Summary Sheet: I.T. & Communications |
| | | | | |
| Advertiser Name | Aareal Bank AG | | Advertiser Type: | Company |
| Classification: | I.T. & Communications | | Subclassification: | |
| Country: | Germany | | Location: | Germany |
| Language: | German - Germany (de-DE) | | Contact Name: | |
| Employment Type: | Permanent | | Workhours: | Not Specified |
Position: Software Ingenieur als Senior Incident Manager IT-Security & Threat Management (w/m/d) |
Description: F r diese verantwortungsvolle Position suchen wir eine durchsetzungsstarke Pers nlichkeit, die f r die ganzheitliche Abwehr, Analyse sowie Bew ltigung von Cyberbedrohungen unsere IT-Security-Prozesse rund um Threat Monitoring, Threat Response und Security Incident Response verantwortet. Du berzeugst mit ausgepr gten analytischen sowie konzeptionellen F higkeiten, bist strukturiert und verstehst dich auf aktives Netzwerken im Umfeld von IT-Security? Dazu arbeitest du gerne eigenst ndig sowie im Team und zeichnest dich durch pragmatisches, l sungsorientiertes Handeln aus, bei dem du stets Kosten, Nutzen und Risiken abw gst? Dann sagen wir: Herzlich willkommen bei der Aareal Bank Group.
Darauf kannst du dich freuen:
- Unter Ber cksichtigung von Industriestandards sowie regulatorischen Anforderungen (u. a. DORA) konzipierst, dokumentierst und verbesserst du pr fungssichere Prozesse, Verfahren sowie Richtlinien.
- Neben der laufenden ssberwachung stellst du ihre Operationalisierung sicher, begleitest Pr fungen und beweist deine Fachkompetenz beim Bewerten, Nachverfolgen sowie Bearbeiten von Ergebnissen.
- Du bernimmst die Optimierung, Steuerung sowie Qualit tssicherung von Threat-Monitoring-Use-Cases (SIEM / EDR / XDR) und bewertest auf Basis pr ziser Analysen kritische Security Alerts aus dem SOC.
- Auch bei der ganzheitlichen Bearbeitung von Security Incidents ist auf dich Verlass - ob Risikoanalyse, Koordination von Gegenmassnahmen, Kommunikation, Dokumentation oder Eskalation.
- Neben Incident-Response-Runbooks f r Angriffsszenarien erarbeitest du Incident-Kategorien im Security-Modul von ServiceNow, pflegst sie und unterst tzt uns bei weiteren Bedrohungsanalysen durch die Auswertung von Security-Datenquellen wie SIEM oder EDR.
- Auf Basis eigener fundierter Analysen und fachlicher Pr fungen von Threat-Hunting-Ergebnissen externer Dienstleister leitest du Verbesserungen f r Detektionsmechanismen sowie Use Cases ab.
- Als Ansprechperson rund um Threat Prevention, Detection und Response begleitest du den Betrieb der vom SOC genutzten Systeme und f hrst mit der IT bzw. Entwicklung neue Technologien / Prozesse ein.
- Ob Service-Management, KPI-Monitoring oder Qualit tskontrolle - du steuerst den SOC-Dienstleister, treibst fachliche Projekte voran und steigerst durch Workshops bzw. Schulungen die Security Awareness innerhalb unserer Bank.
Darauf k nnen wir uns freuen:
- Erfolgreich abgeschlossenes Studium der Informatik, Informationstechnologie oder eine vergleichbare Qualifikation
- Idealerweise mind. eine der folgenden Zertifizierungen: SANS / GIAC (z. B. GCIA, GCED, GCDA, GMON, GDAT) oder CISSP, CEH, CompTIA Security+ oder vergleichbar
- Mehrj hrige Berufspraxis im Kontext von SOC-Blue-Team oder Incident Response - bevorzugt in einer Bank oder einem regulierten Umfeld
- Erfahrung in der Leitung und Steuerung von IT- und Security-Projekten unter Einbindung interner Fachbereiche sowie externer Dienstleister
- Bestens vertraut mit SIEM- und EDR-L sungen, Threat Monitoring sowie Use-Case-Management, dazu fundiertes Know-how in Netzwerktechnologien, -architekturen und -sicherheit (Firewalls, IDS / IPS etc.)
- Expertise in aktuellen Bedrohungslagen, Angriffstechniken und Taktiken (MITRE ATT&CK) mit Kenntnissen im COS-Umfeld (z. B. Windows, macOS, iOS) und Endpoint-Security-Architekturen
- Sicherer Umgang mit Windows- sowie Linux-Infrastrukturen f r Analysen und Gegenmassnahmen
- Verhandlungssicheres Englisch in Wort und Schrift

|