SecOps Engineer (m/w/d)

Nürnberg, Germany

Sopra Steria

Sopra Steria, a European Tech leader recognised for its consulting, digital services and software development, helps its clients drive their digital transformation to obtain tangible and sustainable benefits.

View all jobs at Sopra Steria

Apply now Apply later

Unternehmensbeschreibung

Mit rund 500 Mitarbeitenden an mehreren Standorten in Deutschland und unserem Hauptsitz in Nürnberg treiben wir die digitale Transformation in der Finanzbranche voran. Unsere maßgeschneiderten Services und innovativen Produkte setzen dabei neue Maßstäbe.

Unsere Mitarbeitenden genießen die Agilität und den Gestaltungsspielraum eines Start-ups. Jeder hat die Möglichkeit, seine Ideen einzubringen und aktiv zur Weiterentwicklung unserer Lösungen beizutragen. Gleichzeitig profitieren wir von der Stabilität und den vielfältigen Chancen eines starken Konzerns. Als Teil der Sopra Steria Gruppe bieten wir langjährige Erfahrung, ein breites Netzwerk an Experten und eine etablierte Marke.

Dank der Kreativität, Expertise und des Engagements unserer Mitarbeitenden sind wir als innovatives, dynamisches und leistungsstarkes mittelständisches IT-Dienstleistungsunternehmen bekannt.

Stellenbeschreibung

Diese Aufgaben erwarten Dich:

Du suchst eine neue Aufgabe, bei der Du dein Know-How im Bereich Security und Cloud in der Praxis für unsere Kunden umsetzen kannst? Du wünschst Dir neue Tätigkeiten, die Dich herausfordern und weiterbringen?

  • Integration von Vulnerability Management, SIEM und CSPM mit Sicherheitsdiensten des Cloud-Anbieters und ergänzenden Applikationen
    Die Erfahrung kann genutzt werden, um Vulnerability Scanning und Security Incidents auf Anwendungen und Server Instanzen auszurollen, sowie Cloud Infrastruktur zu betreiben und zu automatisieren.
     
  • Implementierung von Infrastructure-as-Code (IaC)
    Erfahrung mit Skripting und Automatisierung kann genutzt werden, um IaC-Tools, wie Terraform, zu verwenden und Sicherheitsrichtlinien direkt in der Infrastruktur zu definieren.
     
  • Entwicklung von Security Operation Center (SOC) Dashboards
    Kenntnisse im Security Monitoring ermöglichen die Entwicklung von aussagekräftigen Dashboards in Tools des Cloud Anbieters, um Sicherheitsmetriken zu visualisieren und Anomalien schnell zu erkennen.
     
  • Konfiguration von manuellen und automatisierten Folgeaufgaben von Sicherheitsvorfällen
    Mit Skripting-Kenntnissen können Funktionen mit Hilfe von Diensten des Cloud-Anbieters entwickelt werden, die Folgeaufgaben nach Erkennung von Sicherheitsvorfällen automatisieren.
     
  • Erstellung von Security Runbooks und Playbooks
    Die Erfahrung im Umgang mit Sicherheitsvorfällen kann genutzt werden, um detaillierte Runbooks und Playbooks für eigene Anwender und Kunden zu erstellen.
     
  • Threat Hunting und Security Incident Response (SIRT)
    Die Erfahrung aus dem SOC ermöglicht es dem Mitarbeiter in einem Security Incident Response Team zu operieren und auch proaktiv nach Anzeichen für Angriffe zu suchen.

Qualifikationen

Damit überzeugst Du uns:

  • Du hast ein erfolgreich abgeschlossenes Studium im Bereich Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation
  • Du hast mehrjährige Berufserfahrung im Bereich IT-Sicherheit, idealerweise im Finanzsektor oder in einem ähnlich stark regulierten Umfeld
  • Du besitzt fundierte Kenntnisse in den Bereichen Netzwerk-, System- und Anwendungssicherheit, sowie in aktuellen Bedrohungen und Schutzmaßnahmen
  • Du hast Erfahrung mit AWS und anderen Cloud-Technologien, sowie deren Sicherheitsservices
  • Du besitzt Zertifizierungen wie CISSP, CISM, CEH oder ähnliche sind von Vorteil, AWS-Zertifizierungen wie AWS Certified Security – Specialty sind wünschenswert
  • Du hast Erfahrungen mit regulatorischen Anforderungen und Standards wie ISO 27001/27017, GDPR, MaRisk, BAIT, KRITIS, C5 und DORA.
  • Dich zeichnen ausgeprägte analytische Fähigkeiten und ein hohes Maß an Problemlösungskompetenz aus
  • Hohe Team- und Kooperationsfähigkeit sowie ein selbstständiger und strukturierter Arbeitsstil
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift sowie die Fähigkeit, komplexe Sachverhalte verständlich zu vermitteln runden Dein Profil ab

Zusätzliche Informationen

  • Überdurchschnittliche Work-Life-Balance durch: 
    flexible Arbeitszeiten mit Zeiterfassung, Gleitzeitkonto, 30 Urlaubstage (+2 Tage an Heiligabend und Silvester)
  • Ansprechendes Arbeitsumfeld durch:
    hybrides Arbeiten, Patenprogramm während der Einarbeitung, moderne Arbeitsumgebung vor Ort, hauseigene Kantine und jederzeit freie Heißgetränke
  • Angenehmer Weg ins Büro durch:
    sehr gute Verkehrsanbindung & kostenlose Parkplätze, vergünstigtes Deutschlandticket sowie Jobrad-Angebot und Fahrradgaragen vor Ort
  • Attraktive Pluspunkte:
    individuelle Entwicklungsmöglichkeiten in Deiner beruflichen Laufbahn, Teambuilding sowie Corporate Benefits

Wir bieten Dir eine angemessene Vergütung, eine interessante Aufgabenstellung und ein angenehmes Arbeitsumfeld. Wir leben eine Willkommenskultur für konstruktive Verbesserungen und Innovationen. Es erwarten Dich spannende Herausforderungen mit vielen persönlichen Gestaltungsmöglichkeiten in einem regulierten Umfeld.
Interesse?

Dann freuen wir uns auf Deine aussagekräftigen Bewerbungsunterlagen mit Angabe Deiner Gehaltsvorstellung sowie Deines möglichen Eintrittstermins über unser Onlineportal.

Impressum.

Apply now Apply later

* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰

Job stats:  0  0  0

Tags: AWS CEH CISM CISSP Cloud Computer Science CSPM GDPR Incident response ISO 27001 Monitoring SecOps SIEM SOC Terraform Vulnerability management

Region: Europe
Country: Germany

More jobs like this

Explore more career opportunities

Find even more open roles below ordered by popularity of job title or skills/products/technologies used.