Ihr Aufgabenbereich
- Erkennen von Angriffen auf die gesamte Infrastruktur, Bearbeiten von Events und Alarmen in Splunk Enterprise Security von der initialen Bewertung bis zum Abschluss einer Root Cause Analysis
- Einleiten von Gegenmaßnahmen im Rahmen der Incident Response, forensische Analyse von Artefakten, fachbereichsübergreifende Koordination von Maßnahmen und Lessons Learned
- Durchführung von Analysen schadhafter Software sowie deren Kritikalitätsbewertung
- Implementierung neuer SIEM Use Cases, Anbindung neuer Log-Quellen inkl. Herstellen der CIM Compliance
- Gemeinsam mit dem Team permanent an der Verbesserung des SOC arbeiten, bei der Dokumentation neuer und bestehender Prozesse ebenso wie bei der Einführung neuer Fähigkeiten
- Vorbereitung und Durchführung von Workshops sowie Teilnahme an internen Fach-Gremien