Projekt | Hamburg | Anteilig remote

Security Engineer

SIEM-Monitoring & Threat Detection (Banking)

Umfassendes Review des bestehenden SIEM-Monitoring-, Alerting- und Detection-Setups für ein Projekt im Banking-Umfeld. Ziel ist es sicherzustellen, dass die Umgebung potenzielle Sicherheitsvorfälle zuverlässig erkennt und meldet und das Service-Team in der Lage ist, angemessen darauf zu reagieren. Die Rolle ist hands-on und beratend ausgerichtet.

Aufgaben

Bewertung & Review

  • Review bestehender Dokumentation und Implementierung (Grafana-Dashboards, Loki-Queries, Alerts) hinsichtlich der Fähigkeit, relevante Sicherheitsbedrohungen und Anomalien zu erkennen
  • Bewertung von Log-Abdeckung und -Vollständigkeit
  • Review aktueller Alert-Schwellenwerte und -Logik auf False Positives oder blinde Flecken
  • Strukturiertes Feedback zu Sicherheitsaspekten von Produktarchitektur und Implementierung, potenziellen Risiken sowie Empfehlung von Verbesserungen zur Stärkung der Gesamtsicherheit; Sicherstellung der Ausrichtung an Security-Best-Practices und Compliance-Anforderungen

Optimierung & Empfehlungen

  • Vorschlag neuer Alerts und Detection-Rules entsprechend Best Practices
  • Identifikation unnötiger oder redundanter Alerts, die zurückgebaut werden können
  • Empfehlungen zur Verbesserung von Logging-Struktur, Retention und Enrichment bei Bedarf

Dokumentation & Training

  • Erstellung klarer Dokumentation, die beschreibt, was die einzelnen Alerts bedeuten und wie darauf zu reagieren ist
  • Erstellung oder Verbesserung von Runbooks für Security-Events
  • Befähigung des Teams, sicher auf Sicherheitsereignisse zu reagieren

Anforderungen / Skills

Technische Kompetenzen

  • Fundierter Hintergrund in Security-Themen rund um Kubernetes, Keycloak, Linux, PostgreSQL etc.
  • Erfahrung mit Grafana und Loki für Observability und Alerting
  • Erfahrung im Aufbau oder Tuning von Alerting-Systemen für Security-Detection (SIEM, IDS oder Custom-Setups)

Security-Know-how

  • Fundierte Kenntnisse der Sicherheitsanforderungen und Regulierungen im Banking-Umfeld
  • Verständnis von Log-Analyse, Anomaly-Detection und Incident-Response-Prozessen
  • Erfahrung mit Open-Source-SIEM-Tools (z. B. Wazuh, Security Onion, ELK Stack)
  • Vertrautheit mit DevSecOps-Pipelines und Kubernetes-Admission-Controls
  • Fähigkeit, relevante Indicators of Compromise (IOCs) und Threat-Patterns zu identifizieren und zu erklären

Soft Skills

  • Starke analytische und Dokumentationsfähigkeiten
  • Fähigkeit, technische Erkenntnisse an Nicht-Security- oder Operations-Mitarbeitende zu vermitteln
  • Proaktiver, kollaborativer Ansatz zur Verbesserung von Systemen und Prozessen
Gültig bis
04.12.2026

385 weitere Stellen im Bereich Datenanalyse

Alle offenen Positionen aus diesem Fachbereich auf einen Blick.

Datenanalyse-Jobs ansehen