Dein persönlicher KI-Karriere-Agent
Analyse und Bearbeitung eskalierter Sicherheitsmeldungen (Level 2) für IT-Betriebspartner der Finanzbranche. 1-3 Jahre SOC-Erfahrung mit SIEM, EDR und Log-Management-Tools erforderlich. Rufbereitschaft und Schichtmodelle.
Deine Match-Analyse
Warum dieser Job zu dir passt
Mögliche Lücken
Tipps für deine Bewerbung
Anforderungen
- Studium (Informatik, IT-Sicherheit, vergleichbar) und 1-3 Jahre SOC-Erfahrung
- Sicheres Arbeiten mit SIEM, EDR, Log-Management-Tools (Splunk, Cortex) und Verständnis von Netzwerkstrukturen, Protokollen (TCP/IP, DNS, HTTP) und Betriebssystemen
- Strukturierte, methodische Arbeitsweise bei Sicherheitsvorfallanalyse und Mustererkennung
- Relevante Cyber-Security-Zertifizierungen (CompTIA, GIAC, Cisco, Microsoft oder vergleichbar)
- Hohe Zuverlässigkeit, Teamfähigkeit und Bereitschaft zur Verantwortung (inkl. Rufbereitschaft/Schichtmodelle)
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Aufgaben
- Eskalierte Sicherheitsmeldungen (Level 2) qualifiziert analysieren und bearbeiten
- Komplexe Sicherheitsereignisse aus SIEM-, EDR- und XDR-Systemen eigenständig bewerten
- Eindämmungsmaßnahmen (Containment) bei Sicherheitsvorfällen einleiten
- Betroffene Systeme isolieren
- Bei der Behebung von Bedrohungen unterstützen
- Triage-Schritte und Analysen von Sicherheitsartefakten durchführen
- Logfiles, E-Mail-Header, verdächtige Netzwerkverbindungen und Skripte überprüfen
- Mit Level-1-Analysten zusammenarbeiten
- Voranalysen von Level-1-Analysten validieren
- Kritische oder ungelöste Fälle für die Übergabe an das Level-3-Team vorbereiten
- Standard-Betriebsabläufe (Playbooks und Runbooks) optimieren und aktualisieren
- Schwachstellenmeldungen bewerten
- Schwachstellenmeldungen mit der internen Infrastruktur abgleichen
- Handlungsempfehlungen zur Risikominimierung an die IT-Administration weitergeben
Berufserfahrung
Ausbildung
Sprachen
Tools & Technologien
Von Nejo automatisch aufbereitet
Nejo hat diesen Job automatisch von der Website des Unternehmens FI-TS erfasst und die Informationen auf Nejo mit Hilfe von KI für dich aufbereitet. Trotz sorgfältiger Analyse können einzelne Informationen unvollständig oder ungenau sein. Bitte prüfe immer alle Angaben in der Originalanzeige! Inhalte und Urheberrechte der Originalanzeige liegen beim ausschreibenden Unternehmen.
Zur Originalanzeige bei FI-TSÜber das Unternehmen
Das Unternehmen ist einer der größten IT-Outsourcing-Partner der Finanz- und Versicherungsbranche und bietet Cloud-Services sowie Rechenzentrumsleistungen an.
Nejo bewertet ihn, und bringt ihn danach gemeinsam mit dir in Bestform.
Noch nicht perfekt?
- TransnetBW GmbHIT Security Analyst Level 2(m/w/x)Vollzeitnur vor OrtBerufserfahrenStuttgart
- FI-TSCyber Security Analyst - Level 3(m/w/x)Vollzeitnur vor OrtBerufserfahrenFellbach, Frankfurt am Main, Haar, Nürnberg
- TransnetBW GmbHIT Security Analyst Level 1(m/w/x)Vollzeitnur vor OrtJuniorStuttgart
- TransnetBW GmbHIT Security Analyst Level 3(m/w/x)Vollzeitnur vor OrtBerufserfahrenStuttgart
- EYSenior Consultant Digital Forensics & Incident Response - Forensics(m/w/x)Vollzeitnur vor OrtSeniorStuttgart, Berlin