Den sicheren Betrieb ausgewählter IT- und OT- Komponenten verantwortest du, entwickelst die zugrunde liegende Infrastruktur kontinuierlich weiter und stellst dabei maßgeblich die Anforderungen an Systeme zur Angriffserkennung sicher.
Die Anbindung von OT- und ausgewählten IT- Systemen an die SIEM- Landschaft baust du auf und verbesserst sie kontinuierlich (inklusive neuer Quellsysteme, Parsing, Korrelation, Dashboards, Reporting) und analysierst fortlaufend sicherheitsrelevante Ereignisse wie Logs, Alerts und Netzwerkdaten.