Banco Mercantil del Norte, S.A.
KION Group
Senior Security Developer
Über die Stelle
Als Senior Security Developer in unserem Cyber Defense Center spielen Sie eine pivitale Rolle bei der Verbesserung unserer Sicherheitslage durch die Verwaltung und Erweiterung unserer SOAR (Security Orchestration Automation and Response) und SIEM (Security Information and Event Management) Systeme. Ihre Expertise wird es dem Team ermöglichen, Sicherheitsvorfälle effizient zu bearbeiten und repetitive Aufgaben zu automatisieren, um die Gesamt-Reaktionszeiten und -genauigkeit zu verbessern.
WIR BIETEN
Was wir bieten
- Karriereentwicklung
- Wettbewerbsfähige Vergütung und Sozialleistungen
- Gehaltstransparenz
- Globale Möglichkeiten
Mehr erfahren Sie hier: dematic.com/en-us/about/careers/what-we-offer/
Dematic bietet allen Mitarbeitern und Bewerbern gleiche Beschäftigungsmöglichkeiten und verbietet Diskriminierung und Belästigung jeglicher Art, unabhängig von Rasse, Hautfarbe, Religion, Alter, Geschlecht, nationaler Herkunft, genetischen Merkmalen, Status als geschützter Veteran, sexueller Orientierung, Geschlechtsidentität oder -ausdruck oder anderen Merkmalen, die durch bundesstaatliche, bundesstaatliche oder lokale Gesetze geschützt sind.
Diese Richtlinie gilt für alle Beschäftigungsbedingungen, einschließlich Rekrutierung, Einstellung, Platzierung, Beförderung, Kündigung, Entlassung, Rückruf, Versetzung, Beurlaubung, Vergütung und Schulung.
#LI-AM3 #Hybrid
AUFGABEN UND QUALIFIKATIONEN
Verantwortlichkeiten
Um in dieser Rolle erfolgreich zu sein, werden Sie mit Ihrer konstanten Leistung in den folgenden Schlüsselbereichen Ergebnisse liefern:
- Zusammenarbeit in einem globalen multinationalen Team von Cybersicherheitsexperten.
- Erstellung und Wartung von Python-basierten Softwarelösungen für Sicherheitsautomatisierung und Incident Response.
- Implementierung und Wartung von CI/CD-Pipelines, automatisierten Tests und Bereitstellungsprozessen zur Gewährleistung effizienter Entwicklungsworkflows.
- Mentoring von Junior-Entwicklern, Durchführung technischer Schulungen und Beitrag zur Wissensdatenbank und zu Best Practices des Teams.
- Übernahme von Verantwortung, Sicherstellung der fristgerechten Fertigstellung von Entwicklungsaufgaben unter Einhaltung von Qualitäts- und funktionalen Anforderungen.
- Implementierung von Best Practices der Softwareentwicklung, Design Patterns und Entwicklungsmethodologien im gesamten Team.
- Verantwortlich für die Weiterentwicklung, Entwicklung und Implementierung der globalen Cybersicherheitsprozesse/-fähigkeiten/-werkzeuge.
- Aktive Förderung der Weiterentwicklung des Security Monitoring Tool Stacks (SIEM, APT, SOAR, EDR/XDR, Cloud Security (Azure, AWS, Google Cloud), Darknet Scanning einschließlich KI- und ML-basierter Big-Data-Analysen.
Mindestanforderungen
Qualifikationen
- Bachelor- oder Master-Abschluss in einem relevanten IT-Bereich, vorzugsweise mit Schwerpunkt Cybersicherheit.
- Codierung und Entwicklung: Beherrschung des Schreibens von sauberem und effizientem Code in Python, unter Einhaltung von Industriestandards.
- Software-Design und -Architektur: Fähigkeit, wartbare Softwaresysteme im Team zu verstehen und zu entwerfen. Starkes Verständnis von Architekturprinzipien.
- Deployment-Pipelines und Branching-Strategien: Erfahrung in GitFlow/GitHub-Flow, CI/CD-Pipelines, Code-Reviews und Unit-Tests.
- Code-Review, Testing und Qualitätssicherung: Verständnis und Implementierung von automatisierten Test- und Qualitätssicherungsprozessen. Durchführung gründlicher Code-Reviews zur Sicherstellung von Codequalität, Effizienz und langfristiger Wartbarkeit.
- Problemlösung und Debugging: Fortgeschrittene analytische Fähigkeiten zum Debuggen, Beheben von Problemen und Optimieren komplexer Softwareprobleme und Systemleistung.
- Tiefgreifende Kenntnisse im Bereich IT-Sicherheit (SIEM, Firewalls, EDR, IDS/IPS, SOAR, Schwachstellenscans, Endpoint- und Netzwerkanalyse einschließlich Threat Hunting).
- Sehr gute Kenntnisse von SOAR-Produkten zur Automatisierung von Sicherheitsvorfällen, einschließlich der Entwicklung von Anwendungsfällen/Playbooks für den automatisierten SOC-Betrieb oder die automatisierte Schwachstellenanalyse.
- Breites Verständnis in allen Bereichen moderner IT-Infrastrukturen, einschließlich KI/ML und Big-Data-Analysen.
- Kenntnisse in Klassifizierungs-Frameworks für Sicherheit wie MITRE oder der Cyber-Attack-Kill-Chain, einschließlich TTPs.
- Arbeiten auf strukturierte und serviceorientierte Weise.
- Hohes Maß an Eigenmotivation und Selbstorganisation.
- Reisebereitschaft bis zu 10% (einschließlich internationaler Reisen)
