Als Tier-1 SOC Analyst (gn) übernimmst du eine zentrale Rolle im Security Operations Center. Deine Hauptaufgaben sind:
- Du überwachst und analysierst Security Events und Incidents mithilfe von Trend Micro Vision One, Microsoft Security und Microsoft XDR/Sentinel
- Du koordinierst dich mit internen und externen Teams im Falle eines Sicherheitsvorfalls um Bedrohungen einzudämmen und zu beseitigen
- Du überprüfst Warnungen und Alarme und sammelst Rohdaten
- Die Kritikalität von Alarmen analysieren, bestätigen oder anpassen und mit relevanten Daten ergänzen
- Du priorisierst Events nach ihrer Kritikalität
- Du stellst fest ob, Alarme berechtigt sind oder ob es sich um einen Fehlalarm handelt
- Du identifizierst high-risk Events und potenzielle Incidents
- Du bist für die Verwaltung und das Überprüfen von Monitoring Tools verantwortlich
- Du pflegst und entwickelst die Sicherheitsdokumentation, einschließlich Reaktionsplänen auf Vorfälle, Standardbetriebsverfahren und Sicherheitsrichtlinien
- Du bist auf dem neusten Stand der Sicherheitstrends, aktuellen Bedrohungen und Schwachstellen
- Du trägst zu einer positiven und kooperativen Teamkultur bei