x
Senior Cybersecurity Analyst
x-tention Informationstechnologie GmbHKI-Zusammenfassung
Senior Cybersecurity Analyst (m/w/d)
Deine Rollen bei securITe:
- Incident Detection & Analysis: Analyse und Bewertung von Security Alerts und Incidents innerhalb des SOC sowie Priorisierung und Einleitung geeigneter Maßnahmen zur schnellen und effektiven Reaktion
- Incident Response: Durchführung und Koordination von Incident-Response-Maßnahmen inklusive Containment, Eradication und Recovery sowie Dokumentation und Nachbereitung von Sicherheitsvorfällen
- Threat Hunting: Proaktive Identifikation von Bedrohungen durch hypothesengetriebenes Threat Hunting auf Basis aktueller TTPs, Threat Intelligence und MITRE ATT&CK
- Use Case Feedback & Detection Improvement: Enge Zusammenarbeit mit Detection Engineering zur Verbesserung bestehender Detection Rules und Entwicklung neuer Use Cases basierend auf Incident Learnings
- SIEM & Tooling Nutzung: Aktive Arbeit mit SIEM- und Security-Tools (z. B. Elastic Security) zur Analyse, Korrelation und Visualisierung sicherheitsrelevanter Ereignisse
- Kundenkommunikation & Reporting: Kommunikation von Incidents, Risiken und Maßnahmen gegenüber internen Stakeholdern und Kunden sowie Erstellung von Reports und Empfehlungen
- Qualität & Weiterentwicklung: Kontinuierliche Verbesserung von Analyseprozessen, Playbooks und SOC-Abläufen sowie Mentoring von weniger erfahrenen Analysten
Skills
- Abgeschlossene technische Ausbildung (HTL, FH, Uni) oder vergleichbare Qualifikation sowie mehrjährige Erfahrung im Bereich Security Operations, SOC oder Incident Response
- Fundierte praktische Erfahrung in der Analyse und Bearbeitung von Security Incidents in einem SOC-Umfeld
- Sehr gutes Verständnis von Angriffsvektoren, TTPs und gängigen Bedrohungsszenarien sowie Erfahrung mit Frameworks wie MITRE ATT&CK
- Erfahrung mit SIEM- und Security-Tools (z. B. Elastic Security) sowie sicherer Umgang mit Loganalyse aus Windows-, Linux- und Netzwerk-Quellen
- Erfahrung im Threat Hunting sowie in der Entwicklung von Hypothesen zur Identifikation komplexer Angriffe
- Grundlegende Kenntnisse in Scripting oder Automatisierung (z. B. Python, APIs) von Vorteil
- Erfahrung in der strukturierten Dokumentation von Incidents sowie im Reporting gegenüber Kunden oder Management
- Analytische, strukturierte und lösungsorientierte Arbeitsweise sowie ausgeprägte Kommunikationsfähigkeiten in Deutsch und Englisch
Benefits
- Umfassendes Onboarding mit strukturiertem Programm, Welcome Day und Paten-System
- Individuelle Aus- und Weiterbildungen, Seminare und Schulungen
- Flexibles Arbeiten in einem hybriden Modell mit großzügigem Gleitzeitrahmen
- Regelmäßige Events (Sommerfest, Weihnachtsfeier, Teamevents)
- Vergünstigte Fitness-Mitgliedschaft und weitere Benefits (z. B. Lease my Bike, gratis Obst und Getränke)
- Vermittlungsprämie für Empfehlung neuer Kolleg:innen
- Möglichkeit zu Employee Volunteering bei gemeinnützigen Projekten
Gehalt
Dein Bruttogehalt lt. Kollektivvertrag bewegt sich zwischen € 4.000,- und € 5.200,- monatlich. Eine Gehaltsanpassung ist je nach Qualifikation und Berufserfahrung vorgesehen.
Bewerben Sie sich über den "Jetzt bewerben"-Button.