IP Systems GmbH
- Gründung & Fokus: 1999 gegründete Ingenieur- und Beratungsgesellschaft mit Schwerpunkt Telekommunikation und IT
- Kunden: Telekommunikation, Medien & Rundfunk, Transport & Logistik sowie öffentlicher Sektor
Leistungen:
- Fach- und Projektmanagement-Unterstützung
- Produkt- und Technologieeinführung
- Programm- und Projektsteuerung
- IT Security Services
- Professional Services sowie Programm- und Projektmanagement (klassisch, agil, hybrid)
Kompetenz & Ansatz:
- Multidisziplinäre Teams aus erfahrenen Ingenieuren, Informatikern und Wirtschaftsexperten
- Praxisnah, pragmatisch und lösungsorientiert
- Begleitung über den gesamten Lifecycle: von Konzeption und Einführung bis Implementierung und Betrieb
Aufgaben
Projektbeschreibung:
Die Leistungen sind im Bereich Sicherheit in der operativen Technik - Security Operations Center zu erbringen.
Das Security Operations Center (SOC) baut Cybersecurity Systeme auf und entwickelt Prozesse, um die Infrastrukturen, IT-Systeme und operativen Anlagen unseres Kunden zu überwachen, Bedrohungen zu erkennen und entsprechend abzuwehren. Zur Erkennung der Cybersecurity Angriffe werden Security Use Cases entwickelt, um Bedrohungen automatisiert erkennen zu können.
Deine Aufgaben:
- Design und Optimierung der SIEM (Splunk)-Plattform für eine verteilte Umgebung
- Data-Onboarding Managment und Konfigurationen von Logdaten
- Verwaltung von Splunk Knowledge Objects, Data Modell
- Umstrukturierung (Parsing) von Logdaten
- Konfiguration von Datenmodellbeschleunigung
- Fehlersuche, Debugging und Diagnostikfähigkeiten in einer komplexen IT/OT-Umgebung
- Logdatei Qualität Überprüfung
- Entwicklung von Apps
- Implementierung und Wartung der Splunk-Plattforminfrastruktur und -konfiguration
- Implementierung der Integration mit externen Systemen (z.B.: Splunk HF/UF, Rsyslog, Cribl,…)
- Etablierung von Best Practices und Entwicklungsstandards
- Verwaltung der Applikation Availability, Performance sowie proaktive Erkennung von Leistungsengpässen
- Unterstützung bei der Erstellung von regelmäßigen SOC-Reportings über geeignete KPIs
- Logmanagement und Qualitätsüberprüfung
- Entwicklung von Dashboards, Reports, Customizes queries
- Dokumentation
Qualifikation
- Expertenkenntnisse in Splunk-Lösungen (z.B Plattformkonfiguration, der Web-Benutzeroberfläche und des Common Information Model, usw.)
- Starkes Verständnis von Industriestandards und Technologien
- Skripting (wie Python oder andere)
- Mindestens 7 Jahre Kenntnisse im Netzwerkbereich
- Fundierte Kenntniss