Auf einen Blick
- Aufgaben: Gestalte Sicherheitsprozesse und reagiere auf Cybervorfälle in einem agilen Umfeld.
- Arbeitgeber: Führende E-Mail- und Kommunikationsplattform mit über 42 Millionen Nutzern.
- Mitarbeitervorteile: Flexible Arbeitszeiten, Homeoffice, Weiterbildungsmöglichkeiten und Gesundheitsangebote.
- Andere Informationen: Flache Hierarchien und eine respektvolle Unternehmenskultur.
- Warum dieser Job: Trage zur Sicherheit innovativer Produkte bei und entwickle deine Fähigkeiten im Cybersecurity-Bereich.
- Gewünschte Qualifikationen: Technischer Abschluss und praktische Erfahrung in der Cybersicherheit.
Das voraussichtliche Gehalt liegt zwischen 45000 - 65000 € pro Jahr.
Über uns: Mit unseren starken Marken GMX, WEB.DE und mail.com und über 42 Millionen aktiven Nutzern sind wir die führende E-Mail- und Kommunikationsplattform in Deutschland, Österreich und der Schweiz. Aus dieser starken Marktposition heraus werden Dienstleistungen und Apps entwickelt, die das digitale Leben der Nutzer vereinfachen - von Büro-Tools und Cloud-Lösungen bis hin zu persönlichem ID-Management.
Ihre Aufgaben: Sind Sie leidenschaftlich an Cybersicherheit und Blue-Team-Themen wie Bedrohungserkennung, Anomalieerkennung und Incident Response interessiert? Möchten Sie in einem agilen Umfeld arbeiten und zu einem führenden digitalen Unternehmen beitragen? Werden Sie Teil unseres Teams als Security Operations Engineer und helfen Sie, unsere Produkte WEB.DE, GMX und mail.com abzusichern! In dieser Rolle sind Sie im Herzen unserer operativen Sicherheit tätig:
- Innovieren und Verbessern: Entwerfen und kontinuierlich verbessern von Prozessen und Tools in Schlüsselbereichen wie SIEM, Cyber-Bedrohungsintelligenz, Bedrohungserkennung, Schwachstellenmanagement und digitale Forensik – um ein Echtzeitverständnis unserer Bedrohungslandschaft aufrechtzuerhalten.
- Leiten der Incident Response: Triage von Sicherheitswarnungen und Übernahme der Leitung als Incident Manager / Commander während bestätigter Vorfälle, Koordination von funktionsübergreifenden Teams unter Druck.
- Automatisierung von Workflows: Automatisierung von Erkennungs- und Reaktionsworkflows unter Verwendung etablierter Plattformen wie SIEM oder EDR/XDR sowie Ihrer eigenen benutzerdefinierten Skripte und Playbooks.
- Technische Analyse: Durchführung von tiefgehenden technischen Analysen, einschließlich Protokollanalysen und digitaler Forensik.
- 24/7 Abdeckung: Teilnahme an unserer Rufbereitschaft, um 24/7 Sicherheitsabdeckung zu gewährleisten, wenn nötig.
Ihr Profil: Haben Sie einen technischen Abschluss oder eine gleichwertige Ausbildung und eine Leidenschaft für Cybersicherheit? Haben Sie bereits praktische Erfahrungen in diesem Bereich gesammelt? Dann freuen wir uns auf Ihre Bewerbung!
- Expertise: Starke Kenntnisse gängiger Sicherheitsoperationstools und -prozesse – wie SIEM, Cyber-Bedrohungsintelligenz, Schwachstellenmanagement oder forensische Tools – und aktuelle Kenntnisse über Best Practices und Standards (z.B. NIST, FIRST, MITRE ATT&CK). Relevante Zertifizierungen (z.B. OSCP, GCIA, GCIH) sind von Vorteil, aber nicht erforderlich.
- Technische Grundlage: Solide technische Grundlage mit einem tiefen Verständnis von Netzwerken, Kommunikationsprotokollen, Betriebssystemen und webbasierten verteilten Architekturen.
- Kontinuierliches Lernen: Engagement für kontinuierliches Lernen und regelmäßiges Schärfen Ihrer Fähigkeiten in IT-Infrastruktur und Sicherheit. Vertrautheit mit modernen Praktiken wie DevSecOps, Continuous Delivery, Detection as Code oder Infrastructure as Code.
- Praktische Fähigkeiten: Sicheres Schreiben von Skripten oder Code in mindestens einer Sprache (solide Python-Kenntnisse sind von Vorteil) unter Verwendung von Git-basierten Workflows.
- Teamplayer: Ausgezeichnete Kommunikationsfähigkeiten (Englischkenntnisse mindestens C1) und die Fähigkeit, Stakeholder zu führen und auszurichten.
Unsere Vorteile: Gelebte Unternehmenskultur: Flache Hierarchien, eine Kultur des Respekts und der Wertschätzung, Unterzeichner der Charta der Vielfalt, offene Kommunikation und kein Dresscode.
- Breites Angebot an Weiterbildung: Interne und externe Schulungsmöglichkeiten, LinkedIn Learning, Sprachkurse, Talententwicklungsprogramme, Konferenzen und Mentoring.
- TEC-Campus: Freie Wahl zwischen Linux, Mac oder Windows, Slack-Tage, Konferenzen, Vortragsreihen, Kurse, Open-Source-Projekte, Community-Meetups und Benutzergruppen.
- Aktive Gesundheitsversorgung: Wellpass, kostenlose interne Sport- und Fitnesskurse, Gesundheitstage, Familien- und Pflegeunterstützungsdienste, Rabatte bei Fitnessstudios, psychische Erste-Hilfe-Maßnahmen, frisches Obst und kostenlose Getränke.
- Mobilität: Zuschuss für Jobrad-Leasing, Jobticket und Umzugsservice, wenn Sie außerhalb Deutschlands wohnen.
- Flexible Arbeitsmodelle: Homeoffice-Optionen, flexible Arbeitszeiten und 30 Tage Urlaub mit der Option auf zusätzliche unbezahlte Freizeit.
- Finanzielle Vorteile: Unternehmensvorteile, betriebliche Altersvorsorge, vermögenswirksame Leistungen, Berufsunfähigkeitsversicherung und verschiedene Partner-Rabatte.
- Veranstaltungen: Sommer- und Winterfeste, Sportturniere und Teamevents.
Security Operations Engineer (f/m/d) Arbeitgeber: GMX, WEB.DE & mail.com
Kontaktperson:
GMX, WEB.DE & mail.com HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Security Operations Engineer (f/m/d)
✨Tipp Nummer 1
Sei proaktiv! Nutze LinkedIn und andere Netzwerke, um Kontakte in der Cybersecurity-Branche zu knüpfen. Oft sind es persönliche Empfehlungen, die den Unterschied machen können.
✨Tipp Nummer 2
Bereite dich auf technische Interviews vor! Übe gängige Fragen zu SIEM, Bedrohungserkennung und Incident Response. Zeige, dass du nicht nur theoretisches Wissen hast, sondern auch praktische Fähigkeiten.
✨Tipp Nummer 3
Nutze unsere Website für deine Bewerbung! Wir haben ein einfaches System, das dir hilft, deine Unterlagen schnell und unkompliziert einzureichen. So kannst du dich auf das Wesentliche konzentrieren.
✨Tipp Nummer 4
Bleib am Ball! Informiere dich über aktuelle Trends in der Cybersecurity und bringe frische Ideen in Gespräche ein. Das zeigt dein Engagement und deine Leidenschaft für das Thema.
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Security Operations Engineer (f/m/d)
Tipps für deine Bewerbung 🫡
Sei authentisch!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und Leidenschaft für Cybersecurity sollten in deiner Bewerbung deutlich werden. Lass uns wissen, warum du dich für die Rolle als Security Operations Engineer interessierst.
Betone deine Erfahrungen: Erzähle uns von deinen bisherigen Erfahrungen im Bereich Cybersecurity. Hast du schon mal an einem Incident Response teilgenommen oder mit SIEM-Tools gearbeitet? Zeig uns, was du drauf hast!
Mach es übersichtlich: Halte deine Bewerbung klar und strukturiert. Verwende Absätze und Aufzählungen, um wichtige Informationen hervorzuheben. So können wir schnell erkennen, dass du der richtige Kandidat für uns bist.
Bewirb dich über unsere Website: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und wir sie zügig bearbeiten können. Wir freuen uns auf deine Unterlagen!
Wie du dich auf ein Vorstellungsgespräch bei GMX, WEB.DE & mail.com vorbereitest
✨Verstehe die Sicherheitslandschaft
Mach dich mit den aktuellen Bedrohungen und Trends in der Cybersicherheit vertraut. Informiere dich über gängige Tools wie SIEM und EDR/XDR, die in der Branche verwendet werden, und sei bereit, darüber zu sprechen, wie du diese in deiner bisherigen Erfahrung eingesetzt hast.
✨Bereite dich auf technische Fragen vor
Erwarte technische Fragen zu Netzwerken, Protokollen und digitalen Forensiken. Übe, wie du deine Kenntnisse in Python oder anderen Programmiersprachen demonstrieren kannst, um Automatisierungsprozesse zu erklären, die du möglicherweise implementiert hast.
✨Zeige deine Teamfähigkeit
Da die Rolle viel Zusammenarbeit erfordert, sei bereit, Beispiele aus deiner Vergangenheit zu teilen, in denen du erfolgreich mit anderen Teams zusammengearbeitet hast. Betone deine Kommunikationsfähigkeiten und wie du Stakeholder in kritischen Situationen unterstützt hast.
✨Frage nach Weiterbildungsmöglichkeiten
Zeige dein Interesse an kontinuierlichem Lernen, indem du nach den Schulungs- und Entwicklungsmöglichkeiten fragst, die das Unternehmen bietet. Dies zeigt, dass du bereit bist, deine Fähigkeiten ständig zu verbessern und dich an neue Herausforderungen anzupassen.