Anmelden Job inserieren
7.592 IT-Jobs

SOC Analyst - Schwerpunkt Incident Triage, Analysis und Response (m/w/d)

Jobriver IT Jobbörse (7.589 weitere Jobs)
Hildesheim
Vor Ort
Vollzeit
Mid-Level
Ab sofort
vor 3 Stunden
56.000 € – 77.000 € / Jahr

Beschreibung

Unser Kunde ist ein führendes Unternehmen im Bereich IT-Dienstleistungen und spielt eine zentrale Rolle im digitalen Wandel. In der Position als SOC Analyst mit dem Schwerpunkt auf Incident Triage, Analysis und Response sind Sie Teil eines dynamischen Teams, das sich mit der Überwachung und Analyse von Sicherheitsvorfällen beschäftigt. Zu Ihren Hauptaufgaben gehört die Bewertung und Bearbeitung von Security-Alerts, wobei Sie sowohl im 1st- als auch im 2nd-Level tätig sind. Sie analysieren Sicherheitsvorfälle, um deren Umfang, Ursachen und die betroffenen Systeme zu ermitteln. Zudem leiten Sie sofortige Gegenmaßnahmen ein, koordinieren Abläufe und kommunizieren während laufender Vorfälle direkt mit den Stakeholdern. Ihre Dokumentation und Nachbereitung der Incidents sind entscheidend für die Definition von Lessons Learned und die Erstellung von Management Reports. Sie entwickeln und pflegen Standard Operating Procedures (SOPs) sowie Eskalationsprozesse und optimieren SOAR-Playbooks, um Response-Schritte effizient zu automatisieren. Die Teilnahme am Bereitschaftsdienst gehört ebenfalls zu Ihren Aufgaben. Durch strukturiertes Feedback an die Teams für Cyber Threat Intelligence und SOC-Engineering tragen Sie zur kontinuierlichen Verbesserung der Erkennungsqualität bei. Das Arbeitsumfeld ist geprägt von einer offenen Unternehmenskultur, in der Ihre Ideen geschätzt werden und Sie die Möglichkeit haben, die IT-Strategien aktiv mitzugestalten.

Anforderungen

Der ideale Kandidat hat ein Studium oder eine Ausbildung mit IT-Bezug erfolgreich abgeschlossen oder verfügt über eine gleichwertige Qualifikation. Eine Zertifizierung als SOC Analyst (Level 1 oder Level 2) ist von Vorteil. Fundierte Kenntnisse in Splunk, insbesondere in SPL, Splunk ES und Notable-Handling, sind erforderlich. Erfahrung in der SOAR-Automatisierung, vorzugsweise in der Playbook-Entwicklung mit Splunk SOAR, ist wünschenswert. Praktische Erfahrung mit EDR-Plattformen, insbesondere mit CrowdStrike Falcon, ist von Vorteil. Kenntnisse in Scripting mit Python, Bash und/oder PowerShell sind notwendig, um Prozesse zu automatisieren. Ein Verständnis moderner Angriffstechniken und TTPs, idealerweise im Kontext des MITRE ATT&CK-Frameworks, wird vorausgesetzt. Der Kandidat sollte analytisch und hypothesengetrieben bei Incident-Untersuchungen vorgehen können und auch unter Zeitdruck souverän kommunizieren. Kenntnisse in der Windows- und Linux-Systemadministration sowie mit Active Directory und Entra ID sind wichtig. Eine hohe Prozessaffinität zur kontinuierlichen Weiterentwicklung von SOPs und Playbooks wird erwartet. Fließende Deutschkenntnisse in Wort und Schrift (CEFR-Level C1 oder höher) sind erforderlich.

Technologien

Python Shell/Bash

Soft Skills

Teamfähigkeit Kommunikation Analytisches Denken

Erforderliche Sprachen

Deutsch

Jetzt bewerben

66.500 €
0 / 800 Zeichen

Lebenslauf, Zeugnisse, Anschreiben (PDF, max. 5MB pro Datei, max. 10 Dateien)

Dateien hier ablegen oder klicken
Weitere Informationen findest du in der Datenschutzerklärung. Du kannst deine Einwilligung jederzeit widerrufen.
Optional. Sie erhalten anschließend eine E-Mail, um Ihr Passwort festzulegen.
Optional. Ihr Profil erscheint pseudonym mit Skills, Berufserfahrung, Gehaltsvorstellung und Region. Name und Kontaktdaten werden erst sichtbar, wenn Sie eine Kontaktanfrage im Jobriver-Chat annehmen. Ihre Daten werden nicht verkauft und nicht an Dritte weitergegeben. Mehr dazu in der Datenschutzerklärung. Sie können diese Einwilligung jederzeit widerrufen.