Die KI-Suchmaschine für Jobs
Cyber Security Analyst - Expert Level | SOC & Cloud(m/w/x)
Überwachung und Triage von Sicherheitsalarmen in Analytics-, ERP- und EPM-Systemen, mit Eskalation an Tier 3. Erfahrung in SOC oder Cyber-Security-Operations erforderlich. Möglichkeit für mobiles Arbeiten.
Anforderungen
- Abschluss in Informatik, IT-Sicherheit oder vergleichbar, alternativ einschlägige praktische Erfahrung
- Idealerweise Zertifizierungen wie Security+, GSEC/GCIH, CEH oder Microsoft SC-200
- Erfahrung in SOC oder Cyber-Security-Operations
- Kenntnisse in Alert-Triage, Incident-Response-Support und Detection-Regeln
- Skripting-Kenntnisse mit Python, PowerShell oder Bash
- Kenntnisse in Cloud-Security für Azure, AWS oder GCP
- Kenntnisse in Container-Technologien wie Docker und Kubernetes
- Fundiertes Verständnis von Netzwerken, Linux und Sicherheitskontrollen
- Umgang mit SIEM-Plattformen wie Splunk, ElasticSearch oder DataDog
- Erfahrung mit Log-Analyse-Tools und Threat-Intelligence-Plattformen
- Reisebereitschaft und Offenheit für Rufbereitschaften
- Sehr gute Deutsch- und Englischkenntnisse
- SÜ2-Sicherheitsüberprüfung oder Bereitschaft dazu
Aufgaben
- Sicherheitsalarme rund um die Uhr überwachen
- On-Call-Rotationen übernehmen
- Triage und Validierung auf Basis von Logs und Telemetrie durchführen
- Hochriskante Incidents mit klaren Findings an Tier 3 eskalieren
- Forensik, Root-Cause-Analysen und Eindämmung unterstützen
- Erkennungsregeln und Use Cases entlang MITRE ATT&CK entwickeln
- Threat Hunting und Purple Teaming durchführen
- Playbooks, Runbooks und Response-Prozesse proaktiv gestalten
- Maßnahmen an die Cloud-Infrastruktur anpassen
- SOC-Wirksamkeit über Dashboards und KPIs sichtbar machen
- Trends analysieren und Verbesserungen aus Lessons-Learned-Reviews ableiten
Berufserfahrung
- 2 - 4 Jahre
Ausbildung
- Bachelor-Abschluss
Sprachen
- Deutsch – verhandlungssicher
- Englisch – verhandlungssicher
Tools & Technologien
- Security+
- GSEC/GCIH
- CEH
- Microsoft SC-200
- Python
- PowerShell
- Bash
- Azure
- AWS
- GCP
- Docker
- Kubernetes
- Linux
- Splunk
- ElasticSearch
- DataDog
Benefits
Attraktive Vergütung
- Attraktive Vergütung
Weiterbildungsangebote
- Erweiterung des Know-Hows
Abwechslungsreiche Aufgaben
- Einmalige und spannende Einblicke
- Attraktives Arbeitsumfeld
Flexibles Arbeiten
- Möglichkeit für mobiles Arbeiten
Noch nicht perfekt?
- glueckkanja AGVollzeitmit HomeofficeSeniorOffenbach am Main, Deggendorf, Hamburg, Stuttgart
- CANCOM
Incident Responder(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenMünchen, Berlin, Leipzig, Stuttgart, Aachen, Hamburg, Köln, Hannover, Frankfurt am Main - Unbekannt
SOC Engineer(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenOffenbach am Main, Deggendorf, Hamburg, Stuttgart - DKB AG
Senior SOC Analyst(m/w/x)
Vollzeitmit HomeofficeSeniorBerlin, Hamburg, München, Köln, Frankfurt am Main, Leipzig, Düsseldorf, Stuttgart, Dresden, Hannover - Deloitte
Manager Cyber Security / SIEM & SOC(m/w/x)
Vollzeitmit HomeofficeManagementFrankfurt am Main, Berlin, Düsseldorf, Hamburg, München
Cyber Security Analyst - Expert Level | SOC & Cloud(m/w/x)
Überwachung und Triage von Sicherheitsalarmen in Analytics-, ERP- und EPM-Systemen, mit Eskalation an Tier 3. Erfahrung in SOC oder Cyber-Security-Operations erforderlich. Möglichkeit für mobiles Arbeiten.
Anforderungen
- Abschluss in Informatik, IT-Sicherheit oder vergleichbar, alternativ einschlägige praktische Erfahrung
- Idealerweise Zertifizierungen wie Security+, GSEC/GCIH, CEH oder Microsoft SC-200
- Erfahrung in SOC oder Cyber-Security-Operations
- Kenntnisse in Alert-Triage, Incident-Response-Support und Detection-Regeln
- Skripting-Kenntnisse mit Python, PowerShell oder Bash
- Kenntnisse in Cloud-Security für Azure, AWS oder GCP
- Kenntnisse in Container-Technologien wie Docker und Kubernetes
- Fundiertes Verständnis von Netzwerken, Linux und Sicherheitskontrollen
- Umgang mit SIEM-Plattformen wie Splunk, ElasticSearch oder DataDog
- Erfahrung mit Log-Analyse-Tools und Threat-Intelligence-Plattformen
- Reisebereitschaft und Offenheit für Rufbereitschaften
- Sehr gute Deutsch- und Englischkenntnisse
- SÜ2-Sicherheitsüberprüfung oder Bereitschaft dazu
Aufgaben
- Sicherheitsalarme rund um die Uhr überwachen
- On-Call-Rotationen übernehmen
- Triage und Validierung auf Basis von Logs und Telemetrie durchführen
- Hochriskante Incidents mit klaren Findings an Tier 3 eskalieren
- Forensik, Root-Cause-Analysen und Eindämmung unterstützen
- Erkennungsregeln und Use Cases entlang MITRE ATT&CK entwickeln
- Threat Hunting und Purple Teaming durchführen
- Playbooks, Runbooks und Response-Prozesse proaktiv gestalten
- Maßnahmen an die Cloud-Infrastruktur anpassen
- SOC-Wirksamkeit über Dashboards und KPIs sichtbar machen
- Trends analysieren und Verbesserungen aus Lessons-Learned-Reviews ableiten
Berufserfahrung
- 2 - 4 Jahre
Ausbildung
- Bachelor-Abschluss
Sprachen
- Deutsch – verhandlungssicher
- Englisch – verhandlungssicher
Tools & Technologien
- Security+
- GSEC/GCIH
- CEH
- Microsoft SC-200
- Python
- PowerShell
- Bash
- Azure
- AWS
- GCP
- Docker
- Kubernetes
- Linux
- Splunk
- ElasticSearch
- DataDog
Benefits
Attraktive Vergütung
- Attraktive Vergütung
Weiterbildungsangebote
- Erweiterung des Know-Hows
Abwechslungsreiche Aufgaben
- Einmalige und spannende Einblicke
- Attraktives Arbeitsumfeld
Flexibles Arbeiten
- Möglichkeit für mobiles Arbeiten
Über das Unternehmen
Deloitte GmbH Wirtschaftsprüfungsgesellschaft
Beschreibung
Das Unternehmen unterstützt mit Analytics-, ERP- und EPM-Systemen bei strategischen und operativen Entscheidungen.
Noch nicht perfekt?
- glueckkanja AG
Cyber Security Analyst(m/w/x)
Vollzeitmit HomeofficeSeniorOffenbach am Main, Deggendorf, Hamburg, Stuttgart - CANCOM
Incident Responder(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenMünchen, Berlin, Leipzig, Stuttgart, Aachen, Hamburg, Köln, Hannover, Frankfurt am Main - Unbekannt
SOC Engineer(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenOffenbach am Main, Deggendorf, Hamburg, Stuttgart - DKB AG
Senior SOC Analyst(m/w/x)
Vollzeitmit HomeofficeSeniorBerlin, Hamburg, München, Köln, Frankfurt am Main, Leipzig, Düsseldorf, Stuttgart, Dresden, Hannover - Deloitte
Manager Cyber Security / SIEM & SOC(m/w/x)
Vollzeitmit HomeofficeManagementFrankfurt am Main, Berlin, Düsseldorf, Hamburg, München