Geneva
Vor 14 Stunden
Praktikum: SIEM-Ingenieur
- 27 März 2026
- 100%
- Geneva
Job-Zusammenfassung
Gestalte die Zukunft der Cybersicherheit mit uns! Nutze innovative Technologien für mehr Effizienz.
Aufgaben
- Implementiere eine automatisierte Pipeline für Detection-as-Code.
- Entwickle einen Rule Linter zur Qualitätsprüfung von Regeln.
- Erstelle und pflege eine Bibliothek von Standarderkennungsregeln.
Fähigkeiten
- Du bist Masterstudent in Informatik oder verwandten Bereichen.
- Praktische Kenntnisse in GitLab und Log-Management-Lösungen.
- Beherrschung von Skriptsprachen wie Python und Shell.
Ist das hilfreich?
Über den Job
Beschreibung
- Detection-as-Code: Sie implementieren eine automatisierte Pipeline unter Verwendung von GitLab, Splunk, Sentinel und Sigma, um die Erstellung, Validierung und Bereitstellung von Erkennungsregeln zu optimieren.
- Regel-Linter: Entwickeln Sie einen benutzerdefinierten Linter, um sicherzustellen, dass Erkennungsregeln das korrekte Regel-Format einhalten und Best Practices befolgen.
- Basis-Erkennungsregeln: Erstellen und pflegen Sie eine Bibliothek standardisierter Erkennungsregeln für häufige Bedrohungen, um eine schnellere und konsistentere Bedrohungserkennung in verschiedenen Umgebungen zu ermöglichen.
Ziele
- Automatisierung der Bereitstellung von Erkennungsregeln: Entwerfen und konfigurieren Sie eine Pipeline, die Sigma-basierte Erkennungsregeln automatisch validiert, paketiert und in Splunk und Sentinel bereitstellt.
- Sicherstellung der Regelqualität: Entwickeln Sie einen Linter, der Syntax, Formatierung und potenzielle Regelkonflikte überprüft, um Zuverlässigkeit und Konsistenz der Erkennungsregeln zu fördern.
- Verbesserung der Sicherheitslage: Stellen Sie eine solide Basis von Erkennungsregeln bereit, um häufige Bedrohungen zu mindern, und dokumentieren Sie Best Practices, um den Wissensaustausch im Team zu erleichtern.
Unser Angebot
› Ein dynamisches Arbeits- und Kollaborationsumfeld mit einem hochmotivierten multikulturellen und internationalen Standortteam
› Die Chance, das Leben von Menschen durch den Aufbau innovativer Lösungen zu verändern
› Verschiedene interne Coding-Events (Hackathon, Brownbags), siehe unseren technischen Blog
› Monatliche After-Work-Veranstaltungen an den Standorten
Erforderliche Fähigkeiten
- Studierender im letzten Jahr (Master-Niveau) der Informatik, Softwaretechnik, Cybersicherheit oder eines verwandten Fachgebiets.
- Praktische Kenntnisse in GitLab (CI/CD-Pipelines) und Erfahrung mit Log-Management- oder SIEM-Lösungen (Splunk, Sentinel usw.).
- Vertrautheit mit Sigma-Regeln oder ähnlichen Bedrohungserkennungs-Frameworks.
- Kenntnisse in Skriptsprachen (z. B. Shell, Python) und Versionskontrolle (Git).
- Starke Problemlösungsfähigkeiten, Eigenständigkeit und Lernbereitschaft in einem schnelllebigen Umfeld.
Über das Unternehmen
Geneva