Wir suchen einen technischen Berater Schwerpunkt SIEM (m/w/d), Ref. 673

Stellenbeschreibung:

IP Systems GmbH


Gründung & Fokus: 1999 gegründete Ingenieur- und Beratungsgesellschaft mit Schwerpunkt Telekommunikation und IT


Kunden: Telekommunikation, Medien & Rundfunk, Transport & Logistik sowie öffentlicher Sektor


Leistungen



  • Fach- und Projektmanagement-Unterstützung

  • Produkt- und Technologieeinführung

  • Programm- und Projektsteuerung

  • IT Security Services

  • Professional Services sowie Programm- und Projektmanagement (klassisch, agil, hybrid)


Kompetenz & Ansatz



  • Multidisziplinäre Teams aus erfahrenen Ingenieuren, Informatikern und Wirtschaftsexperten

  • Praxisnah, pragmatisch und lösungsorientiert

  • Begleitung über den gesamten Lifecycle: von Konzeption und Einführung bis Implementierung und Betrieb


Aufgaben


Projektbeschreibung: Die Leistungen sind im Bereich Sicherheit in der operativen Technik - Security Operations Center zu erbringen. Das Security Operations Center (SOC) baut Cybersecurity Systeme auf und entwickelt Prozesse, um die Infrastrukturen, IT-Systeme und operativen Anlagen unseres Kunden zu überwachen, Bedrohungen zu erkennen und entsprechend abzuwehren. Zur Erkennung der Cybersecurity Angriffe werden Security Use Cases entwickelt, um Bedrohungen automatisiert erkennen zu können.



  • Design und Optimierung der SIEM (Splunk)-Plattform für eine verteilte Umgebung

  • Data-Onboarding Managment und Konfigurationen von Logdaten

  • Verwaltung von Splunk Knowledge Objects, Data Modell

  • Umstrukturierung (Parsing) von Logdaten

  • Konfiguration von Datenmodellbeschleunigung

  • Fehlersuche, Debugging und Diagnostikfähigkeiten in einer komplexen IT/OT-Umgebung

  • Logdatei Qualität Überprüfung

  • Entwicklung von Apps

  • Implementierung und Wartung der Splunk-Plattforminfrastruktur und -konfiguration

  • Implementierung der Integration mit externen Systemen (z.B.: Splunk HF/UF, Rsyslog, Cribl,...)

  • Etablierung von Best Practices und Entwicklungsstandards

  • Verwaltung der Applikation Availability, Performance sowie proaktive Erkennung von Leistungsengpässen

  • Unterstützung bei der Erstellung von regelmäßigen SOC-Reportings über geeignete KPIs

  • Logmanagement und Qualitätsüberprüfung

  • Entwicklung von Dashboards, Reports, Customizes queries

  • Dokumentation


Qualifikation



  • Expertenkenntnisse in Splunk-Lösungen (z.B Plattformkonfiguration, der Web-Benutzeroberfläche und des Common Information Model, usw.)

  • Starkes Verständnis von Industriestandards und Technologien

  • Skripting (wie Python oder andere)

  • Mindestens 7 Jahre Kenntnisse im Netzwerkbereich

  • Fundierte Kenntnisse mit Windows- oder *nix-Systemen

  • Mindestens 7 Jahre mit gängigen Infrastrukturtechnologien

  • Fähigkeit, komplette Splunk-Umgebungen zu installieren, Daten zu filtern und Indizes zu verwalten

  • Erfahrung mit verbundenen, heterogenen Systemen

  • Verständnis von Regular Expressions

  • Ausgezeichnete Kommunikationsfähigkeiten

  • Strukturierte, selbstständige und gründliche Arbeitsweise inkl. eigenständiger Einarbeitung in neue Themen


Benefits


Das bieten wir Dir:



  • Intensive Einarbeitung und fachliche Begleitung durch erfahrene Network Engineers

  • Finanzierte Qualifizierung zum Cisco CCNA und Unterstützung weiterer Zertifizierungen

  • Abwechslungsreiche Projektarbeit in unserem Kundenumfeld mit starkem Technologiebezug

  • Individuelle Förderung in Form von fachspezifischen Weiterbildungen und Zertifizierungen (wie Workshops, Schulungen und Trainings)

  • Einfache Kommunikationswege auf verschiedenen Verantwortungsebenen

  • Flache Hierarchien innerhalb unseres Unternehmens mit familiärer und produktiver Atmosphäre

  • Beteiligung am Unternehmenserfolg

  • Hybrides Arbeiten mit flexiblen Arbeitszeiten

  • Individuelle technische Arbeitsausstattung

  • Zugang zu unserer Corporate Benefits-Plattform, quartalsweise Firmenveranstaltungen

  • Einen unbefristeten Arbeitsvertrag mit 30 Urlaubstage, Heiligabend und Silvester sind zusätzlich arbeitsfrei

#J-18808-Ljbffr
NOTE / HINWEIS:
EnglishEN: Please refer to Fuchsjobs for the source of your application
DeutschDE: Bitte erwähne Fuchsjobs, als Quelle Deiner Bewerbung

Stelleninformationen

  • Veröffentlichungsdatum:

    07 Sep 2026
  • Standort:

    Remote
  • Typ:

    Vollzeit
  • Arbeitsmodell:

    Vor Ort
  • Kategorie:

    Development & IT
  • Erfahrung:

    2+ years
  • Arbeitsverhältnis:

    Angestellt

KI Suchagent

AI job search

Möchtest über ähnliche Jobs informiert werden? Dann beauftrage jetzt den Fuchsjobs KI Suchagenten!

Diese Jobs passen zu Deiner Suche: