JobHunter AI
Wir suchen einen technischen Berater Schwerpunkt SIEM (m/w/d), Ref. 673
IP Systems GmbH
Location
Remote
Work Mode
Hybrid
Type
Full-Time
Sector
Education
First Seen
2026-09-03
Source
arbeitnow
Hybrid Remote Education IT ERP Engineering Deadline Unclear Remote
Job Description
<p><strong>IP Systems GmbH</strong></p> <ul> <li><strong>Gründung &#x26; Fokus:</strong> 1999 gegründete Ingenieur- und Beratungsgesellschaft mit Schwerpunkt Telekommunikation und IT</li> <li><strong>Kunden:</strong> Telekommunikation, Medien &#x26; Rundfunk, Transport &#x26; Logistik sowie öffentlicher Sektor</li> </ul> <p><strong>Leistungen:</strong></p> <ul> <li>Fach- und Projektmanagement-Unterstützung</li> <li>Produkt- und Technologieeinführung</li> <li>Programm- und Projektsteuerung</li> <li>IT Security Services</li> <li>Professional Services sowie Programm- und Projektmanagement (klassisch, agil, hybrid)</li> </ul> <p><strong>Kompetenz &#x26; Ansatz:</strong></p> <ul> <li>Multidisziplinäre Teams aus erfahrenen Ingenieuren, Informatikern und Wirtschaftsexperten</li> <li>Praxisnah, pragmatisch und lösungsorientiert</li> <li>Begleitung über den gesamten Lifecycle: von Konzeption und Einführung bis Implementierung und Betrieb</li> </ul> <h2>Aufgaben</h2> <p><strong>Projektbeschreibung:</strong></p> <p>Die Leistungen sind im Bereich Sicherheit in der operativen Technik - Security Operations Center zu erbringen.</p> <p>Das Security Operations Center (SOC) baut Cybersecurity Systeme auf und entwickelt Prozesse, um die Infrastrukturen, IT-Systeme und operativen Anlagen unseres Kunden zu überwachen, Bedrohungen zu erkennen und entsprechend abzuwehren. Zur Erkennung der Cybersecurity Angriffe werden Security Use Cases entwickelt, um Bedrohungen automatisiert erkennen zu können.</p> <p><strong>Deine Aufgaben:</strong></p> <ul> <li>Design und Optimierung der SIEM (Splunk)-Plattform für eine verteilte Umgebung</li> <li>Data-Onboarding Managment und Konfigurationen von Logdaten</li> <li>Verwaltung von Splunk Knowledge Objects, Data Modell</li> <li>Umstrukturierung (Parsing) von Logdaten</li> <li>Konfiguration von Datenmodellbeschleunigung</li> <li>Fehlersuche, Debugging und Diagnostikfähigkeiten in einer komplexen IT/OT-Umgebung</li> <li>Logdatei Qualität Überprüfung</li> <li>Entwicklung von Apps</li> <li>Implementierung und Wartung der Splunk-Plattforminfrastruktur und -konfiguration</li> <li>Implementierung der Integration mit externen Systemen (z.B.: Splunk HF/UF, Rsyslog, Cribl,…)</li> <li>Etablierung von Best Practices und Entwicklungsstandards</li> <li>Verwaltung der Applikation Availability, Performance sowie proaktive Erkennung von Leistungsengpässen</li> <li>Unterstützung bei der Erstellung von regelmäßigen SOC-Reportings über geeignete KPIs</li> <li>Logmanagement und Qualitätsüberprüfung</li> <li>Entwicklung von Dashboards, Reports, Customizes queries</li> <li>Dokumentation</li> </ul> <h2>Qualifikation</h2> <ul> <li>Expertenkenntnisse in Splunk-Lösungen (z.B Plattformkonfiguration, der Web-Benutzeroberfläche und des Common Information Model, usw.)</li> <li>Starkes Verständnis von Industriestandards und Technologien</li> <li>Skripting (wie Python oder andere)</li> <li>Mindestens 7 Jahre Kenntnisse im Netzwerkbereich</li> <li>Fundierte Kenntniss
Skills
Remote IT