen aus SOC/VAPT-Arbeiten auf Anfrage für Audit-/Kunden-/Sicherheitsüberprüfungen; keine Verantwortung für GRC-Programmtätigkeiten.
- Sicherstellen, dass SOC-Alarmmeldungen konsistent mit Beweisen, Klassifizierung, Eskalationsnotizen und Schließungsbegründungen triagiert werden (Erfolgsmessung).
- Validierung, Dokumentation und Verfolgung von Infrastruktur-, Web/API- und SAST/DAST-Ergebnissen durch Behebung oder Nachtest (Erfolgsmessung).
- Eskalation von hochriskanten Identitäts-, Endpunkt-, E-Mail-, DLP-, Schwachstellen- und VPN/Proxy-Ereignissen ohne Verzögerung (Erfolgsmessung).
- Aufrechterhaltung von ServiceNow/Sicherheitstickets, die vollständig, evidenzgestützt und an den SOC/VAPT-Betriebsanforderungen ausgerichtet sind (Erfolgsmessung).
Attribute & Einstellung
- Praktische investigative Denkweise mit der Disziplin, praktische Triage und Tests durchzuführen, nicht nur Ticketüberwachung oder Weiterleitung von Scanner-Ausgaben.
- Starke Eskalationsdisziplin - weiß, wann und wie man an Berater/InfoSec-Leiter, IT-Operations, GSD, Endpunkt, Entwicklung, HR/Ops, TAM oder Recht basierend auf Schwere und Auswirkungen eskaliert.
- Meticulous evidence and retesting hygiene, consistently capturing screenshots, timestamps, tool outputs, reproduction steps and closure comments.
- Klare, geschäftsformale schriftliche Kommunikation für Vorfallnotizen, Schwachstellenbefunde, Nachverfolgung von Behebungen und Übergaben.
- Komfortables Arbeiten in einem hybriden Umfang - Balance zwischen SOC-Alarmreaktion und VAPT-Ausführung innerhalb derselben Rolle.
- Kollaborativer Ansatz bei der Koordination mit Anwendungs-/Entwicklungsverantwortlichen, IT-Operations und funktionsübergreifenden Teams zur Beweisführung zur Behebung.
- Eigenverantwortung und Verantwortlichkeit für die Qualität der Schließung, ohne in die Verantwortung für das GRC-Programm zu gehen.
- Anpassungsfähig und detailorientiert, in der Lage, einen Berater/InfoSec-Leiter mit prägnanten Fakten und Risikoinformationen zu informieren.
Wissen und Qualifikationen:
- Mindestens 3-5 Jahre Erfahrung und Kenntnisse in den folgenden Bereichen:
- SOC-Betrieb: 3-5 Jahre in SOC, MDR, InfoSec-Betrieb, Endpunktsicherheit, Schwachstellenmanagement oder Sicherheitsüberwachungsunterstützung; BPO, Gesundheitswesen, PCI oder regulierte Umgebungen bevorzugt.
- Schwachstellenbewertung: Fähigkeit, Scans durchzuführen, Schwachstellen zu validieren, Beweise zu erfassen, Behebungsnotizen vorzubereiten und Nachtests zu unterstützen; Erfahrung mit Nessus/Qualys/OpenVAS und ServiceNow-Behebungsverfolgung bevorzugt.
- Web/API-Tests: Praktische Kenntnisse der OWASP Top 10, Web/API-Testmethodik und manueller Validierung mit Burp Suite oder OWASP ZAP; Erfahrung in der Erstellung prägnanter technischer Befundberichte bevorzugt.
- SAST/DAST/Codereview: Fähigkeit, Toolergebnisse zu überprüfen, verwundbare Code-Muster zu verstehen und unter seniorer Anleitung mit Entwicklern zu koordinieren; Vertrautheit mit SonarQube, Snyk, Semgrep, Checkmarx, Veracode oder Fortify bevorzugt.
- Kommunikation und Beweise: Klare geschäftsformale Schrift für Vorfallnotizen, Schwachstellenbefunde, Nachverfolgung von Behebungen und Übergaben; in der Lage, einen Berater/InfoSec-Leiter mit prägnanten Fakten und Risikoinformationen zu informieren.
- SIEM/MDR-Tools: Arctic Wolf/Aurora, Microsoft Sentinel oder gleichwertige SIEM, Splunk/QRadar-Grundlagen, ServiceNow-Ticketing und IOC-Anreicherungs-Workflows.
- Identitäts-/Endpunkt-Tools: Microsoft Entra ID, Bedingter Zugriff, MFA, Defender for Endpoint, FortiEDR, Absolute, Intune/JamF, BitLocker/FileVault und Erfassung von Endpunktbeweisen.
- E-Mail/DLP-Tools: Abnormal AI / O365 E-Mail-Sicherheit, Microsoft Purview DLP, Phishing/BEC/ATO-Untersuchungswarteschlangen und Beweisführung zur Behebung.
- Netzwerkschwachstellenscanner: Nessus, Qualys, OpenVAS, Nmap, grundlegende Metasploit-Validierung, Wireshark und SSL/TLS-Testtools.
- AD/Windows Exposure Awareness: BloodHound, PingCastle und NetExec/CrackMapExec-Bewusstsein für Privilegienpfade, Fehlkonfiguration und Expositionsvalidierung unter Aufsicht.
- Web/API-Testtools: Burp Suite, OWASP ZAP, Postman, API-Sammlungen und manuelle Validierung für Authentifizierungs-, Autorisierungs-, Sitzungs- und Eingabeverarbeitungsprobleme.
- SAST-Tools: Checkmarx, Veracode, SonarQube, Fortify, Snyk, Semgrep oder gleichwertig; Fähigkeit, Codepfade zu lesen und wahrscheinlich verwundbare Muster zu identifizieren.
- DAST-Tools: Burp Suite, OWASP ZAP, Acunetix, Invicti/Netsparker, AppScan oder gleichwertig; Validierung der Ausgabe, bevor Behebungstickets erstellt werden.
- Cloud-Sicherheitsgrundlagen: Microsoft Defender for Cloud / Azure-Posture-Überprüfungsgrundlagen, AWS-Expositionsbewusstsein, Prowler/ScoutSuite-Stil-Ausgabeinterpretation, wo zutreffend.
- Konnektivitätskontext: FortiSASE, FortiGate, VPN, IPQS/IP2Proxy oder gleichwertige Tools zur Validierung von VPN/Proxy/Geolokalisierung.
- Wünschenswerte Zertifizierungen: eJPT / PNPT / CEH Practical, CompTIA PenTest+ / Security+ / CySA+, Burp Suite-Zertifizierung oder Schulung zum Web-Testen, Splunk Core / SIEM-Grundlagen - alles Gute zu haben.
Wenn Sie die Fähigkeiten haben, um erfolgreich zu sein, und die Motivation, dies zu erreichen, freuen wir uns darauf, von Ihnen zu hören.
Specialist - Information Security Arbeitgeber: Everise
Everise ist ein hervorragender Arbeitgeber, der sich durch eine menschenzentrierte Kultur und ein starkes Engagement für Vielfalt auszeichnet. Mit einer beeindruckenden Bewertung von 4,6/5 auf Glassdoor und zahlreichen Auszeichnungen als bester Arbeitsplatz bietet das Unternehmen nicht nur ein inspirierendes Arbeitsumfeld, sondern auch zahlreiche Möglichkeiten zur persönlichen und beruflichen Weiterentwicklung. In unseren modernen Zentren weltweit, einschließlich flexibler Homeoffice-Optionen, fördern wir Innovation und Zusammenarbeit, um außergewöhnliche Kundenerlebnisse zu schaffen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Specialist - Information Security erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Everise kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Everise zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Everise.
Wir glauben, dass du diese Fähigkeiten brauchst, um Specialist - Information Security mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Everise vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Everise könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Everise sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Everise auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!