Overview
In dieser Rolle arbeiten Sie in der Unit security advisors einer international aktiven Unternehmensgruppe, die Kunden bei der digitalen Transformation unterstützt. Sie stärken die Resilienz von Organisationen, Prozessen und Systemen durch IT-Sicherheit und Datenschutz. Sie arbeiten eng mit cross-funktionalen Teams zusammen, gestalten proaktiv Sicherheitsprozesse und tragen maßgeblich zur professionellen Informationssicherheit bei. Die Position bietet spannende IT-Security-Herausforderungen in einem modernen SOC-Umfeld.
Leistungen / Benefits
- Gelebte Kultur 'Mensch im Mittelpunkt'
- Nachhaltige Projekte & Soziales Engagement
- Diversität & Chancengleichheit
- Teamspirit & Gestaltungsfreiheit
- Weiterentwicklung & Mentoring
- Flexibles Arbeiten & Work-Life Integration
Verantwortungsbereiche
- Analyse, Priorisierung und Bearbeitung von Security Alerts und Incidents in SIEM-, EDR- und XDR-Plattformen
- Proaktives Threat Hunting zur Identifikation neuer Bedrohungen
- Tiefgehende Analyse von Logdaten, Netzwerkverkehr, Endpunkten und Cloud-Umgebungen
- Durchführung von Incident-Response-Maßnahmen und Koordination sicherheitsrelevanter Vorfälle
- Bewertung aktueller Cyberbedrohungen und Schwachstellen im Hinblick auf Kundensysteme
- Entwicklung, Optimierung und Qualitätssicherung von Detection Use Cases, Korrelationsregeln und Alarmierungsstrategien
- Unterstützung bei Root-Cause-Analysen und forensischen Untersuchungen
- Schwachstellenanalysen und technische Security Assessments
- Dokumentation und Präsentation von Analyseergebnissen sowie Ableitung von Handlungsempfehlungen
- Mitgestaltung von Prozessen, Playbooks, Automatisierungen und Best Practices im SOC-Umfeld
- Mitarbeit im Security Operations Center zur Sicherstellung von 24/7-Moverning und Incident Management
Zentrale Anforderungen
- Mehrjährige praktische Erfahrung im Security Operations, Security Monitoring, Incident Response oder Threat Detection
- Fundierte Kenntnisse von Windows/Linux, Netzwerken, Active Directory und modernen IT-/Cloud-Infrastrukturen
- Erfahrung mit SIEM-, EDR- oder XDR-Lösungen (idealerweise Microsoft Sentinel/Defender XDR, Palo Alto Cortex XSIAM/XDR)
- Kenntnisse in der Analyse von Cyberangriffen, MITRE ATT&CK
- Erfahrung im Threat Hunting und aktueller Bedrohungslage
- Loganalyse-Kompetenz; Umgang mit komplexen technischen Zusammenhängen
- Vorteilhaft: KQL, Detection Engineering, Security-Automatisierung
- Zertifizierungen wie Microsoft SC-200, AZ-500, Security+, CySA+, GCIH oder vergleichbare Qualifikationen (wünschenswert)
- Ausgeprägte analytische Fähigkeiten, strukturierte Arbeitsweise, Belastbarkeit in kritischen Situationen
- Hohe Teamorientierung, Eigeninitiative und Bereitschaft zur Wissensweitergabe
- Sehr gute Deutsch- und Englischkenntnisse
- Bereitschaft zur Mitarbeit im Schichtbetrieb eines modernen SOC
- Teamfähigkeit
- Eigeninitiative
- Belastbarkeit
- Security Operations
- Security Monitoring
- Incident Response
Senior Security Consultant (all genders) in Hannover Arbeitgeber: msg DAVID
Als Arbeitgeber bieten wir dir die Möglichkeit, in einem dynamischen und teamorientierten Umfeld zu arbeiten, das auf Kundenzufriedenheit und kontinuierliche Verbesserung ausgerichtet ist. Mit flexiblen Arbeitszeiten, der Option auf mobiles Arbeiten und umfangreichen Weiterbildungsmöglichkeiten unterstützen wir deine persönliche und berufliche Entwicklung. Zudem profitierst du von attraktiven Zusatzleistungen wie einem Firmenwagen und 30 Tagen Urlaub, die dir helfen, eine ausgewogene Work-Life-Balance zu erreichen.