Ihre Tätigkeiten:
- Einrichten der Sicherheitsoperationsumgebung von Google SecOps, einschließlich Systemparameter, Netzwerkkonfigurationen und Integrationseinstellungen.
- Definieren und Implementieren von Nutzerrollen und Berechtigungen, um eine sichere Zugriffskontrolle gemäß den Unternehmensrichtlinien zu gewährleisten.
- Sicherstellen der sicheren und effizienten Übertragung historischer und aktueller Sicherheitsdaten von der aktuellen SIEM-Plattform zu Google SecOps UDM (Unified Data Model).
- Einrichten von Datenumwandlungsprozessen, um die Kompatibilität mit den UDM-Datenformaten von Google SecOps zu gewährleisten.
- Implementieren von Datenvalidierungsverfahren zur Sicherstellung der Datenintegrität nach der Migration.
- Konvertieren bestehender Sicherheitsregeln aus der Abfragesprache der aktuellen SIEM-Plattform in die Abfragesprache von Google SecOps.
- Testen und Validieren der übersetzten Regeln, um sicherzustellen, dass sie in Google SecOps SIEM korrekt funktionieren und die Effektivität bei der Erkennung von Bedrohungen erhalten bleibt.
- Migrieren kompatibler SOAR-Playbooks in das Automatisierungs-Framework der Google SecOps-Lösung.
- Integrieren von nicht migrierbaren SOAR-Playbooks mit Google SecOps SIEM über unterstützte APIs (falls zutreffend).
- Konfigurieren und Testen von automatisierten Sicherheitsreaktionsworkflows innerhalb der Google SecOps-Lösung.
- Durchführen von Schulungssitzungen, um das Team mit der Google SecOps-Umgebung vertraut zu machen.
Das gesuchte Profil:
- Sie besitzen Projekterfahrung in den folgenden Bereichen (Google SecOps & Hyperion-Splunk-Google Chronicle oder Sie haben Projekterfahrung als IT Experte.
- Sie sind bereit sowohl remote als auch vor Ort in den Projekteinsatz zu gehen.
Bitte beachten Sie die folgenden Anforderungen:
- Selbstständiges Arbeiten
- Teamfähigkeit
- Zuverlässigkeit
- Motivation/Leistungsbereitschaft
Sprachanforderungen:
- Deutsch: Verhandlungssicher
- Englisch: Verhandlungssicher