Cyber Security Detection Engineer (w/m/d)
Würth Alle Jobs anzeigen
- Chur, Graubünden
- Unbefristet
- Vollzeit
- Entwickeln, Optimieren und Pflegen von Detection Rules in SIEM-Systemen zur Erkennung von verdächtigen Aktivitäten und Angriffsmustern
- Aufbau und Weiterentwicklung von Use Cases und Playbooks zur automatisierten Reaktion auf Security Incidents
- Konzeption und Implementierung von SOAR-Workflows zur Reduktion manueller Aufwände und zur Generierung qualitativ hochwertiger, angereicherter Alerts
- Qualitätssicherung sowie Performance-Tuning bestehender Detection-Logiken
- Sicherstellen der Integration, Normalisierung und Datenqualität von SIEM-Eventquellen
- Unterstützung bei der Analyse von Security Incidents sowie Ableitung von Verbesserungen für Detection und Response
- Durchführung von proaktivem, hypothesenbasiertem Threat Hunting zur Identifikation verdeckter Bedrohungen und Detection-Lücken
- Evaluierung neuer Technologien und Methoden zur kontinuierlichen Weiterentwicklung der Detection-Fähigkeiten
- Mitarbeit in R&D-Projekten zur strategischen Weiterentwicklung des Cyber Defense Centers
- Abgeschlossenes Studium im Bereich Informatik, Cyber Security oder eine vergleichbare Qualifikation
- 3-5 Jahre Berufserfahrung im Bereich Cyber Security, idealerweise mit Fokus auf Detection Engineering
- Sehr gute Kenntnisse in SIEM-Plattformen (z. B. Elastic, Splunk, Microsoft Sentinel)
- Erfahrung mit Threat-Hunting-Methoden sowie SOAR-Plattformen
- Gute Kenntnisse in Skriptsprachen wie Python sowie Erfahrung mit Versionsverwaltung (z.B. GitHub)
- Analytische Denkweise, strukturierte Arbeitsweise und ausgeprägte Teamfähigkeit
- Sehr gute Englischkenntnisse in Wort und Schrift
Für weitere Auskünfte steht dir Herr Ogün Bozkurt zur Verfügung.
Bitte beachte, dass für diese Stelle nur Direktbewerbungen berücksichtigt werden können.
Westjob