Job
- Level
- Erfahren
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Köln
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Rolle übernimmst du die Bearbeitung von Security Incidents, führst Bedrohungsanalysen durch und koordinierst Maßnahmen während des gesamten Incident-Lifecycles, während du eng mit Kunden kommunizierst.
Job Technologien
Deine Rolle im Team
- Du übernimmst bestätigte Security Incidents end-to-end, führst die vollständige Bedrohungsanalyse bis zum Abschluss durch und bist primärer Ansprechpartner für den Kunden inklusive eigenverantwortlicher Koordination aller Maßnahmen im Incident-Lifecycle.
- Du ermittelst das gesamte Angriffsausmaß (betroffene Systeme, Angriffspfade, Aktivitätsstatus) und rekonstruierst Timelines inklusive Lateral Movement und IOC-Analyse auf Basis von EDR-, SIEM-, Firewall-Logs und weiteren Datenquellen.
- Du leitest Containment-Maßnahmen im Rahmen vertraglicher Befugnisse oder nach Kundenfreigabe ein, begleitest Bereinigung und Wiederherstellung und führst bei komplexen Vorfällen (APT, Ransomware, Zero-Day) tiefgehende forensische Analysen durch (Malware, Memory, Persistence, Angriffspfad).
- Du dokumentierst Incidents strukturiert (Abschlussberichte, forensische Reports), betreibst proaktives Threat Hunting auf Basis aktueller Threat Intelligence unabhängig von eingehenden Alerts und leitest neue Detection-Anforderungen inklusive konkreter Regelvorschläge ab.
- Du stärkst die Qualität des L1-Teams durch Runbooks, Shadowing und Schulungen und unterstützt bei regelmäßigen Kundenreports mit fundierter Lageeinschätzung und konkreten Handlungsempfehlungen.
Unsere Erwartungen an dich
Qualifikationen
- Sicheres Verständnis moderner Angriffstechniken, Lateral Movement und komplexer Angriffsketten auf Basis von MITRE ATT&CK.
- Praxis in der Entwicklung, Optimierung und kontinuierlichen Verbesserung von Detection Rules.
- Ausgeprägte Kommunikationsstärke im Kundenkontakt, strukturierte und dokumentationsgetriebene Arbeitsweise sowie Deutsch verhandlungssicher und Englisch fließend in Wort und Schrift.
Erfahrung
- Mehrjährige Erfahrung in der operativen Security-Analyse, idealerweise im SOC- oder MSSP-Umfeld, kombiniert mit fundierten Kenntnissen in SIEM-Plattformen und EDR-Lösungen.
Unser Angebot
- Bei uns bist du keine anonyme Personalnummer.
- Wir leben eine offene Duz-Kultur im Familienunternehmen und bieten dir die perfekte Balance durch mobiles Arbeiten im Home-Office oder im Kölner Headquarter.
- Tauche ein in High-End-Sicherheits- und Netzwerklösungen.
- Gemeinsam mit deinem Team betreust du Top-Infrastrukturen bei unseren Kunden.
- Bleib technologisch ganz vorne.
- Wir bieten dir maßgeschneiderte Weiterbildungen am Puls der Zeit sowie kurze Entscheidungswege, flache Hierarchien und maximale Agilität für deine Ideen.
- Freu dich auf eine Arbeitsatmosphäre, die von Vertrauen, Rückhalt und echtem Teamgeist geprägt ist.
- Bei der Telonic übernimmst du Verantwortung und gestaltest die digitale Welt von morgen aktiv mit.
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
Telonic GmbH
Telonic GmbH ist eines der führenden Systemhäuser in Deutschland für Leistungen rund um die IT-Infrastruktur.
Description
- Unternehmensgröße
- 50-249 Employees
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Handel