Über das Unternehmen
Die Abteilung 16 "Unternehmenssicherheit" der DRV Bund verantwortet die IT- und physische Sicherheit, den Schutz personenbezogener Daten, den Geheimschutz sowie das Notfallmanagement. Das Security Operations Center (SOC) ist die zentrale Einheit für die operative IT-Sicherheit der DRV Bund und angebundener Organisationen.
Aufgaben
- Leiten, Durchführen und Koordinieren von Incident-Response-Prozessen
- Sicherstellen von Datenträgern und Informationen für die Übergabe an den Forensik-Dienstleister
- Mitarbeiten bei der Optimierung von SIEM- und EDR-Use-Cases
- Erstellen von Playbooks & Incident-Response-Plänen
- Untersuchen von Schadsoftware zur Ableitung von Verteidigungsmaßnahmen
Anforderungen
- Abgeschlossene Hochschulbildung im IT-Bereich oder gleichwertige Qualifikation
- Mehrjährige Erfahrung in Incident Response, Digital Forensics, Threat Intelligence oder Threat Hunting
- Fundierte Kenntnisse in Netzwerktechnologien, Betriebssystemen und Sicherheitsprotokollen
- Erfahrung mit SIEM, EDR und Forensik-Tools
- Gute Kenntnisse in Scripting/Automatisierung
- Vorteilhaft: Erfahrung in Reverse Engineering, Malware-Analyse oder Threat Hunting
Benefits
- Spannende Herausforderungen im Bereich Incident Response
- Arbeit mit modernster Security-Technologie in einem professionellen SOC-Umfeld
- Möglichkeit zur Weiterbildung und Zertifizierung
- Familienfreundliche, flexible und serviceorientierte Arbeitszeitmodelle
- Überwiegend im Homeoffice tätig