Positions-Nr. 2970105
|
Einsatzort Würzburg, Frankfu... |
Laufzeit nächstmöglich - unbefristet |
Auslastung Vollzeit |
Beschäftigungsart Festanstellung |
Unser Kunde sucht aktuell erfahrene Spezialisten mit Fokus auf Splunk-basierten Security-Umgebungen
Security Engineer mit Schwerpunkt auf Detection Use Cases, Automatisierung und Threat Intelligence
Deine Tätigkeiten
Entwicklung, Pflege und Optimierung von Detection Use Cases, Korrelationssuchen und Notable Events in Splunk Enterprise Security (ES)
Integration, Normalisierung und Anbindung neuer Datenquellen (Syslog, API, Forwarder, Agenten) unter Nutzung des Common Information Model (CIM)
Weiterentwicklung und Betrieb der Splunk- und Tenable-Plattformen inkl. Installation, Konfiguration, Upgrades und Lizenzverwaltung
Sicherstellung von Systemstabilität, Performance, Datenintegrität und Sicherheit
Automatisierung von Security- und Administrationsprozessen mittels Splunk SOAR, Python, PowerShell oder Bash
Aufbau und Pflege von Playbooks sowie Umsetzung von Threat Intelligence Feeds (z. B. MISP)
Betreuung und Optimierung verteilter Splunk-Architekturen (Indexer, Search Head, Cluster Master, Forwarder)
Administration von Linux (Red Hat) und Windows Server-Umgebungen inkl. Skripting, Monitoring und Troubleshooting
Integration und Betrieb von Tenable Security Center / Nessus (Asset-Management, Scans, Reporting, Schnittstellen zu SIEM/SOAR-Systemen)
Umsetzung von Backup-, Recovery- und Access-Management-Strategien (LDAP, TLS/SSL)
Das gesuchte Profil
Benefits