Triage Security Engineer ; m/w/d
Verfasst am 2026-01-15
-
IT/Informationstechnik
Cyber-Sicherheit, Netzwerksicherheit, Systemingenieur, Technischer Support
Talent Acquisition Partner EMEA bei Arctic Wolf | Interne Rekrutierung, Global Recruiting
Bei Arctic Wolf navigieren wir nicht einfach nur die Welt der Cybersicherheit – wir gestalten sie neu. Unser globales Team aus engagierten Pack-Mitgliedern treibt Innovationen voran und setzt jeden Tag neue Branchenstandards.
Unser Erfolg spricht für sich:
Wir wurden in die Forbes Cloud 100, die CNBC Disruptor 50, die Fortune Future 50 und die Fortune Cyber 60 aufgenommen. Außerdem haben wir den CRN Product of the Year Award 2024 gewonnen. Wir sind stolz darauf, von IDC Market Scape als Leader im Bereich Worldwide Managed Detection and Response Services ausgezeichnet zu sein und bei Gartner Peer Insights die Auszeichnung Customers' Choice erhalten zu haben.
Auch unsere Aurora Platform wurde mit dem CRN Product of the Year Award in der neuen Kategorie Security Operations Platform geehrt.
Komm zu einem Unternehmen, das nicht nur an der Spitze steht, sondern aktiv die Zukunft der Sicherheitsbranche gestaltet.
Über die RolleDie Triage-Sicherheitsingenieure verwalten eingehende Sicherheitsvorfälle, bieten Sicherheitslösungen für Kunden an und arbeiten mit dem Concierge-Sicherheitsteam zusammen, um Maßnahmen zur Nachbearbeitung nach Vorfällen bereitzustellen.
Hauptverantwortlichkeiten undAufgaben
- Analyse von Sicherheitsereignissen anhand verschiedener Datenquellen (Netzwerk, Endpunkt, Protokollquellen); effiziente Navigation im Incident-Triage-Dashboard und Bearbeitung von Stufe-2-Vorfällen.
- Übernahme der technischen Leitung von Kundenfällen;
Unterstützung weniger erfahrener Triage-Teammitglieder und Eskalation an das Concierge-Team bei Funktionsanforderungen. - Priorisierung mittel- bis komplexer Ereignisse gemäß Kunden-SLO; eigenständige Entscheidung zur Priorisierung und Eskalation nach Bedarf.
- Eigenständige Durchführung komplexer Untersuchungen im Fachgebiet und Einbindung von Experten anderer Disziplinen zur Lösung von Fällen.
- Überprüfung von Datenverkehr und Protokollen zur Erkennung bösartiger Aktivitäten;
Eskalation von Vorfällen auf Stufe 3 bei Bedarf. - Bearbeitung komplexer Kundenanfragen zu Sicherheitskompromittierungen oder unerwarteten Netzwerkaktivitäten; selbstständige Nutzung des Fachwissens sowie Einbindung weiterer Experten zur schnellen Lösung.
- Funktion als 2. Eskalationsstufe für telefonische Kundenanfragen;
Einbindung weiterer Experten bei komplexen Fällen. - Durchführung von Qualitätskontrollen bei ausgehenden Tickets und Sicherheitsengagements;
Identifizierung von Verbesserungsmöglichkeiten auf Systemebene und Beratung des Teams zur Optimierung der Kundenerfahrung. - Selbstständige Analyse von Warnungen (EDR, Phishing, Schwachstellen-Scans) und Entscheidungsfindung als Kundenvertreter.
- Nutzung von Sicherheitsexpertise zur Optimierung von Signalen mit minimalem Rauschen auf der Entwicklungsplattform.
- Bearbeitung von Kundenfragen zu CDO- oder Tier 2+-Tickets zu Sicherheitsvorfällen.
- Funktion als Eskalationspunkt für Anfragen und Probleme von CDO-, TSA- und TSE1-Teams;
Coaching und Betreuung von Teammitgliedern nach Expertise. - Durchführung grundlegender Untersuchungen zu Sicherheitskompromittierungen in Zusammenarbeit mit dem Tier 3-Team zur Identifizierung des Ausgangspunkts.
- Aufgaben priorisierung nach festgelegten und impliziten Prioritäten.
- Vertretung von AWN als technischer Ansprechpartner und Anbieter von Sicherheitsdiensten im Kundenkontakt.
- 1 - 4 Jahre Branchenerfahrung in den Bereichen Informationssicherheit, Netzwerksicherheit oder Cybersicherheit
- Es bestehen keine speziellen Anforderungen an den Abschluss oder die Zertifizierung, jedoch ist ein Abschluss in einem technischen Fach von Vorteil. Eine Sicherheits- oder IT-Zertifizierung wie CISSP ist ebenfalls von Vorteil.
- Fundiertes Verständnis von E-Mail-Technologien und Phishing-Analyse
- Grundkenntnisse der Funktionsweise von Active Directory
- Vertrautheit und Verständnis für Warnmeldungen
- Tiefgehendes Verständnis der grundlegenden Funktionen von Betriebssystemen
- Kenntnisse grundlegender Firewall-Konzepte
- Solides Verständnis der Netzwerkgrundlagen
- Vertrautheit mit cloudbasierter Infrastruktur-as-a-Service (IaaS)
- Grundkenntnisse gängiger…
Um nach Stellen zu suchen, sie anzusehen und sich zu bewerben, die Bewerbungen aus Ihrem Standort oder Land akzeptieren, klicken Sie hier, um eine Suche zu starten: