Konzeption, Weiterentwicklung und den sicheren Betrieb der zentralen EDR- und SIEM-Infrastruktur, Integration von Log-Quellen, Aufbau von Use Cases fĂŒr Security-Monitoring, Alarmierung sowie der UnterstĂŒtzung im Incident-Response-Prozess, Verantwortung fĂŒr den Betrieb, die Skalierung und die Optimierung der EDR- und SIEM-Infrastruktur und deren Datenpipelines, Sicherstellung der korrekten und vollstĂ€ndigen Erfassung, Korrelation und Analyse von sicherheitsrelevanten Ereignisdaten, Enge Zusammenarbeit mit dem Firewalling, der Netzwerktechnik und dem Bereich Informationssicherheit bei der Entwicklung von Erkennungs- und Reaktionsmechanismen auf SicherheitsvorfĂ€lle, Abstimmung und Koordination mit System-, Netzwerk- und Applikationsverantwortlichen zur Integration neuer Datenquellen in die EDR- und SIEM-Infrastruktur, Weiterentwicklung der Automatisierung von Analyse- und Reporting-Prozessen im SIEM-Umfeld, DurchfĂŒhrung von GesprĂ€chen mit Anwendern sowie Kundinnen und Kunden und Mitwirkung bei der Angebotserstellung und dem Vertragsmanagement, interne Abstimmung und Etablierung von Kommunikations- und Eskalationsprozessen sowie mit den Anwendern und Kundinnen und Kunden, Planung und Koordination notwendiger Hard- und Softwarebeschaffungen im Bereich EDR/SIEM sowie Budgetplanung und Mitwirkung bei der jĂ€hrlichen Mittelanforderung, UnterstĂŒtzung bei der Erstellung von Sicherheits- und Betriebskonzepten sowie Mitwirkung bei Audits und Zertifizierungen (z. B. BSI IT-Grundschutz, ISO 27001), Spezielle Aufgabenzuordnungen erfolgen in Absprache mit der Produktbereichsleitung