(w/m/d) an der Betriebsstätte Leipzig, Hamburg
Im Stab IT-Sicherheit und Datenschutz, Team Security Operation Center der NOW IT Gmb H suchen wir zur schnellstmöglichen Besetzung an den Betriebsstätten Hamburg oder Leipzig
einen Mitarbeiter Security Operations Center (SOC) (w/m/d).
Deine Aufgaben
Das Security Operations Center schützt die IT-Sicherheit der NOW IT Gmb H, ihrer Träger und damit auch die des IT-Verbundes. Das Team arbeitet regional mit den Kunden der NOW IT Gmb H, überregional mit anderen SOCs innerhalb der Deutschen Rentenversicherung inklusive Knappschaft-Bahn-See und auf Bundesebene mit dem Computer Emergency
Response Team der Deutschen Rentenversicherung Bund (CERT-DRV) zusammen.
Deine Aufgaben:
In unserem SOC-Stellenprofil findest du ein breites Aufgabenspektrum vor. Deine Tätigkeit ist mit dem Aufbau eines umfassenden Fachwissens über sichere Softwareentwicklung und
Systemadministration, einzuleitende Sofortmaßnahmen zum Schutz der Infrastruktur im Ernstfall bis hin zu Teilaspekten der Forensik und Cloud-Security verbunden. Ebenso kannst du deine individuellen Interessen vertiefen.
Gemeinsam mit dem CERT-DRV und den Kunden der NOW IT Gmb H erkennst und behandelst du jegliche Arten von IT-Sicherheitsvorfällen. Du ermittelst Schwachstellen auf IT
Systemen und steuerst deren Beseitigung in enger Zusammenarbeit mit den Fachabteilungen und Kunden. Die sicherheitstechnische Überwachung der IT-Infrastruktur mithilfe des SIEM Systems gehört genauso zu deinen Aufgaben wie die Optimierung der Prozesse und Playbooks (Runbooks) im SOC. Zudem administrierst und optimierst du die IT Systeme des SOC.
Du arbeitest in Projekt- und Arbeitsgruppen eng mit den Fachabteilungen zusammen. Durch eine perspektivisch einzuführende rollierende Rufbereitschaft außerhalb der üblichen
Arbeitszeiten und zeitversetztes Arbeiten gewährleistest du die Handlungsfähigkeit in Notfallsituationen innerhalb des Teams.
Was wir von dir erwarten
Du verfügst über ein abgeschlossenes Hochschulstudium der Informatik oder hast einen vergleichbaren Abschluss. Du hast einen Lehrgang zum IT-Sicherheitsmanager (m/w/d)
abgeschlossen und bist mindestens seit drei Jahren als Administrator (m/w/d) für IT-Systeme tätig. Bestmöglich kannst du folgende Zertifizierungen vorweisen:
- CISSP, CISA, CISM, GCIH, CGEIT (oder vergleichbare) sowie
- ITIL Foundation.
Aufgrund deiner Berufserfahrung bringst du nachfolgende Fachkenntnisse mit:
- Grundlagen des IT-Sicherheitsmanagements der Informationssicherheit (ISO IEC 27001),
- Regelungen des BSI IT-Grundschutzes,
- weitere gesetzliche Grundlagen wie die Europäische Datenschutzgrundverordnung (EU-DSGVO) und der Sozialdatenschutz (SGB X) sowie
- Bearbeitungsschritte einer forensischen Beweissicherung.
Flexibilität und Belastbarkeit gehören ebenso zu deinen Stärken wie eine hohe Einsatzbereitschaft und Neugier für Neues. Des Weiteren verfügst du über konzeptionelle und analytische Fähigkeiten bei einer selbstständigen Arbeitsweise, die geprägt ist durch gegenseitigen Respekt und Unterstützung anderer. Im Bedrohungsfall übernimmst du verantwortlich die Koordination und Überwachung. Dabei entscheidest du schnell und sicher über die einzuleitenden Maßnahmen. Bestmöglich stoßen bei dir Themen wie forensische Beweissicherung und Cloud-Security auf großes Interesse. Die kontinuierliche Weiterbildung und das selbstständige Einarbeiten in neue Themengebiete werden ebenso erwartet wie die Bereitschaft zu Dienstreisen. Eine gute mündliche und schriftliche Ausdrucksweise sowie gute Englischkenntnisse runden dein Profil ab.
Du erfüllst nicht alle Anforderungen?
Lass uns daher gemeinsam schauen, wo du im Augenblick stehst, und uns über die nächsten Schritte austauschen. Wir bieten dir z. B. im Rahmen einer internen Fortbildungsreihe auch die Möglichkeit, gleichwertige Kenntnisse und Erfahrungen zu erwerben oder entwickeln gemeinsam mit dir ein Weiterbildungsprofil zur Erreichung der Qualifikationen.