Unser Kunde ist ein führendes Unternehmen im Bereich IT-Dienstleistungen und spielt eine zentrale Rolle im digitalen Wandel. In der Position als SOC Analyst mit dem Schwerpunkt auf Incident Triage, Analysis und Response sind Sie Teil eines dynamischen Teams, das sich mit der Überwachung und Analyse von Sicherheitsvorfällen beschäftigt. Zu Ihren Hauptaufgaben gehört die Bewertung und Bearbeitung von Security-Alerts, wobei Sie sowohl im 1st- als auch im 2nd-Level tätig sind. Sie analysieren Sicherheitsvorfälle, um deren Umfang, Ursachen und die betroffenen Systeme zu ermitteln. Zudem leiten Sie sofortige Gegenmaßnahmen ein, koordinieren Abläufe und kommunizieren während laufender Vorfälle direkt mit den Stakeholdern. Ihre Dokumentation und Nachbereitung der Incidents sind entscheidend für die Definition von Lessons Learned und die Erstellung von Management Reports. Sie entwickeln und pflegen Standard Operating Procedures (SOPs) sowie Eskalationsprozesse und optimieren SOAR-Playbooks, um Response-Schritte effizient zu automatisieren. Die Teilnahme am Bereitschaftsdienst gehört ebenfalls zu Ihren Aufgaben. Durch strukturiertes Feedback an die Teams für Cyber Threat Intelligence und SOC-Engineering tragen Sie zur kontinuierlichen Verbesserung der Erkennungsqualität bei. Das Arbeitsumfeld ist geprägt von einer offenen Unternehmenskultur, in der Ihre Ideen geschätzt werden und Sie die Möglichkeit haben, die IT-Strategien aktiv mitzugestalten.
SOC Analyst - Schwerpunkt Incident Triage, Analysis und Response (m/w/d)
Beschreibung
Anforderungen
Der ideale Kandidat hat ein Studium oder eine Ausbildung mit IT-Bezug erfolgreich abgeschlossen oder verfügt über eine gleichwertige Qualifikation. Eine Zertifizierung als SOC Analyst (Level 1 oder Level 2) ist von Vorteil. Fundierte Kenntnisse in Splunk, insbesondere in SPL, Splunk ES und Notable-Handling, sind erforderlich. Erfahrung in der SOAR-Automatisierung, vorzugsweise in der Playbook-Entwicklung mit Splunk SOAR, ist wünschenswert. Praktische Erfahrung mit EDR-Plattformen, insbesondere mit CrowdStrike Falcon, ist von Vorteil. Kenntnisse in Scripting mit Python, Bash und/oder PowerShell sind notwendig, um Prozesse zu automatisieren. Ein Verständnis moderner Angriffstechniken und TTPs, idealerweise im Kontext des MITRE ATT&CK-Frameworks, wird vorausgesetzt. Der Kandidat sollte analytisch und hypothesengetrieben bei Incident-Untersuchungen vorgehen können und auch unter Zeitdruck souverän kommunizieren. Kenntnisse in der Windows- und Linux-Systemadministration sowie mit Active Directory und Entra ID sind wichtig. Eine hohe Prozessaffinität zur kontinuierlichen Weiterentwicklung von SOPs und Playbooks wird erwartet. Fließende Deutschkenntnisse in Wort und Schrift (CEFR-Level C1 oder höher) sind erforderlich.