System Engineer Cyber Security (m/w/d)
- Type de contrat
- Temps plein
- Taux d’occupation
- 100%
- Lieu
- Emmen
- Entreprise
- Leuchter IT Solutions AG, 6020 Emmenbrücke
- Première publication
C'est pourquoi nous avons besoin de vous !
Parce que vous ne voulez pas seulement identifier les problèmes de sécurité, mais aussi les résoudre ! En tant que membre de notre Blue Team, vous combinez le System Engineering avec la Cyber Security chez Leuchter. Vous analysez les alertes de sécurité dans notre Security Operations Center (SOC), participez activement à des projets clients et mettez en œuvre des mesures de protection préventives.
Nous en sommes convaincus : de bons analystes en sécurité doivent comprendre les systèmes qu'ils protègent. C'est pourquoi, chez nous, vous consolidez et étendez vos connaissances dans le domaine du Prevent et dans les projets clients, en configurant vous-même des solutions, en testant des fonctions de protection et en corrigeant des erreurs.
Pour ce faire, vous pouvez compter sur une équipe expérimentée qui partage ses connaissances, se soutient mutuellement et s'attaque ensemble aux défis. Nous apprécions la curiosité, la fiabilité et les idées propres. Vous bénéficiez d'une liberté pour essayer de nouvelles approches et mettre en œuvre des tâches de manière autonome.
Vos tâches & votre responsabilité
- Vous examinez les alertes de sécurité et les activités suspectes, clarifiez les systèmes et comptes concernés et déterminez si une attaque est présente. Lors d'incidents de sécurité, vous aidez à l'endiguement et à la résolution, documentez votre investigation et expliquez les résultats et les prochaines étapes à nos clients.
- Vous planifiez et réalisez des projets de système et de cyber-sécurité chez nos clients et dans notre Datacenter. Vous clarifiez les exigences, installez et testez des systèmes et des fonctions de protection dans des environnements locaux, hybrides et basés sur le cloud. La documentation et la réception en font également partie.
- Vous évaluez les contrôles automatisés de vulnérabilités et de configurations non sécurisées et clarifiez avec nos clients quelles mesures doivent être mises en œuvre en priorité. Ensemble, vous comblez les failles de sécurité, corrigez les paramètres non sécurisés ou les permissions trop larges et vérifiez ensuite le résultat. Nous apprécions particulièrement vos idées et votre contribution au développement de nos contrôles de sécurité et de nos automatisations.
- Vous exploitez notre propre plateforme de sécurité et analysez les erreurs en exploitation courante. Si des données manquent ou si des analyses donnent des résultats inattendus, vous en recherchez la cause. Vous décrivez les erreurs de manière compréhensible et transmettez vos conclusions et vos propositions concrètes d'amélioration directement au développement.
- Vous développez et testez des règles de détection avec l'équipe, enquêtez sur les fausses alertes récurrentes et complétez nos Playbooks par des étapes d'investigation concrètes. Vous simplifiez les requêtes récurrentes, les préparations de données et les étapes de travail manuelles par l'automatisation. Vous utilisez les connaissances issues des incidents, des projets clients et des méthodes d'attaque actuelles pour améliorer continuellement nos processus de détection et d'investigation.
Ce que vous apportez
Vous n'avez pas encore besoin de connaître chaque produit ou d'être spécialisé dans chaque sujet de sécurité. Ce qui est important pour nous, ce sont des bases techniques solides, un travail minutieux et la volonté d'apprendre.
- Vous disposez d'une formation en informatique ou d'une qualification comparable et apportez une expérience pratique en System Engineering ou en Cyber Security. Un cursus informatique en cours en cours d'emploi est également le bienvenu chez nous.
- Vous connaissez Windows Server et Clients, Active Directory, Microsoft Entra ID et Microsoft 365. Vous comprenez comment les systèmes, les identités et les réseaux interagissent.
- Vous avez déjà acquis une expérience pratique dans certains sujets de sécurité. Par exemple, vous avez durci des systèmes, travaillé avec des solutions d'Endpoint-Security, examiné des alertes de sécurité ou sécurisé des identités et des permissions. Vous souhaitez vous former dans d'autres domaines.
- Des connaissances en Microsoft Defender XDR ou Microsoft Sentinel sont particulièrement les bienvenues. PowerShell pour l'automatisation et KQL pour l'analyse vous aideront au quotidien.
- Vous appréciez le contact direct avec les clients et expliquez les liens techniques de manière compréhensible. Vous travaillez de manière structurée et fiable, respectez vos engagements et traitez les systèmes clients et les données sensibles avec soin.
- Vous aimez approfondir les questions techniques, essayez des voies de solution et partagez vos connaissances avec l'équipe. Même sous pression, vous fixez des priorités, abordez ouvertement les incertitudes et demandez du soutien si nécessaire.
Ce que vous pouvez attendre de nous
- Vacances et loisirs : Insatisfait des 5-6 semaines de vacances ? Achetez ou vendez des jours de vacances.
- Learn every Day : Utilisez jusqu'à cinq heures d'apprentissage par semaine et bénéficiez d'un soutien financier pour votre formation continue.
- Charity Work : Pour votre engagement envers le bien commun, vous recevez jusqu'à des jours de travail crédités.
- Snacks et boissons : Une glace délicieuse en été, des noix j4id10422418a j4it1040a j4iy26a
Traduit automatiquement depuis l’original.
Publié il y a 2 jours