Senior Cybersecurity Analyst

x-tention Informationstechnologie GmbH

KI-Zusammenfassung

In der Rolle des Senior Cybersecurity Analyst bist du verantwortlich für die Analyse und Bewertung von Sicherheitsvorfällen, die Durchführung von Incident-Response-Maßnahmen sowie die proaktive Identifikation von Bedrohungen. Du arbeitest eng mit Detection Engineering zusammen, um bestehende Detection Rules zu verbessern und neue Use Cases zu entwickeln. Zudem kommunizierst du mit internen Stakeholdern und Kunden über Incidents und Risiken.

Senior Cybersecurity Analyst (m/w/d)

Deine Rollen bei securITe:

  • Incident Detection & Analysis: Analyse und Bewertung von Security Alerts und Incidents innerhalb des SOC sowie Priorisierung und Einleitung geeigneter Maßnahmen zur schnellen und effektiven Reaktion
  • Incident Response: Durchführung und Koordination von Incident-Response-Maßnahmen inklusive Containment, Eradication und Recovery sowie Dokumentation und Nachbereitung von Sicherheitsvorfällen
  • Threat Hunting: Proaktive Identifikation von Bedrohungen durch hypothesengetriebenes Threat Hunting auf Basis aktueller TTPs, Threat Intelligence und MITRE ATT&CK
  • Use Case Feedback & Detection Improvement: Enge Zusammenarbeit mit Detection Engineering zur Verbesserung bestehender Detection Rules und Entwicklung neuer Use Cases basierend auf Incident Learnings
  • SIEM & Tooling Nutzung: Aktive Arbeit mit SIEM- und Security-Tools (z. B. Elastic Security) zur Analyse, Korrelation und Visualisierung sicherheitsrelevanter Ereignisse
  • Kundenkommunikation & Reporting: Kommunikation von Incidents, Risiken und Maßnahmen gegenüber internen Stakeholdern und Kunden sowie Erstellung von Reports und Empfehlungen
  • Qualität & Weiterentwicklung: Kontinuierliche Verbesserung von Analyseprozessen, Playbooks und SOC-Abläufen sowie Mentoring von weniger erfahrenen Analysten

Skills

  • Abgeschlossene technische Ausbildung (HTL, FH, Uni) oder vergleichbare Qualifikation sowie mehrjährige Erfahrung im Bereich Security Operations, SOC oder Incident Response
  • Fundierte praktische Erfahrung in der Analyse und Bearbeitung von Security Incidents in einem SOC-Umfeld
  • Sehr gutes Verständnis von Angriffsvektoren, TTPs und gängigen Bedrohungsszenarien sowie Erfahrung mit Frameworks wie MITRE ATT&CK
  • Erfahrung mit SIEM- und Security-Tools (z. B. Elastic Security) sowie sicherer Umgang mit Loganalyse aus Windows-, Linux- und Netzwerk-Quellen
  • Erfahrung im Threat Hunting sowie in der Entwicklung von Hypothesen zur Identifikation komplexer Angriffe
  • Grundlegende Kenntnisse in Scripting oder Automatisierung (z. B. Python, APIs) von Vorteil
  • Erfahrung in der strukturierten Dokumentation von Incidents sowie im Reporting gegenüber Kunden oder Management
  • Analytische, strukturierte und lösungsorientierte Arbeitsweise sowie ausgeprägte Kommunikationsfähigkeiten in Deutsch und Englisch

Benefits

  • Umfassendes Onboarding mit strukturiertem Programm, Welcome Day und Paten-System
  • Individuelle Aus- und Weiterbildungen, Seminare und Schulungen
  • Flexibles Arbeiten in einem hybriden Modell mit großzügigem Gleitzeitrahmen
  • Regelmäßige Events (Sommerfest, Weihnachtsfeier, Teamevents)
  • Vergünstigte Fitness-Mitgliedschaft und weitere Benefits (z. B. Lease my Bike, gratis Obst und Getränke)
  • Vermittlungsprämie für Empfehlung neuer Kolleg:innen
  • Möglichkeit zu Employee Volunteering bei gemeinnützigen Projekten

Gehalt

Dein Bruttogehalt lt. Kollektivvertrag bewegt sich zwischen € 4.000,- und € 5.200,- monatlich. Eine Gehaltsanpassung ist je nach Qualifikation und Berufserfahrung vorgesehen.

Bewerben Sie sich über den "Jetzt bewerben"-Button.

Alle Jobs in 4600 Wels ansehen

Diese Jobs könnten dich auch interessieren

  • Von neuen Jobs zuerst erfahren?

    Trage deine E-Mail ein und erhalte passende Stellen zu dieser Suche automatisch.