IT Security Analyst
Role details
Job location
Tech stack
Job description
- Analyse sicherheitsrelevanter Ereignisse im SIEM (Splunk) und Priorisierung von Alarmen
- Entwicklung, Pflege und Optimierung von Use Cases, Korrelationen und Detection-Regeln
- Durchführung von Bedrohungsanalysen, Schwachstellenmanagement, Incident Response, Root-Cause-Analysen und Dokumentation
- Kontinuierliche Weiterentwicklung der Sicherheitsüberwachung und Prozessoptimierung im Bereich SOC
- Erstellung von Reports, Dashboards, KPIs und sicherheitsrelevanten Auswertungen
- Erstellung, Abstimmung und Kommunikation von Sicherheitsrichtlinien und Konzepten
- Prozessdesign, Schulungen und Sensibilisierung im Bereich IT- und Cyber-Security, Dein Plus zum Gehalt â neben 13,3 Monatsgehältern darfst du dich auf Corporate Benefits, FahrkostenÂzuschüsse, MobilitätsÂzuschüsse, vermögensÂwirksame Leistungen und zahlreiche Angebote für deine Freizeit freuen.
WeiterÂentwicklung
Erreiche deine Ziele â wir bieten dir EntwicklungsÂchancen über zahlreiche QualifizierungsÂmaÃnahmen, Zuschüsse zu SelbstbildungsÂmaÃnahmen und mit unserem eigenen Schulungszentrum.
Flexibilität
Gute Arbeit und ein gutes Leben gehen Hand in Hand â du hast die Möglichkeit, bis zur Hälfte der monatlichen Arbeitszeit von zu Hause oder unterwegs zu arbeiten. Gestalte dir deinen Tag so, wie du ihn brauchst!
Work-Life-Balance
Arbeite dann, wann es für dich am besten ist â wir bieten dir flexible Arbeitszeitmodelle in Gleitzeit, die sich an dein Leben anpassen. Zudem gibt es 30 Tage Erholungsurlaub, Weihnachten und Silvester frei und 1,5 zusätzliche freie Tage.
Beruf & Familie
Damit du dich bei uns wohlfühlst, schaffen wir die passenden RahmenÂbedingungen. Dazu gehören für uns die Unterstützung bei der Kinder- und FerienÂbetreuung sowie der Angehörigenpflege ebenso wie die Möglichkeit, eine FührungsÂposition in Teilzeit wahrzunehmen.
Requirements
- Studium der Informatik oder vergleichbare Qualifikation mit Security-Fokus
- Mehrjährige Erfahrung im Bereich SOC (Security Operations Center) sowie fundierte Kenntnisse im Umgang mit SIEM-Systemen, insbesondere Splunk
- Praxiswissen in den Bereichen Incident Response, Threat Intelligence, Log-Analyse und Malware- bzw. Forensik-Analysen
- Verständnis von Netzwerkarchitekturen, Firewalls, IDS/IPS-Systemen, Endpoint-Security und Cloud-Sicherheitskonzepten
- Erfahrung mit SOAR-Plattformen, Automatisierungen von Sicherheitsprozessen, MITRE ATT&CK und Threat Hunting von Vorteil
- Erfahrung im Bereich Schwachstellenmanagement wünschenswert
- Verhandlungssichere Deutschkenntnisse (mindestens C1-Niveau) und sehr gute Englischkenntnisse