31.08.2026
Security Engineer
SIEM-Monitoring & Threat Detection (Banking)
Umfassendes Review des bestehenden SIEM-Monitoring-, Alerting- und Detection-Setups für ein Projekt im Banking-Umfeld. Ziel ist es sicherzustellen, dass die Umgebung potenzielle Sicherheitsvorfälle zuverlässig erkennt und meldet und das Service-Team in der Lage ist, angemessen darauf zu reagieren. Die Rolle ist hands-on und beratend ausgerichtet.
Aufgaben
Bewertung & Review
- Review bestehender Dokumentation und Implementierung (Grafana-Dashboards, Loki-Queries, Alerts) hinsichtlich der Fähigkeit, relevante Sicherheitsbedrohungen und Anomalien zu erkennen
- Bewertung von Log-Abdeckung und -Vollständigkeit
- Review aktueller Alert-Schwellenwerte und -Logik auf False Positives oder blinde Flecken
- Strukturiertes Feedback zu Sicherheitsaspekten von Produktarchitektur und Implementierung, potenziellen Risiken sowie Empfehlung von Verbesserungen zur Stärkung der Gesamtsicherheit; Sicherstellung der Ausrichtung an Security-Best-Practices und Compliance-Anforderungen
Optimierung & Empfehlungen
- Vorschlag neuer Alerts und Detection-Rules entsprechend Best Practices
- Identifikation unnötiger oder redundanter Alerts, die zurückgebaut werden können
- Empfehlungen zur Verbesserung von Logging-Struktur, Retention und Enrichment bei Bedarf
Dokumentation & Training
- Erstellung klarer Dokumentation, die beschreibt, was die einzelnen Alerts bedeuten und wie darauf zu reagieren ist
- Erstellung oder Verbesserung von Runbooks für Security-Events
- Befähigung des Teams, sicher auf Sicherheitsereignisse zu reagieren
Anforderungen / Skills
Technische Kompetenzen
- Fundierter Hintergrund in Security-Themen rund um Kubernetes, Keycloak, Linux, PostgreSQL etc.
- Erfahrung mit Grafana und Loki für Observability und Alerting
- Erfahrung im Aufbau oder Tuning von Alerting-Systemen für Security-Detection (SIEM, IDS oder Custom-Setups)
Security-Know-how
- Fundierte Kenntnisse der Sicherheitsanforderungen und Regulierungen im Banking-Umfeld
- Verständnis von Log-Analyse, Anomaly-Detection und Incident-Response-Prozessen
- Erfahrung mit Open-Source-SIEM-Tools (z. B. Wazuh, Security Onion, ELK Stack)
- Vertrautheit mit DevSecOps-Pipelines und Kubernetes-Admission-Controls
- Fähigkeit, relevante Indicators of Compromise (IOCs) und Threat-Patterns zu identifizieren und zu erklären
Soft Skills
- Starke analytische und Dokumentationsfähigkeiten
- Fähigkeit, technische Erkenntnisse an Nicht-Security- oder Operations-Mitarbeitende zu vermitteln
- Proaktiver, kollaborativer Ansatz zur Verbesserung von Systemen und Prozessen
Fachbereich:IT-SicherheitDatenanalyse
385 weitere Stellen im Bereich Datenanalyse
Alle offenen Positionen aus diesem Fachbereich auf einen Blick.
Datenanalyse-Jobs ansehen