Als BLG Logistics Group AG & Co. KG sind wir die Holding im Netzwerk von BLG LOGISTICS. Hier managen wir exzellente Service und Beratungsleistungen für alle Geschäftsbereiche und konzentrieren uns auf die strategische Ausrichtung und Entwicklung des gesamten Konzerns.
Unsere Vision: Als der hanseatische Logistikarchitekt schaffen wir nachhaltige Exzellenz. Mit Know-how, Innovationskraft und Leidenschaft entwickeln und realisieren wir individuelle Logistiklösungen. Bei BLG LOGISTICS investieren wir in unsere Mitarbeitenden und erzielen miteinander Erfolge.
Wir stellen unsere IT organisatorisch neu auf und freuen uns auf visionär denkende IT Specialists, die unsere Transformations- und Entwicklungsprojekte entscheidend voranbringen. Gestalten Sie unser Wachstum mit. Werden Sie Teil unseres dynamischen Teams am Standort Bremen als IT Security Operations Engineer / Analyst (m/w/d) im IT-Zentralbereich – unbefristet in Vollzeit.
Benefits abholen
Zielstrebig. Voranschreitend. Gestaltend. Erleben Sie ein spannendes und dynamisches Umfeld. Mit Ihrer Performance sichern Sie sich Vorteile in allen Bereichen:
- Vertrauen: Finden Sie bei uns kurze Wege, viel Eigenverantwortung und sichtbare Wirkung, dort wo sie zählt.
- Freiräume: Übernehmen Sie verantwortungsvolle Aufgaben mit großem Gestaltungsspielraum – in einem Konzern mit flachen Hierarchien, kurzen Entscheidungswegen und einem breiten internen Netzwerk.
- Weiterentwicklung: Profitieren Sie von gezielten Fortbildungen, Coachings und Management-Trainings etc. – wir fördern Sie individuell.
- Work-Life-Balance: Freuen Sie sich auf flexible Arbeitszeiten mit der Option, mobil zu arbeiten.
- Employee Assistance Program: Lassen Sie sich jederzeit zu mentaler Gesundheit, Beruf, Familie, Pflege u.v.m. kostenlos und vertraulich coachen.
Erfolg mitgestalten
Sie sind verantwortlich für den operativen Schutz der gesamten IT-Infrastruktur und Anwendungslandschaft von BLG LOGISTICS und stellen die Erkennung, Analyse, Bewertung und Abwehr von Cyberbedrohungen und Sicherheitsvorfällen in Echtzeit sicher. Als technische Eskalationsinstanz für komplexe Sicherheitsvorfälle sorgen Sie dafür, dass alle operativen Sicherheitsmaßnahmen den regulatorischen Anforderungen, internen Richtlinien und anerkannten Standards entsprechen.
- Kompetenzaufbau Security Operations: Sie führen ein Security Information & Event Management (SIEM) ein, einschließlich Log-Quellen-Anbindung, Regelwerk-Design, Use-Case-Entwicklung und Korrelationslogik. Dazu implementieren Sie Playbook- und Runbook-Frameworks für standardisierte Reaktionsprozesse sowie SOAR-Plattformen (Security Orchestration, Automation and Response) zur Automatisierung wiederkehrender Analyseschritte. Sie standardisieren Prozesse im Schwachstellenmanagement, samt Scanning-Strategie, Priorisierungslogik und Remediation-Tracking.
- Weiterentwicklung: Kontinuierlich verbessern Sie unsere Detection-Kompetenz durch neue SIEM-Use-Cases, Tuning bestehender Regeln und Reduktion von False Positives. Sie evaluieren und integrieren Sicherheitstechnologien wie EDR/XDR, NDR, UEBA, Deception Technologies und Cloud-native Security (CSPM, CWPP, CNAPP), führen Reifegradmessung mittels SOC-CMM durch und leiten konkrete Verbesserungsmaßnahmen ab.
- Security Monitoring & Analyse: Proaktiv spüren Sie unerkannte Kompromittierungen auf – basierend auf aktueller Threat Intelligence, IOC/TTP-Analysen und hypothesengetriebenen Untersuchungen. Sie überwachen und analysieren sicherheitsrelevante Ereignisse über alle Infrastruktur- und Applikationsschichten (On-Premises, Cloud, Hybrid) hinweg und koordinieren auf technischer Ebene schwerwiegende Vorfälle (Severity 1/2), einschließlich Containment, Eradication, Recovery und Lessons Learned. Zudem führen Sie forensische Analysen durch, um die Beweiskette (Chain of Custody) hinsichtlich der rechtlichen Verwertbarkeit zu sichern.
- Betrieb & Dokumentation: Sie stellen die Verfügbarkeit und Performance aller Security-Plattformen (SIEM, SOAR, EDR, TI-Plattform, Vulnerability Scanner) sicher. Dank Ihrer Pflege ist unsere SOC-Wissensdatenbank mit Analyseergebnissen, Lessons Learned und Playbooks stets auf aktuellem Stand.
Stärken einbringen
- Qualifikation: Sie haben ein abgeschlossenes Studium in Informatik, Wirtschaftsinformatik, IT-Sicherheit, IT Security oder sind vergleichbar im IT-Umfeld qualifiziert.
- Berufspraxis: Sie verfügen über langjährige Expertise im Bereich Cyber Security / Cybersicherheit, idealerweise mit Schwerpunkt Security Operations Center, und haben bereits in komplexeren Konzernstrukturen Bedrohungen abgewehrt und Sicherheitsvorfälle erfolgreich bearbeitet.
- Know-how: Sie besitzen fundierte Kenntnisse zu gängigen IT-Sicherheitsstandards wie ISO 27001 oder NIS2 KRITIS und zu Sicherheitssystemen wie SIEM, EDR etc.
- Vernetzung: Inhouse arbeiten Sie beim Thema Cyber Resilience eng mit dem Head of Information Security und Chief Security Officer sowie allen Zentralbereichen und BLG-Geschäftsfeldern zusammen, um IT-Security-Vorgaben nachhaltig umzusetzen. Auch mit Industriepartnern und der Cyber-Sicherheitsbehörde (BSI) sind Sie im kooperativen Austausch – und so aktuellen Bedrohungsszenarien im Bestfall immer einen Schritt voraus.
Groß denken und entschlossen handeln: Treffen Sie jetzt die richtige Entscheidung für Ihre Karriere – wir freuen uns auf Sie.