Konzeption, Weiterentwicklung und den sicheren Betrieb der zentralen EDR- und SIEM-Infrastruktur, Integration von Log-Quellen, Aufbau von Use Cases für Security-Monitoring, Alarmierung sowie der Unterstützung im Incident-Response-Prozess, Verantwortung für den Betrieb, die Skalierung und die Optimierung der EDR- und SIEM-Infrastruktur und deren Datenpipelines, Sicherstellung der korrekten und vollständigen Erfassung, Korrelation und Analyse von sicherheitsrelevanten Ereignisdaten, Enge Zusammenarbeit mit dem Firewalling, der Netzwerktechnik und dem Bereich Informationssicherheit bei der Entwicklung von Erkennungs- und Reaktionsmechanismen auf Sicherheitsvorfälle, Abstimmung und Koordination mit System-, Netzwerk- und Applikationsverantwortlichen zur Integration neuer Datenquellen in die EDR- und SIEM-Infrastruktur, Weiterentwicklung der Automatisierung von Analyse- und Reporting-Prozessen im SIEM-Umfeld, Durchführung von Gesprächen mit Anwendern sowie Kundinnen und Kunden und Mitwirkung bei der Angebotserstellung und dem Vertragsmanagement, interne Abstimmung und Etablierung von Kommunikations- und Eskalationsprozessen sowie mit den Anwendern und Kundinnen und Kunden, Planung und Koordination notwendiger Hard- und Softwarebeschaffungen im Bereich EDR/SIEM sowie Budgetplanung und Mitwirkung bei der jährlichen Mittelanforderung, Unterstützung bei der Erstellung von Sicherheits- und Betriebskonzepten sowie Mitwirkung bei Audits und Zertifizierungen (z. B. BSI IT-Grundschutz, ISO 27001), Spezielle Aufgabenzuordnungen erfolgen in Absprache mit der Produktbereichsleitung