Unterstützungsleistungen für das Themengebiet SIEM
Description du marché
Die Informationssicherheitsleitlinie des Landes Hessen fordert die Umsetzung eines funktionalen und zentralen LogManagement/SIEM (im folgendem SIEM) System um Sicherheitsvorfälle und Verstöße gegen Compliance Anforderungen schnell und automatisch erkennen zu können. Daher betreibt die Hessische Zentrale für Datenverarbeitung ein zentrales SIEM auf ArcSight ESM. An dieses SIEM System sind unterschiedliche Quellen (Active Direc-tory usw.) angebunden. Das System wird zum einen bei der Suche und der Analyse von Sicherheitsvorfällen verwendet und zum anderen um ggf. auftretende Verstöße gegen Compliance Regeln zu untersuchen. Die Unterstützungsleistungen für Los 1 umfassen die Profile A und B und beinhalten folgende Tätigkeiten: Profil A - Senior Consultant Arcsight: • Beratung von Projekten und Verfahren in komplexen SIEM Fragestellungen • Konzeptionelles Erarbeiten und dokumentieren von komplexen UseCase Lösungen in Bezug auf Kunden/Betriebs oder Projektanforderungen. • Konzeptionelles Erarbeiten und dokumentieren von komplexen Anbindungen von neuen LogQuellen (Flex-Connector) in Bezug auf Kunden/Betriebs oder Projektanforderungen. • Konzeptionelles Erarbeiten und dokumentieren von komplexen Reports und AdHoc Meldungen in Bezug auf Kunden/Betriebs oder Projektanforderungen. • Konzeptionelles Erarbeiten und dokumentieren von neuen komplexen Anforderungen an die SIEM Umgebung in Bezug auf Kunden/Betriebs oder Projektanforderungen. • Unterstützung des LogManagement Produktmanagers bei Kunden und inter-nen Terminen. Unterstützung bei sehr komplexen UseCases und ggf. auftretendem Vorgesprächen mit dem Kunden. Erstellung/Weiterführung von Do-kumentationen und technischen Konzepten. Profil B - Senior Consultant SIEM & Detektionsanalyse: • Beratung von Projekten und Verfahren in komplexen SIEM Fragestellungen und Detektionsanalyse • Durchführung komplexer Auswertungen von Protokoll- und Logdaten in Bezug auf Sicherheitsereignisse • Konzeptionelles Erarbeiten und dokumentieren von komplexen Reports und AdHoc Meldungen zu Sicherheitsereignissen und Bewertungen von Detektionen • Unterstützung des CSIRT-HZD bei Terminen und der Bearbeitung von Sicherheitsereignissen und deren Analyse. • Erstellung/Weiterführung von Dokumentationen und technischen Konzepten • Unterstützung bei der Weiterentwickelung der Verarbeitung und Behandlung von Sicherheitsereignisinformationen.
Pouvoir adjudicateur
Recevoir les prochains marchés Informatique & services IT en Allemagne par email
Alerte quotidienne · 7 000 nouveaux marchés/jour
Pas de spam · Désabonnement en 1 clic