Administratorin/Administrator (m/w/d) im Security Operations Center (SOC Engineer)
Vor 6 Tagen
Ihre Mission:
NRW digitaler machen
Bei IT.NRW geht es um mehr als "nur" einen Job. Es geht um einen wichtigen gesellschaftlichen Auftrag: ein ganzes Bundesland digital vorwärtsbringen. Als Administratorin/Administrator (m/w/d) im Security Operations Center (SOC) stellen Sie die technischen Plattformen und Services bereit, um Bedrohungen für die Informationssicherheit schnell erkennen und abwehren zu können. Damit tragen Sie essenziell zu einer sicheren, digitalen Verwaltung bei. Bringen Sie sich jetzt ein und leisten Sie einen wichtigen Beitrag für 18 Millionen Bürgerinnen und Bürger in NRW
Jetzt bewerben
Ihr Bereich:
Security Operations Center (SOC)
Das Security Operations Center (SOC) ist eine Serviceeinheit des bei IT.NRW angesiedelten Computer Emergency Response Teams der Landesverwaltung NRW (CERT NRW).
Um Cyberangriffe gegen Systeme und IT-Services der Landesverwaltung NRW zentral und schnell erkennen und darauf reagieren zu können, betreiben wir eine Cyber Defense Plattorm bestehend aus SIEM, SOAR und anderen Komponenten. Mit unserem derzeit 7-köpfigen Team aus Spezialistinnen und Spezialisten für Security-Analyse, Incident-Handling, Engineering und Digital Forensics and Incident Response (DFIR) entwickeln wir die Erkennungs- und Reaktionsfähigkeiten stetig weiter.
Stiftet Sinn:
Ihre Aufgaben
Ihre Haupttätigkeit
- Sie sind zuständig für Betrieb, Ausbau und die Optimierung der technischen Systeme des Security Operations Center, beispielsweise des Security Information and Event Management Systems (SIEM). Dabei haben Sie die Bedürfnisse des SOC-Teams stets im Blick.
- Sie binden Logquellen sowie Cyber Threat Intelligence Quellen an, erstellen SIEM-Use-Cases und SOAR-Playbooks sowie Dashboards und Workflows für die Bearbeitung von Alarmen und die Fallbehandlung (Case Management) in SIEM, SOAR und Ticketsystem.
- Sie übernehmen die Nutzerverwaltung der Systeme, sind verantwortlich für die Rollen- und Rechtevergabe sowie die Anbindung und Integration weiterer Schnittstellen zu anderen Systemen.
- Sie recherchieren, untersuchen und erproben neue Technologien, die unser SOC voran bringen und erstellen Anforderungskataloge und Unterlagen zur Auswahl geeigneter Produkte.
- Sie betreiben das Konfigurationsmanagement für die von Ihnen verantworteten Systeme und dokumentieren in Form von Betriebshandbüchern, Informationssicherheits-, Lösch-, Datensicherungs- und Notfallkonzepten.
Ihr Aufgabenfeld Umfasst Zudem
- Sie vertreten und unterstützen Ihre Kolleginnen und Kollegen im SOC-Engineering-Team bei Bedarf im Betrieb und Support der Systeme, die in deren Fachschwerpunkt und Verantwortung liegen.
- Sie beteiligen sich regelmäßig aktiv in teilnehmender sowie dozierender Rolle am teaminternen Wissenstransfer in Form von Fachvorträgen und Übungen.
Bewegt mehr:
Ihr Profil
Sie Bringen Mit
- Abgeschlossenes Fachhochschul- oder Bachelorstudium im Bereich Informationstechnik, Mathematik, Physik oder in einem Studiengang mit IT-Bezug
- Alternativ zum Studium: Abschluss als Operative Professional oder langjährige einschlägige Berufserfahrung in der IT
- Fundierte Grundkenntnisse der Linux-Administration
- Praktische Erfahrung in der Automation wiederkehrender Aufgaben mittels Erstellung von Scripten mit Python und Linux-Shell
Grundlagenwissen
zu praxisrelevanten kryptografischen Verfahren (symmetrisch, asymmetrisch, hybrid)
zu Netzwerkprotokollen wie ARP, DHCP, ICMP, TCP/IP, SMB, HTTP, SMTP, IMAP und DNS
Für die EG 12: mindestens 3 Jahre praktische Berufserfahrung in der Administration von IT-Systemen, davon mindestens ein Jahr einschlägige Praxiserfahrung in der Administration von SIEM-, Logmanagement-, SOAR- oder ähnlichen Systemen, die im SOC-Kontext eingesetzt werden
- Sicheres Deutsch (in Wort und Schrift)
Wünschenswert Sind Zudem
Praxiserfahrung in der Administration
von SIEM-Systemen, insbesondere Splunk
- von Tenable Security Center, OTRS/Znuny, VMRay oder MISP
- containerbasierter Systeme, z.B. mittels Podman und Kubernetes in Verbindung mit CI/CD Tools wie z. B. Gitlab
Ihre Persönlichkeit
- Teamgeist, offen im Umgang mit Veränderungen
- Service- und Lösungsorientierten
- Qualitätsbewusstsein
Zusätzliche Stelleninfos
Eine Übertragung der vollständigen Tätigkeit auf dem konkreten Arbeitsplatz und damit eine Eingruppierung in die Entgeltgruppe 11 TV-L erfolgt, wenn Sie über eine mindestens sechsmonatige, einschlägige Berufserfahrung verfügen. In allen anderen Fällen werden Sie für die Dauer des ersten halben Jahres zunächst in der Entgeltgruppe 10 TV-L eingestellt. Die Eingruppierung in die Entgeltgruppe 12 TV- L erfolgt, wenn Sie über eine mindestens dreijährige praktische Erfahrung im genannten Bereich verfügen. Für diese Stelle ist eine erfolgreiche Sicherheitsüberprüfung nach
- 11 SÜG NRW erforderlich (wird im Rahmen des Einstellungsprozesses angestoßen).
Wir bieten Ihre Benefits
- Gute Entwicklungs- und Weiterbildungsmöglichkeiten
- Gute Work-Life-Balance sowie Vereinbarkeit von Beruf und Familie durch hohe Flexibilität (z. B. flexible Arbeitszeiten, Option auf Teilzeitarbeit, bis zu 80 % Homeoffice)
- Betriebliche Altersvorsorge
- Betriebliches Gesundheitsmanagement
- Ein offenes Arbeitsklima
- Standortabhängig: Kantine sowie kostenfreie Parkplätze
IT.NRW
Der richtige Schritt
: Ihre Bewerbung
Bewerben Sie sich jetzt einfach online und leisten Sie mit uns gemeinsam einen wichtigen Beitrag für 18 Millionen Menschen in NRW.
Jetzt bewerben
Zu Ihrer Vollständigen Bewerbung Gehören Folgende Unterlagen
- Lebenslauf
- Abschluss- und Arbeitszeugnisse
Anstatt eines Anschreibens beantworten Sie uns bitte folgende Fragen im Bewerbungsportal:
Welche fachlichen Erfahrungen und Qualifikationen bringen Sie für die genannten Bereiche mit?
- Welche persönlichen Stärken qualifizieren Sie für dieses Thema?
- In welcher Form haben Sie sich bereits mit dem Thema IT-Sicherheit beschäftigt?
- Welche Erfahrung in der Programmierung oder Entwicklung von Scripten sowie der Linux-Administration bringen Sie mit?
Selbstverständlich achten wir auf den Datenschutz und behandeln Ihre Unterlagen vertraulich.
Bewerben Sie sich bitte ausschließlich über unser Bewerbungsportal (per Mail oder Post übermittelte Unterlagen können leider nicht berücksichtigt werden). Nach dem Absenden Ihrer Bewerbung erhalten Sie eine Eingangsbestätigung. Anschließend prüfen wir Ihre Unterlagen und geben Ihnen nach Ablauf der Bewerbungsfrist eine Rückmeldung. Das Kennenlernen findet überwiegend per Videokonferenz statt. Das weitere Vorgehen besprechen wir dann gemeinsam.
Wir freuen uns besonders über Bewerbungen von Frauen und bevorzugen Frauen nach Maßgabe des LGG NRW in Bereichen, in denen sie unterrepräsentiert sind. Bewerbungen schwerbehinderter Menschen sowie gleichgestellter behinderter Menschen im Sinne des
- 2 SGB IX sind ausdrücklich erwünscht. Wir bekennen uns ausdrücklich zu Vielfalt in unserem Arbeitsumfeld und freuen uns über die Bewerbungen aller Talente – ungeachtet von Alter, Geschlecht und geschlechtlicher Identität, ethnischer, kultureller und sozialer Herkunft, Religion und Weltanschauung, Behinderung, sexueller Orientierung und Identität. Deshalb hat IT.NRW die Charta der Vielfalt unterzeichnet.
Ihr Draht zu uns
Fragen zum Aufgabengebiet beantworten
[at] (Detmar Liesen), Tel. 0211/
Fragen zum Bewerbungsverfahren beantwortet
Merdzana.Mrzljak[at] (Merdzana Mrzljak ), Tel. 0211/
-
IT Security Consultant
vor 1 Woche
Düsseldorf, Nordrhein-Westfalen, Deutschland protectONE e.K. Vollzeit 60.000 € - 90.000 € pro JahrprotectONE - akkreditiertes und autorisiertes Consulting- & Trainingsunternehmen für IT Security Lösungen.Seit über 18 Jahren ist protectONE spezialisiert auf die Planung, den Aufbau und den Betrieb von sicheren und leistungsfähigen Applikations- und Netzwerkinfrastrukturen. Unternehmen und Organisationen bietet protectONE ein breites Spektrum an IT...
-
Cybersecurity Engineering Lead
Vor 6 Tagen
Düsseldorf, Nordrhein-Westfalen, Deutschland TCC Global Vollzeit 80.000 € - 120.000 € pro JahrThe Cybersecurity Engineering Lead will ensure the secure configuration and operation of our IT and cloud environments. This role spans across on-premise infrastructure, Windows/Linux endpoints, and cloud platforms (IaaS, PaaS, SaaS) such as Salesforce, Azure, and Microsoft 365, including identity services and end-user devices.As the primary point of contact...
-
Cybersecurity Engineering Lead
vor 16 Stunden
Düsseldorf, Nordrhein-Westfalen, Deutschland TCC Global Vollzeit 80.000 € - 120.000 € pro JahrJob description The Cybersecurity Engineering Lead will ensure the secure configuration and operation of our IT and cloud environments. This role spans across on-premise infrastructure, Windows/Linux endpoints, and cloud platforms (IaaS, PaaS, SaaS) such as Salesforce, Azure, and Microsoft 365, including identity services and end-user devices.As the primary...
-
Site Engineer
vor 1 Woche
Düsseldorf, Nordrhein-Westfalen, Deutschland Digital Realty Global Vollzeit 40.000 € - 60.000 € pro JahrDescriptionYour RoleAs a Site Engineer (f/m/d), you will provide engineering support for monitoring, planned servicing and corrective maintenance on a range of critical data center infrastructure and associated equipment. You will manage routine plant inspections, act as a first-line response and ensure that all work is done in line with relevant...
-
Application Security Lead
vor 2 Wochen
Düsseldorf, Nordrhein-Westfalen, Deutschland METRO AG Vollzeit 80.000 € - 120.000 € pro JahrAs a leading international food wholesaler, we at METRO are specialized in catering to the needs of hotels, restaurants, caterers (HoReCa), independent merchants (Traders), and more. With approximately 15 million customers worldwide, our unique multichannel mix offers the flexibility of purchasing goods in-store or via our digitally connected Food Service...
-
Operation & Maintenance Engineer
vor 1 Woche
Düsseldorf, Nordrhein-Westfalen, Deutschland Huawei Europe Vollzeit 60.000 € - 120.000 € pro JahrAbout HuaweiHuawei is a leading global provider of information and communications technology (ICT) infrastructure and smart devices. With integrated solutions across four key domains – telecom networks, IT, smart devices, and cloud services – we are committed to bringing digital to every person, home and organization for a fully connected, intelligent...
-
Cloud Operations Engineer
vor 2 Wochen
Düsseldorf, Nordrhein-Westfalen, Deutschland NiCE Cognigy Vollzeit 60.000 € - 120.000 € pro JahrAbout CognigyCognigy is transforming the customer service industry with the most advanced AI Agent platform for enterprise contact centers. Its award-winning solution, Cognigy.AI, empowers enterprises to deliver instant, hyper-personalized, multilingual service on any channel. By integrating Generative and Conversational AI to create Agentic AI, Cognigy...
-
IT-Operations Engineer
vor 2 Wochen
Düsseldorf, Nordrhein-Westfalen, Deutschland WEAT Electronic Datenservice GmbH Vollzeit 55.000 € - 85.000 € pro JahrDie WEAT ist mit über 5.500 angeschlossenen Tankstellen marktführend in der elektronischen Abrechnung von bargeldlosen Zahlungsmitteln. Auf den WEAT-eigenen Systemen werden pro Jahr über 450 Millionen Kartenzahlungen autorisiert und bei den entsprechenden Banken und Kartenherausgebern zur Abrechnung eingereicht. Als größter Netzbetreiber im...
-
IT-Operations Engineer
vor 21 Stunden
Düsseldorf, Nordrhein-Westfalen, Deutschland WEAT Electronic Datenservice GmbH Vollzeit 63.000 € - 120.000 € pro JahrDie WEAT ist mit über 5.500 angeschlossenen Tankstellen marktführend in der elektronischen Abrechnung von bargeldlosen Zahlungsmitteln. Auf den WEAT-eigenen Systemen werden pro Jahr über 450 Millionen Kartenzahlungen autorisiert und bei den entsprechenden Banken und Kartenherausgebern zur Abrechnung eingereicht. Als größter Netzbetreiber im...
-
IT Administrator
vor 1 Woche
Düsseldorf, Nordrhein-Westfalen, Deutschland Triathlon System GmbH Vollzeit 60.000 € - 80.000 € pro JahrHybridTriathlon Holding GmbHDescriptionThe Triathlon Group, a company of the Sunlight Group headquartered in Seligenporten, is a global leader in battery systems, chargers, and energy management solutions for industrial applications. With over 1,600 employees across locations on three continents, we enable reliable and efficient operations for our customers...