Senior Cyber Security Analyst
<div class="show-more-less-html__markup show-more-less-html__markup--clamp-after-5 relative overflow-hidden"> <p><strong>Deine Aufgaben</strong></p><ul><li>Analyse und Bewertung von Sicherheitsereignissen: Erkennung, Analyse und Priorisierung von Security Alerts und Incidents innerhalb eines modernen Security Operations Centers sowie Einleitung geeigneter Gegenmaßnahmen</li><li>Incident Response: Durchführung und Koordination von Incident-Response-Maßnahmen (Containment, Eradication, Recovery) inklusive strukturierter Dokumentation und Nachbereitung</li><li>Weiterentwicklung von Detection-Mechanismen: Optimierung bestehender Detection-Regeln sowie Entwicklung neuer Use Cases auf Basis von Incident-Erkenntnissen und Anforderungen aus dem Umfeld</li><li>Arbeit mit Security-Tools: Nutzung und Weiterentwicklung von SIEM- und Security-Lösungen zur Analyse, Korrelation und Visualisierung sicherheitsrelevanter Daten</li><li>Kommunikation und Reporting: Aufbereitung und Kommunikation von Sicherheitsvorfällen, Risiken und Handlungsempfehlungen gegenüber relevanten Stakeholdern sowie Erstellung aussagekräftiger Reports</li><li>Prozessoptimierung und Know-how-Transfer: Kontinuierliche Verbesserung von SOC-Prozessen, Playbooks und Analyseverfahren sowie Unterstützung und Mentoring von weniger erfahrenen Teammitgliedern</li><li>Threat Hunting: Proaktive Identifikation von Bedrohungen durch hypothesenbasiertes Threat Hunting unter Nutzung aktueller Threat Intelligence und gängiger Frameworks</li></ul><p><br/></p><p><br/></p><p><strong>Dein Profil</strong></p><ul><li>Abgeschlossene technische Ausbildung (HTL, FH, Universität) oder vergleichbare Qualifikation</li><li>Fundierte Berufserfahrung im Umfeld Security Operations, SOC oder Incident Response</li><li>Fundierte praktische Erfahrung in der Analyse und Bearbeitung von Security Incidents</li><li>Sehr gutes Verständnis gängiger Angriffstechniken, Bedrohungsszenarien und Frameworks (z.B. MITRE ATT&CK)</li><li>Erfahrung im Umgang mit SIEM- und Security-Tools (z.B. QRadar, Microsoft Defender XDR oder vergleichbar)</li><li>Sicherer Umgang mit Logdaten aus Windows-, Linux- und Netzwerkumgebungen</li><li>Erfahrung im Threat Hunting sowie in der Entwicklung analytischer Hypothesen</li><li>Grundkenntnisse in Scripting bzw. Automatisierung (z.B. Python, APIs) von Vorteil</li><li>Strukturierte, analytische und lösungsorientierte Arbeitsweise</li><li>Ausgeprägte Kommunikationsfähigkeiten sowie Erfahrung im Reporting</li><li>Bereitschaft zur Sicherheitsüberprüfung (entsprechend nationaler Vorgaben)</li></ul><p><br/></p><p><strong>Deine Benefits</strong></p><ul><li>Flexible Arbeitszeiten ohne Kernzeit</li><li>Homeoffice-Möglichkeit und familienfreundliche Unternehmenskultur</li><li>Individuelle Weiterbildungsangebote</li><li>Dienstlaptop und -handy</li><li>Jobticket, gute öffentliche Anbindung, Parkplätze und Fahrradbox</li><li>Betriebsrestaurant mit Essenszuschuss</li><li>Betriebliches Gesundheitsmanagement</li><li>Kollegiales Miteinander und regelmäßige Mitarbeiterevents</li><li>Attraktive Vergünstigungen und Benefits</li></ul><p><br/></p><p>Das Mindestgehalt für diese Position beträgt EUR 65.000 brutto pro Jahr. Eine Überzahlung ist abhängig von Berufserfahrung und Qualifikationen möglich</p> </div>