Unser Kunde ist ein zentraler IT-Dienstleister für die gesamte Landesverwaltung in Baden-Württemberg und sorgt dafür, dass die Landesverwaltung mit einer modernen IT-Ausstattung arbeiten kann. In der Rolle des Cyber Security Analysten sind Sie ein entscheidender Teil des Teams im Bereich Security Operations Center (SOC). Ihre Hauptaufgabe besteht darin, Lösungen zur kontinuierlichen Verbesserung der IT-Sicherheitsinfrastruktur zu entwickeln und Projekte des Security Operations Centers zu koordinieren. Darüber hinaus werden Sie den weiteren Ausbau der Security Monitoring-Lösung vorantreiben und die Integration weiterer IT-Systeme koordinieren. Sie unterstützen das SOC aktiv im proaktiven Schwachstellen-Management und optimieren die dazugehörigen Prozesse. Bei der Analyse, Bewertung und Bearbeitung potenzieller IT-Sicherheitsvorfälle arbeiten Sie eng mit den Fachabteilungen zusammen und koordinieren entsprechende Maßnahmen zur Aufklärung, Behandlung und zukünftigen Prävention. Zudem beraten Sie die internen Fachbereiche zur IT-Sicherheit und führen die operativen Aufgaben des SOC aus. Diese Position bietet Ihnen die Möglichkeit, in einem zukunftsorientierten Umfeld zu arbeiten und Ihre Fähigkeiten in einem dynamischen Team weiterzuentwickeln.
Analyst Cybersicherheit (w/m/d)
Beschreibung
Anforderungen
Der ideale Kandidat verfügt über einen Hochschulabschluss in Informatik, IT-Sicherheit oder einem anderen geeigneten Studiengang oder hat eine Ausbildung im Informatikbereich mit langjähriger Berufserfahrung (mindestens 9 Jahre) absolviert. Alternativ sind Bewerbungen willkommen, wenn Sie aufgrund Ihrer beruflichen Qualifikation und mehrjähriger einschlägiger Tätigkeiten über gleichwertige Fähigkeiten und Erfahrungen verfügen. Wünschenswert sind grundlegende Kenntnisse der gängigen IT-Sicherheitsinfrastrukturen, einschließlich Firewall-Systemen, Verschlüsselungstechniken und Client-Schutztechniken, sowie über Betriebssysteme und Netztechniken im LAN-/WAN-Bereich. Praktische Erfahrungen im Bereich IT- bzw. Cyber Security, insbesondere im Betrieb von Security Information and Event Management (SIEM) Systemen oder vergleichbaren Lösungen, sind von Vorteil. Sie sollten zudem die Fähigkeit besitzen, sich in komplexe Themen der Informationssicherheit einzuarbeiten und eine selbstständige Arbeitsweise mitbringen.