Gehalt aus Positionen in Orange Cyberdefense Germany
Orange Cyberdefense Germany rekrutiert für Positionen:
IT System Kaufmann
Handel
Informationsdesign & Dokumentation
Informationsdesign & Dokumentation
Sprache
englisch
Anforderung
Du arbeitest gerne im Team
IT Business Analyst
Sprache
englisch
deutsch
Verantwortlichkeiten
Bearbeitung von Incident Response Prozessen im Cyber Defense Center des Kunden
Interpretation von Alarmen aus SIEM und IDS/IPS-Systemen sowie weiteren gängigen Security-Lösungen in der Infrastruktur des Kunden
Auswertung von Log-Daten, forensische Analyse von Malware-Samples und Empfehlung von angemessenen Gegenmaßnahmen im Falle von Security-Vorfällen
Anomalie- und Angriffsmustererkennung entlang der Cyber Kill Chain z.B. im Rahmen von Threat Hunting
Aktives Stoppen von Malware-Ausbreitung, CnC-Kommunikation, aktiven Exploits, Infiltrationen und Datenabflüssen
Unterstützung von Kunden beim Krisenmanagement sowie perspektivisch weiterführende technische Beratung
Proaktives Herausarbeiten und Präsentieren von Optimierungspotenzialen in Bezug auf Analyse- und Incident Response Prozesse sowie die Implementierung weitere Security-Alarme und Lösungen
Anforderung
Lösungsorientierte und selbständige Arbeitsweise sowie Entscheidungsfähigkeit auch in Akutsituationen
Analyst
Sprache
deutsch
Verantwortlichkeiten
Klassifizerung und Untersuchung von Alarmen aus unterschiedlichen Threat-Detection-Plattformen und Bereitstellung der aufbereiteten Ergebnisse an unsere Kunden
Einschätzung der Auswirkungen eines Angriffs, Treffen von Erstmaßnahmen und Erstellung von konkreten Handlungsempfehlungen
Anomalie- und Angriffsmustererkennung in allen Stufen der Cyber-Killchain
Toolgestütztes und manuelles Threat Hunting zur Erkennung von Angriffen nach Bekanntwerden von Zero-Day-Exploits oder Schwachstellen mit potenziell schweren Auswirkungen auf Kundenumgebungen
Technische Beratung mit dem Ziel der Verbesserung der Sicherheitssituation deiner dedizierten Kunden
Zusammenarbeit mit Kunden zur Ausschöpfung des maximalen Mehrwertes, den unsere Services bieten
Erstellung von Security-Reports basierend auf den Security Incidents innerhalb des Reporting-Zeitraums
Zusammenarbeit mit SIEM-Spezialisten und weiteren technischen Experten, um Services und Tools zielgerichtet weiterzuentwickeln und möglichst viele wiederkehrende Aufgaben zu automatisieren
Anforderung
Schnelle Auffassungsgabe und die Bereitschaft, sich in neue Themen einzuarbeiten
Kenntnisse gängiger Angriffstechniken, basierend auf dem MITRE ATT&CK Framework
Lösungs- und zielorientierte Arbeitsweise und die Fähigkeit, im Team zu arbeiten
ein familiäres, junges Team, das Spaß an der Arbeit hat
Erfahrung im Umgang mit Enterprise-Security-Lösungen wie Firewalls, EDR, IDS/IPS, SIEM sind hilfreich
Zertifizierungen von CompTIA , Offensive Security, ISC² oder Microsoft sind ein Plus