The AI Job Search Engine
Cyber Security Analyst - Expert Level | SOC & Cloud(m/w/x)
Überwachung und Triage von Sicherheitsalarmen in Analytics-, ERP- und EPM-Systemen, mit Eskalation an Tier 3. Erfahrung in SOC oder Cyber-Security-Operations erforderlich. Möglichkeit für mobiles Arbeiten.
Requirements
- Abschluss in Informatik, IT-Sicherheit oder vergleichbar, alternativ einschlägige praktische Erfahrung
- Idealerweise Zertifizierungen wie Security+, GSEC/GCIH, CEH oder Microsoft SC-200
- Erfahrung in SOC oder Cyber-Security-Operations
- Kenntnisse in Alert-Triage, Incident-Response-Support und Detection-Regeln
- Skripting-Kenntnisse mit Python, PowerShell oder Bash
- Kenntnisse in Cloud-Security für Azure, AWS oder GCP
- Kenntnisse in Container-Technologien wie Docker und Kubernetes
- Fundiertes Verständnis von Netzwerken, Linux und Sicherheitskontrollen
- Umgang mit SIEM-Plattformen wie Splunk, ElasticSearch oder DataDog
- Erfahrung mit Log-Analyse-Tools und Threat-Intelligence-Plattformen
- Reisebereitschaft und Offenheit für Rufbereitschaften
- Sehr gute Deutsch- und Englischkenntnisse
- SÜ2-Sicherheitsüberprüfung oder Bereitschaft dazu
Tasks
- Sicherheitsalarme rund um die Uhr überwachen
- On-Call-Rotationen übernehmen
- Triage und Validierung auf Basis von Logs und Telemetrie durchführen
- Hochriskante Incidents mit klaren Findings an Tier 3 eskalieren
- Forensik, Root-Cause-Analysen und Eindämmung unterstützen
- Erkennungsregeln und Use Cases entlang MITRE ATT&CK entwickeln
- Threat Hunting und Purple Teaming durchführen
- Playbooks, Runbooks und Response-Prozesse proaktiv gestalten
- Maßnahmen an die Cloud-Infrastruktur anpassen
- SOC-Wirksamkeit über Dashboards und KPIs sichtbar machen
- Trends analysieren und Verbesserungen aus Lessons-Learned-Reviews ableiten
Work Experience
- 2 - 4 years
Education
- Bachelor's degree
Languages
- German – Business Fluent
- English – Business Fluent
Tools & Technologies
- Security+
- GSEC/GCIH
- CEH
- Microsoft SC-200
- Python
- PowerShell
- Bash
- Azure
- AWS
- GCP
- Docker
- Kubernetes
- Linux
- Splunk
- ElasticSearch
- DataDog
Benefits
Competitive Pay
- Attraktive Vergütung
Learning & Development
- Erweiterung des Know-Hows
Diverse Work
- Einmalige und spannende Einblicke
- Attraktives Arbeitsumfeld
Flexible Working
- Möglichkeit für mobiles Arbeiten
Not a perfect match?
- glueckkanja AGFull-timeWith HomeofficeSeniorOffenbach am Main, Deggendorf, Hamburg, Stuttgart
- CANCOM
Incident Responder(m/w/x)
Full-timeWith HomeofficeExperiencedMünchen, Berlin, Leipzig, Stuttgart, Aachen, Hamburg, Köln, Hannover, Frankfurt am Main - Unbekannt
SOC Engineer(m/w/x)
Full-timeWith HomeofficeExperiencedOffenbach am Main, Deggendorf, Hamburg, Stuttgart - DKB AG
Senior SOC Analyst(m/w/x)
Full-timeWith HomeofficeSeniorBerlin, Hamburg, München, Köln, Frankfurt am Main, Leipzig, Düsseldorf, Stuttgart, Dresden, Hannover - Deloitte
Manager Cyber Security / SIEM & SOC(m/w/x)
Full-timeWith HomeofficeManagementFrankfurt am Main, Berlin, Düsseldorf, Hamburg, München
Cyber Security Analyst - Expert Level | SOC & Cloud(m/w/x)
Überwachung und Triage von Sicherheitsalarmen in Analytics-, ERP- und EPM-Systemen, mit Eskalation an Tier 3. Erfahrung in SOC oder Cyber-Security-Operations erforderlich. Möglichkeit für mobiles Arbeiten.
Requirements
- Abschluss in Informatik, IT-Sicherheit oder vergleichbar, alternativ einschlägige praktische Erfahrung
- Idealerweise Zertifizierungen wie Security+, GSEC/GCIH, CEH oder Microsoft SC-200
- Erfahrung in SOC oder Cyber-Security-Operations
- Kenntnisse in Alert-Triage, Incident-Response-Support und Detection-Regeln
- Skripting-Kenntnisse mit Python, PowerShell oder Bash
- Kenntnisse in Cloud-Security für Azure, AWS oder GCP
- Kenntnisse in Container-Technologien wie Docker und Kubernetes
- Fundiertes Verständnis von Netzwerken, Linux und Sicherheitskontrollen
- Umgang mit SIEM-Plattformen wie Splunk, ElasticSearch oder DataDog
- Erfahrung mit Log-Analyse-Tools und Threat-Intelligence-Plattformen
- Reisebereitschaft und Offenheit für Rufbereitschaften
- Sehr gute Deutsch- und Englischkenntnisse
- SÜ2-Sicherheitsüberprüfung oder Bereitschaft dazu
Tasks
- Sicherheitsalarme rund um die Uhr überwachen
- On-Call-Rotationen übernehmen
- Triage und Validierung auf Basis von Logs und Telemetrie durchführen
- Hochriskante Incidents mit klaren Findings an Tier 3 eskalieren
- Forensik, Root-Cause-Analysen und Eindämmung unterstützen
- Erkennungsregeln und Use Cases entlang MITRE ATT&CK entwickeln
- Threat Hunting und Purple Teaming durchführen
- Playbooks, Runbooks und Response-Prozesse proaktiv gestalten
- Maßnahmen an die Cloud-Infrastruktur anpassen
- SOC-Wirksamkeit über Dashboards und KPIs sichtbar machen
- Trends analysieren und Verbesserungen aus Lessons-Learned-Reviews ableiten
Work Experience
- 2 - 4 years
Education
- Bachelor's degree
Languages
- German – Business Fluent
- English – Business Fluent
Tools & Technologies
- Security+
- GSEC/GCIH
- CEH
- Microsoft SC-200
- Python
- PowerShell
- Bash
- Azure
- AWS
- GCP
- Docker
- Kubernetes
- Linux
- Splunk
- ElasticSearch
- DataDog
Benefits
Competitive Pay
- Attraktive Vergütung
Learning & Development
- Erweiterung des Know-Hows
Diverse Work
- Einmalige und spannende Einblicke
- Attraktives Arbeitsumfeld
Flexible Working
- Möglichkeit für mobiles Arbeiten
About the Company
Deloitte GmbH Wirtschaftsprüfungsgesellschaft
Description
Das Unternehmen unterstützt mit Analytics-, ERP- und EPM-Systemen bei strategischen und operativen Entscheidungen.
Not a perfect match?
- glueckkanja AG
Cyber Security Analyst(m/w/x)
Full-timeWith HomeofficeSeniorOffenbach am Main, Deggendorf, Hamburg, Stuttgart - CANCOM
Incident Responder(m/w/x)
Full-timeWith HomeofficeExperiencedMünchen, Berlin, Leipzig, Stuttgart, Aachen, Hamburg, Köln, Hannover, Frankfurt am Main - Unbekannt
SOC Engineer(m/w/x)
Full-timeWith HomeofficeExperiencedOffenbach am Main, Deggendorf, Hamburg, Stuttgart - DKB AG
Senior SOC Analyst(m/w/x)
Full-timeWith HomeofficeSeniorBerlin, Hamburg, München, Köln, Frankfurt am Main, Leipzig, Düsseldorf, Stuttgart, Dresden, Hannover - Deloitte
Manager Cyber Security / SIEM & SOC(m/w/x)
Full-timeWith HomeofficeManagementFrankfurt am Main, Berlin, Düsseldorf, Hamburg, München