Ihre Bewerbung

Ihre Bewerbungsdaten
Egal, ob Sie eine Stelle für den Berufseinstieg suchen oder bereits Berufserfahrung mitbringen:
Bei uns werden Sie fündig!

Informationen zur Stelle
Stelle:
Security Analyst (d/w/m) Geschäftsbereich IT
Unternehmen:
Charite - Universitätsmedizin Berlin
Anforderungen:
Abgeschlossenes Hochschulstudium der Informatik oder Naturwissenschaften oder eine vergleichbare abgeschlossene Ausbildung
Mindestens drei Jahre Berufserfahrung in großen IT-Infrastrukturen (> 5000 Anwendende oder Knoten)
Erfahrungen mit Aufbau und Betrieb von EDR-/ SIEM-/ SOC-Umgebungen
Erfahrungen mit Aufbau und Betrieb von EDR-, NDR- und IDS-Lösungen
Erfahrungen im Schachstellenmanagement und Patchmanagement (Tenable, Qualys etc.)
Fundierte Kenntnisse über Linux-Administration und Automatisierung von IT-Infrastruktur, z. B. ansible und orcharhino
Fundierte Kenntnisse über TCP/ IP, Linux und andere Betriebssysteme, Firewalls, VPN, Active Directory, Authentifizierungs-methoden, PKI
Erfahrungen in der Softwareentwicklung (z. B. mit Python, Rust, Go, CI/CD, git)
Kenntnisse über OWASP, MITRE ATT&CK Framework oder Cyber Kill Chain
Kenntnisse in der Analyse von Sicherheitsvorfällen und forensischen Untersuchungen
Ausgeprägte analytische, konzeptionelle und strukturierte Fähigkeiten
Erfahrungen zum Ordnungsrahmen des Betriebs von IT-Diensten (ISO, BSI, KRITIS, DSGVO, ITIL)
Deutschkenntnisse mindestens Level C1 und Englischkenntnisse B2 oder höher sowie fundiertes technisches Englisch
Aufgaben:
Werde Teil unseres Center of IT Security im Geschäftsbereich IT der Charité – Universitätsmedizin Berlin und starte bei uns als Security Analyst. Zusammen mit über 240 engagierten Mitarbeitenden im Geschäftsbereich IT seid ihr ein unverzichtbarer Teil unseres Teams und tragt entscheidend dazu bei, dass Vertrauen und Sicherheit im Krankenhaus jederzeit gewährleistet sind. Ihr setzt innovative Sicherheitsstandards und sorgt für eine zukunftsfähige IT-Infrastruktur.
Stetiges Analysieren der aktuellen, allgemeinen Bedrohungslage der Informationssicherheit und Ableiten von potenziellen und für die Charité relevanten Bedrohungen Frühzeitiges Erkennen, Analysieren und Behandeln sicherheitsrelevanter Ereignisse (Security Events) innerhalb der IT-Systemlandschaft Monitoring und Analyse von Sicherheitsmeldungen (Incident Handling) in einer EDR-/ SIEM-/ SOC-Umgebung Erstellung von Sicherheitsrichtlinien und Verfahren für Endpunkte Dokumentation und Reporting der Security-Vorfälle Implementierung von Automatisierungen für Incident Responses (SOAR) Proaktives Schwachstellenmanagement (Vulnerability Management) und Entwicklung reaktiver und präventiver Schutzmaßnahmen Patchmanagement von diversen Systemen, auch im IOT-Bereich