IT

SOC Content Engineer (m/w/d)

München DeutschlandVor OrtFreiberuflichab sofort100% Auslastung
Eingestellt von
Experis GmbH
Ansprechpartner
Ali Shafinejad
Projekt-ID
2944967
Active DirectoryUNIXInformationssicherheitLinuxDNSIngenieurwesenPythonNetflowNetzwerkarchitekturWindows PowershellSiemTCP / IPScript LanguageBetriebssysteme

Beschreibung

Als SOC Content Engineer unterstützt du den Aufbau und die Optimierung sicherheitsrelevanter Inhalte innerhalb moderner Security-Operations-Tools. Du entwickelst Detection-Mechanismen, strukturierst Angriffsabläufe nach anerkannten Frameworks und trägst maßgeblich zur Verbesserung der Sicherheitslage unserer Kunden bei. Für diese Tätigkeit ist fundiertes, attack-basiertes Cybersecurity-Wissen sowie eine erweiterte Sicherheitsüberprüfung (SÜ2) erforderlich.

Aufgaben
  1. Aufbereitung und Zuordnung von Angriffsszenarien anhand der MITRE ATT&CK Matrix sowie der Cyber Kill Chain
  2. Entwicklung neuer und Verbesserung bestehender Use Cases zur Angriffserkennung
  3. Erstellung, Anpassung und Optimierung von SIEM-Korrelationsregeln zur präzisen Detektion
  4. Konzeption und Weiterentwicklung von Standard- und Ad-hoc-Reports
  5. Definition und Pflege von Schweregradmodellen für sicherheitsrelevante Ereignisse
  6. Beratung unserer Kunden im Bereich SOC Content Engineering und Unterstützung bei der Optimierung ihrer Security-Toollandschaften (SIEM/EDR/XDR)
Anforderungen
  1. Fundiertes Verständnis von Netzwerkarchitekturen und Protokollen (TCP/IP)
  2. Kenntnisse im Bereich IDS/IPS-Technologien sowie gängiger Sicherheitsmechanismen
  3. Erfahrung im Umgang mit verschiedenen Logquellen wie DNS, Proxy, Active Directory oder NetFlow
  4. Gute Kenntnisse gängiger Betriebssysteme (Windows, Linux, Unix)
  5. Umgang mit Skriptsprachen, z. B. Python oder PowerShell, sowie Erfahrung mit regulären Ausdrücken
  6. Praktische Erfahrung mit SOC-relevanten Tools wie SIEM-, EDR- oder XDR-Lösungen
  7. Hohe Analysefähigkeit und ein tiefes Verständnis aktueller Angriffstechniken und Detection-Methoden
Zertifizierungen
  1. CSA – Certified SOC Analyst oder
  2. Eine gleichwertige sicherheitsrelevante Zertifizierung

Bewerben