XSIAM Engineer (m/w/d) für Security Operations Center {Cyber-Security-Consultant}
Bei 8com, ansässig in Neustadt an der Weinstraße in der wunderschönen Pfalz, pulsiert das Herz der Cyber-Sicherheit. Seit 2004 sind wir stolz darauf, ein etablierter und vertrauenswürdiger Partner für Unternehmen und Behörden in über 40 Ländern weltweit zu sein. Unsere Expertise? Schutz im digitalen Zeitalter durch hochkarätige Managed Security Services. Von unserem modernen Security Operations Center aus bieten wir ein breites Spektrum an Dienstleistungen: Vulnerability Management, Security Monitoring, Threat Hunting und Digital Forensics & Incident Response - um nur einige zu nennen.
Aufgaben
- Implementierung, Konfiguration und Betrieb von PaloAlto Cortex XSIAM
- Entwicklung und Optimierung von Detection Use Cases
- Integration und Normalisierung der Logs unterschiedlicher Datenquellen (z. B. Windows, Linux, EDR, Cloud, Netzwerk, Identity)
- Automatisierung von Incident-Response-Prozessen mittels Playbooks
- Durchführung von Threat Hunting und kontinuierliche Verbesserung der Detection-Qualität
- Analyse, Priorisierung und Bearbeitung von Security Incidents
- Reduktion von False Positives durch Tuning und Optimierung von Detection Use Cases
- Anbindung und Integration externer Security-Tools über APIs
- Erstellung von Dashboards, Reports und KPIs für das Security Monitoring
- Unterstützung bei Forensik, Root-Cause-Analysen und Incident Response Maßnahmen
Anforderungen
- Erfahrung mit SIEM/SOAR/XDR-Plattformen (idealerweise PaloAlto Cortex XSIAM, PaloAlto Cortex XDR oder PaloAlto Cortex XSOAR)
- Fundierte Kenntnisse in Log-Analyse & Detection Engineering
- Erfahrung mit gängigen Security Tools (EDR, Firewall, IDS/IPS)
- Verständnis von Netzwerkprotokollen & Angriffstechniken
- Erfahrung mit Skripting (Python, REST-APIs, Regex)
- Kenntnisse von Frameworks wie MITRE ATT&CK
- Sehr gute Deutsch- und Englischkenntnisse
Benefits
- Strukturiertes Onboarding und Paten-Modell
- Flexible Arbeitsmodelle, betriebliche Altersvorsorge, familien-freundliche Angebote und Unterstützung
- Technologisch stark, wachstumsstarkes Unternehmen mit Möglichkeiten zur fachlichen und persönlichen Weiterentwicklung
- Teamspirit und Gemeinschaft, Feel Good Management
- Engagement für digitale Bildung, Nachhaltigkeit und demokratische Werte