Fachhochschulabschluss oder Hochschulabschluss technischer Ausrichtung;
Mindestens 5 Jahre Erfahrung im Bereich Security Operations / SOC;
Verständnis verschiedener Arten von Cyberangriffen (Phishing, Ransomware, Brute Force, DDoS, Insider Threat);
Fortgeschrittene Kenntnisse von Netzwerkprotokollen (TCP/IP, DNS, HTTP/S, SMTP, VPN);
Kenntnisse der Betriebssysteme Linux und Windows aus Sicherheitssicht;
Verständnis der Active-Directory-Sicherheit;
Fortgeschrittene praktische Kenntnisse der IBM QRadar SIEM-Plattform;
Erfahrung in der Konfiguration von Regeln zur Erkennung bösartiger Ereignisse;
Erfahrung in der Arbeit mit SOAR-Lösungen;
Erfahrung im Design und in der Implementierung von SOAR-Playbooks;
Erfahrung in der Automatisierung von Incident-Response-Prozessen;
Professionelle Englischkenntnisse (technische Dokumentation, Kommunikation mit Herstellern und Teams).