Job
- Level
- Senior
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Hamburg, Ismaning, Leinfelden, Görlitz, Berlin, Karlsruhe, Nürnberg, Düsseldorf, Köln, Passau, Frankfurt am Main, Braunschweig, Dresden, Münster (Hessen), Essen, Chemnitz, Heidelberg, Hannover
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Rolle analysierst du Security Alerts und bearbeitest Sicherheitsvorfälle in modernen SIEM- und EDR-Umgebungen, führst proaktives Threat Hunting durch und entwickelst maßgeschneiderte Detection Use Cases.
Job Technologien
Deine Rolle im Team
- Analyse, Priorisierung und Bearbeitung von Security Alerts und Incidents in modernen SIEM-, EDR- und XDR-Plattformen.
- Proaktives Threat Hunting zur Identifikation bisher unerkannter Bedrohungen auf Basis aktueller Angriffsmuster und eigener Hypothesen.
- Tiefgehende Analyse von Logdaten, Netzwerkverkehr, Endpunkten und Cloud-Umgebungen zur Erkennung sicherheitsrelevanter Anomalien und Angriffe.
- Eigenständige Durchführung von Incident-Response-Maßnahmen sowie Koordination und Nachverfolgung sicherheitsrelevanter Vorfälle.
- Bewertung aktueller Cyberbedrohungen, Schwachstellen und Angriffskampagnen hinsichtlich ihrer Relevanz für Kunden- und Unternehmensumgebungen.
- Entwicklung, Optimierung und Qualitätssicherung von Detection Use Cases, Korrelationsregeln und Alarmierungsstrategien.
- Unterstützung bei Root-Cause-Analysen sowie forensischen Untersuchungen zur Aufklärung komplexer Sicherheitsvorfälle.
- Durchführung von Schwachstellenanalysen und Unterstützung bei technischen Security Assessments.
- Dokumentation und Präsentation von Analyseergebnissen sowie Ableitung geeigneter Handlungsempfehlungen für interne und externe Stakeholder.
- Aktive Mitgestaltung und kontinuierliche Weiterentwicklung von Prozessen, Playbooks, Automatisierungen und Best Practices im SOC-Umfeld.
- Mitarbeit in einem leistungsstarken Security Operations Center zur Sicherstellung eines professionellen 24/7 Security Monitorings und Incident Managements.
Unsere Erwartungen an dich
Ausbildung
- Erfolgreich abgeschlossenes Studium im Bereich Informatik, Cyber Security oder eine vergleichbare Qualifikation durch Ausbildung und einschlägige Praxiserfahrung.
Qualifikationen
- Fundierte Kenntnisse von Betriebssystemen (Windows und Linux), Netzwerken, Active Directory sowie modernen IT- und Cloud-Infrastrukturen.
- Gute Kenntnisse in der Analyse und Bewertung von Cyberangriffen, Angriffstechniken und Bedrohungsakteuren sowie gängiger Frameworks wie MITRE ATT&CK.
- Sicherer Umgang mit Loganalysen, Security Events und komplexen technischen Zusammenhängen.
- Kenntnisse in KQL, Detection Engineering oder Security-Automatisierung sind von Vorteil.
- Zertifizierungen wie Microsoft SC-200, AZ-500, Security+, CySA+, GCIH oder vergleichbare Qualifikationen sind wünschenswert.
- Ausgeprägte analytische Fähigkeiten, eine strukturierte Arbeitsweise sowie die Fähigkeit, auch in kritischen Situationen souverän zu agieren.
- Hohe Teamorientierung, Eigeninitiative und die Bereitschaft, Verantwortung zu übernehmen und Wissen aktiv zu teilen.
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
- Bereitschaft zur Mitarbeit im Schichtbetrieb eines modernen Security Operations Centers.
Erfahrung
- Mehrjährige praktische Erfahrung im Bereich Security Operations, Security Monitoring, Incident Response oder Threat Detection.
- Erfahrung im Umgang mit SIEM-, EDR- oder XDR-Lösungen, idealerweise Microsoft Sentinel / Defender XDR, PaloAlto Cortex XSIAM / XDR oder vergleichbaren Plattformen.
- Erfahrung im Threat Hunting sowie ein gutes Verständnis aktueller Bedrohungslagen und Angriffsmethoden.
Unser Angebot
- Gelebte Kultur "Mensch im Mittelpunkt"
- Nachhaltige Projekte & Soziales Engagement
- Förderung von Diversität & Chancengleichheit
- Vertrauensvoller Teamspirit & Gestaltungsfreiheit
- Passgenaue Weiterentwicklung & Mentoring
- Flexibles Arbeiten & Work-Life Integration
- Corporate Benefits
- Mobiles Arbeiten
Benefits
Gesundheit, Fitness & Fun
Work-Life-Integration
Essen & Trinken
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
Msg Group
msg ist eine unabhängige, international agierende Unternehmensgruppe mit weltweit über 8.000 Mitarbeitenden. Sie bietet ein ganzheitliches Leistungsspektrum aus strategischer Beratung und intelligenten IT-Lösungen für die Branchen Automotive, Financial Services, Food, Insurance, Life Science & Healthcare, Public Sector, Telecommunications sowie Travel & Logistics an.
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Full Remote, Hybrid, Onsite
- Branche
- Internet, IT, Telekom