Security Automation Engineer (m/w/d)
Security Automation Engineer (m/w/d)
- Art der Beschäftigung: Vollzeit
- 93.000 CHF – 116.000 CHF (von XING geschätzt)
- Hybrid
- Zu den Ersten gehören
Security Automation Engineer (m/w/d)
Über diesen Job
Rolle:
Cyber Security entwickelt sich ständig weiter – und damit auch die Anforderungen an Detection, Automation und technische Abwehr. Diese Position richtet sich an IT-Spezialisten, die gerne tief analysieren, Security-Plattformen technisch weiterentwickeln und wiederkehrende Prozesse durch intelligente Automatisierung effizienter machen.
Verantwortung:
Entwicklung, Testing und Optimierung von Detection Rules und Security Use Cases
Analyse von Logdaten, Events und Telemetrie zur Identifikation verdächtiger Muster
Entwicklung automatisierter Workflows für Alerting, Triage und Incident Response
Aufbau und Optimierung von Security Playbooks für standardisierte Untersuchungen
Automatisierung manueller Analyse- und Bereitstellungsprozesse mit PowerShell, Python oder vergleichbaren Werkzeugen
Entwicklung strukturierter Abfragen für Security-Datenplattformen
Untersuchung von Fehlalarmen und kontinuierliche Verbesserung der Detection-Qualität
Durchführung technischer Security Assessments und Bewertung von Schwachstellen
Analyse von Fehlkonfigurationen, Berechtigungsmodellen und potenziellen Sicherheitsrisiken
Planung und technische Umsetzung von Security-Projekten in On-Premises-, Hybrid- und Cloud-Umgebungen
Integration und Konfiguration moderner Security-Komponenten
Betrieb und Troubleshooting einer zentralen Security-Plattform
Analyse von Daten-, Integrations- und Verarbeitungsproblemen innerhalb der Security-Infrastruktur
Zusammenarbeit mit Software- und Platform-Engineering bei der Optimierung von Schnittstellen und Security-Funktionen
Entwicklung technischer Standards, Runbooks und wiederverwendbarer Security-Komponenten
Nutzung aktueller Threat Intelligence zur Weiterentwicklung von Detection- und Response-Mechanismen
Technische Beratung von Kunden bei der Absicherung moderner IT-Umgebungen
Qualifikationen:
Technische Ausbildung oder vergleichbare Qualifikation im Bereich Informatik, System Engineering oder Cyber Security
Berufserfahrung im IT Engineering, Security Operations, Cloud Security oder einem verwandten technischen Umfeld
Fundierte Kenntnisse im Microsoft-Ökosystem
Erfahrung mit Windows Server, Active Directory, Microsoft Entra ID und Microsoft 365
Verständnis für Netzwerke, Authentifizierung, Autorisierung und moderne IT-Infrastrukturen
Erste bis vertiefte Erfahrung mit Security Monitoring, Endpoint Protection, SIEM oder Security Assessments
Kenntnisse von Microsoft Sentinel oder Defender XDR sind ein Plus
Erfahrung mit KQL, PowerShell oder Python
Interesse an Detection Engineering, Security Automation und Threat Hunting
Freude an komplexer Fehlersuche und technischen Experimenten
Strukturierte Arbeitsweise und ausgeprägtes Verantwortungsbewusstsein
Bereitschaft, neue Security-Technologien selbstständig zu evaluieren und produktiv einzusetzen
Benefits:
- Flexible Arbeitszeitgestaltung
- Überdurchschnittliche Ferien- und Freitage
- Attraktive Weiterbildungs- und Entwicklungsmöglichkeiten
- Zahlreiche Mitarbeiterevents
- Kostenlose Früchte und Getränke
ROCKEN Jobs:
https://rocken.jobs
Profil erstellen:https://rocken.jobs/application/profil-erstellen/