IP Systems GmbH
Remote · Full-time
IP Systems GmbH Gründung & Fokus: 1999 gegründete Ingenieur- und Beratungsgesellschaft mit Schwerpunkt Telekommunikation und IT Kunden: Telekommunikation, Medien & Rundfunk, Transport & Logistik sowie öffentlicher Sektor Leistungen: Fach- und Projektmanagement-Unterstützung Produkt- und Technologieeinführung Programm- und Projektsteuerung IT Security Services Professional Services sowie Programm- und Projektmanagement (klassisch, agil, hybrid) Kompetenz & Ansatz: Multidisziplinäre Teams aus erfahrenen Ingenieuren, Informatikern und Wirtschaftsexperten Praxisnah, pragmatisch und lösungsorientiert Begleitung über den gesamten Lifecycle: von Konzeption und Einführung bis Implementierung und Betrieb Aufgaben Projektbeschreibung: Die Leistungen sind im Bereich Sicherheit in der operativen Technik - Security Operations Center zu erbringen. Das Security Operations Center (SOC) baut Cybersecurity Systeme auf und entwickelt Prozesse, um die Infrastrukturen, IT-Systeme und operativen Anlagen unseres Kunden zu überwachen, Bedrohungen zu erkennen und entsprechend abzuwehren. Zur Erkennung der Cybersecurity Angriffe werden Security Use Cases entwickelt, um Bedrohungen automatisiert erkennen zu können. Deine Aufgaben: Design und Optimierung der SIEM (Splunk)-Plattform für eine verteilte Umgebung Data-Onboarding Managment und Konfigurationen von Logdaten Verwaltung von Splunk Knowledge Objects, Data Modell Umstrukturierung (Parsing) von Logdaten Konfiguration von Datenmodellbeschleunigung Fehlersuche, Debugging und Diagnostikfähigkeiten in einer komplexen IT/OT-Umgebung Logdatei Qualität Überprüfung Entwicklung von Apps Implementierung und Wartung der Splunk-Plattforminfrastruktur und -konfiguration Implementierung der Integration mit externen Systemen (z.B.: Splunk HF/UF, Rsyslog, Cribl,…) Etablierung von Best Practices und Entwicklungsstandards Verwaltung der Applikation Availability, Performance sowie proaktive Erkennung von Leistungsengpässen Unterstützung bei der Erstellung von regelmäßigen SOC-Reportings über geeignete KPIs Logmanagement und Qualitätsüberprüfung Entwicklung von Dashboards, Reports, Customizes queries Dokumentation Qualifikation Expertenkenntnisse in Splunk-Lösungen (z.B Plattformkonfiguration, der Web-Benutzeroberfläche und des Common Information Model, usw.) Starkes Verständnis von Industriestandards und Technologien Skripting (wie Python oder andere) Mindestens 7 Jahre Kenntnisse im Netzwerkbereich Fundierte Kenntnisse mit Windows- oder *nix-Systemen Mindestens 7 Jahre mit gängigen Infrastrukturtechnologien Fähigkeit, komplette Splunk-Umgebungen zu installieren, Daten zu filtern und Indizes zu verwalten Erfahrung mit verbundenen, heterogenen Systemen Verständnis von Regular Expressions Ausgezeichnete Kommunikationsfähigkeiten Strukturierte, selbstständige und gründliche Arbeitsweise inkl. eigenständiger Einarbeitung in neue Themen Benefits Das bieten wir Dir: Intensive Einarbeitung und fachliche Begleitung durch erfa
IP Systems GmbH
Posted via Arbeitnow
Apply Now takes you to Rozgoo, where auto-apply can submit your application for this role. Updated today.
Apply Now