Back to search
Deutsche Telekom Linkedin · Posted 19d ago

Security and Pentester Specialist

Bucharest

Linkedin
Continue to application Add your email once, then Caio opens the original posting.

Indexed description

Über Deutsche Telekom Services Europe Rumänien

In Rumänien hat die Deutsche Telekom in Bukarest und Timisoara ein Shared Service Center eingerichtet — Deutsche Telekom Services Europe Romania (DTSE Romania), das seit Juli 2013 Unterstützungsdienste wie Personal, Buchhaltung, Berichterstattung und Finanzen sowie IT-Supportdienste für diese Geschäftsbereiche für die gesamte europäische Präsenz der Deutschen Telekom anbietet.

Wir konzentrieren uns auf:

  • die besten Kundenerlebnisse
  • Bereitstellung qualitativ hochwertiger Dienstleistungen
  • gute Arbeitsbedingungen
  • wächst mit Innovationen
  • kontinuierliche Verbesserung der Wettbewerbsfähigkeit durch Digitalisierung

Hauptaufgaben:

  • Entwicklung und Pflege von Erkennungsregeln und Anwendungsfällen für SIEM-, EDR-, NDR- und Cloud-Sicherheitsplattformen
  • Analysieren Sie neue Bedrohungen und übersetzen Sie sie in eine umsetzbare Erkennungslogik
  • Verbessern Sie die Erkennungsrate auf der Grundlage von Bedrohungsinformationen, Vorfallstrends und Sicherheitslücken
  • Überwachen Sie Sicherheitswarnungen und identifizieren Sie verdächtige oder böswillige Aktivitäten
  • Untersuchen Sie ungewöhnliche Ereignisse, um echte Sicherheitsbedrohungen zu ermitteln
  • Arbeiten Sie mit SOC-Analysten und Incident-Respondern zusammen, um effektive Untersuchungen zu unterstützen
  • Führen Sie Penetrationstests und Sicherheitsuntersuchungen durch, erstellen Sie Testberichte und entwickeln Sie Tools zur Testautomatisierung
  • Entwerfen und führen Sie Sicherheitsuntersuchungen durch, analysieren Sie Ergebnisse und schlagen Sie bei Bedarf gemeinsam mit Kunden Lösungen vor
  • Reduzieren Sie Fehlalarme, indem Sie die Erkennungsregeln und die Korrelationslogik optimieren
  • Tragen Sie zu Automatisierungsprojekten bei und entwickeln Sie Tools für die Testautomatisierung und Reproduzierbarkeit von Angriffen
  • Verfolgen und beheben Sie Benutzerprobleme, Aufgaben und Vorfälle
  • Teilen Sie branchenspezifisches und technisches Know-how teamübergreifend (Wissenstransfer)
  • Nehmen Sie an Teilprojekten teil oder verwalten Sie sie
  • Erstellen, überprüfen und pflegen Sie die Dokumentation, einschließlich der Veröffentlichung von Problembehebungen in der zentralen Wissensdatenbank
  • Arbeiten Sie mit globalen Teams zusammen, um einheitliche Prozesse und Lösungen sicherzustellen

Tools und Technologien:

SIEM

  • Microsoft Sentinel
  • Splunk Unternehmenssicherheit

EDR/XDR

  • Microsoft Defender XDR
  • CrowdStrike Falcon

Netzwerk- und Infrastrukturerkennung

  • NDR-Plattformen
  • IDS/IPS
  • Firewall-, Proxy-, VPN- und Netzwerktelemetrielösungen

Überwachung der Cloud- und Identitätssicherheit

  • Microsoft Entra//Azure AD-Protokolle
  • Microsoft 365-Sicherheitstelemetrie

Technik zur Bedrohungsaufklärung und -erkennung

  • Plattformen und Indikator-Feeds für Bedrohungsinformationen
  • MITRE ATT&CK-Bibliotheken für die Kartierung und Erkennung von Anwendungsfällen
  • IOC/IOA-basierte Erkennungsinhalte

Erfahrung und Fähigkeiten:

  • Bachelor-Abschluss in Informationstechnologie, Informatik oder einem verwandten Bereich
  • Mehr als 5 Jahre Erfahrung in den Bereichen Datenleckanalyse, Cybersicherheitsüberwachung, Erkennungstechnik oder SOC-Betrieb
  • Starker Hintergrund in der Architektur, Konstruktion und Automatisierung von Sicherheitslösungen für globale Umgebungen, mit Schwerpunkt auf Lösungen für Datenlecks
  • Gute Kenntnisse in Protokollanalyse und Ereigniskorrelation
  • Praktische Erfahrung in der Entwicklung von Erkennungsregeln
  • Fortgeschrittene Kenntnisse von Tools zur Sicherheitsüberwachung (SIEM, EDR/XDR, NDR)
  • Solide Skriptkenntnisse (Python, PowerShell oder ähnlich)
  • Kenntnis gängiger Angriffstechniken und Taktiken
  • Verständnis von Netzwerkprotokollen und Systemverhalten
  • Vertrautheit mit SIEM-Integrationen
  • Allgemeine Kenntnisse der Infrastruktur (LDAP, Gruppenrichtlinien, Kerberos, Active Directory usw.) und der Netzwerke (Routing, Firewalls, OSI-Modell, Paketverfolgung und -analyse usw.)

DTSE-RO setzt sich für den Grundsatz der Chancengleichheit aller Mitarbeiter ein und bietet den Mitarbeitern ein Arbeitsumfeld, das frei von Diskriminierung und Belästigung ist. Alle Einstellungsentscheidungen bei DTSE-RO basieren auf geschäftlichen Bedürfnissen, beruflichen Anforderungen und individuellen Qualifikationen, ohne Rücksicht auf Rasse, Hautfarbe, Religion oder Weltanschauung, nationale, soziale oder ethnische Herkunft, Geschlecht, Alter, körperliche, geistige oder sensorische Behinderung, sexuelle Orientierung und Geschlechtsidentität.

DTSE-RO toleriert keine Diskriminierung oder Belästigung aufgrund eines dieser Merkmale.

Mit Ihrer Bewerbung für diese Stelle akzeptieren Sie die Datenschutzerklärung von DT:

Zur Bearbeitung Ihrer Online-Bewerbung erheben, verarbeiten und nutzen wir Ihre personenbezogenen Daten. Wir behandeln Ihre Daten gemäß den gesetzlichen Bestimmungen streng vertraulich.

Mit dem Absenden Ihrer Bewerbung erklären Sie sich damit einverstanden, dass Ihre Daten elektronisch verarbeitet werden, auch durch Dritte. Eine Weitergabe der Daten erfolgt nur an Personaldienstleister, die von der Deutschen Telekom AG sorgfältig ausgewählt wurden .

Detaillierte Informationen finden Sie in den lokalen Datenschutzbestimmungen, wenn Sie sich für eine Stelle bei der Deutschen Telekom Group bewerben.

None None

Free. 20 seconds. No password. See every match in this search.

Create a free Caio profile to unlock more results and save your role and location preferences.

Unlock free search
Want help applying to roles like this? Search Caio for free. If repetitive applications get heavy, Managed Job Search adds supervised execution for $99/month.
View Managed Job Search