Cyber Security Analyst (m/w/d) - Level 2

Finanz Informatik Technologie Service

Frankfurt

Vor Ort

EUR 55.000 - 75.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Zusammenfassung

FI-TS sucht einen erfahrenen Cyber Security Analyst Level 2 zur eigenständigen Analyse und Bearbeitung komplexer Sicherheitsvorfälle im SOC. Sie leiten Eindämmungsmaßnahmen ein, arbeiten eng mit Level-1-Analysten zusammen und unterstützen bei der Optimierung von Playbooks.

Sie bringen fundierte Kenntnisse in SIEM-, EDR- und XDR-Systemen mit, verfügen über Deutsch- und Englischkenntnisse und arbeiten in einem Team, das sich kontinuierlich verbessert.

Qualifikationen

  • Ausbildung & Erfahrung: abgeschlossenes Studium der Informatik, IT-Sicherheit oder vergleichbare Qualifikation (z. B. Fachinformatiker für Systemintegration) sowie fundierte Berufserfahrung (mindestens 1–3 Jahre) im Betrieb eines Security Operations Center (SOC)
  • Technologisches Know-how: Sicheres Arbeiten mit gängigen SIEM-, EDR- und Log-Management-Tools sowie Verständnis von Netzwerkstrukturen, Protokollen (TCP/IP, DNS, HTTP) und Betriebssystemen
  • Zertifizierungen (wünschenswert): CompTIA Security+ oder CySA+; GIAC GCIH oder GSEC; Cisco CyberOps; Microsoft SC-200 oder vergleichbare SOC-Zertifizierungen
  • Teamgeist & Belastbarkeit: Zuverlässigkeit, Teamfähigkeit und Bereitschaft zu Rufbereitschaften/Schichtmodellen
  • Sprachkenntnisse: Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift

Aufgaben

  • Advanced Incident Handling: Analyse und Bearbeitung von eskalierten Sicherheitsmeldungen (Level 2) und komplexen Sicherheitsereignissen
  • Incident Response & Containment: erste Eindämmungsmaßnahmen einleiten, betroffene Systeme isolieren, bei Bedrohungen helfen
  • Erste Artefaktenanalyse: Triage-Schritte und Analyse von Sicherheitsartefakten (Logfiles, E-Mail-Headern, verdächtigen Verbindungen)
  • Schnittstelle & Eskalation: enge Zusammenarbeit mit Level-1-Analysten, Voranalysen validieren, Übergabe an Level-3 vorbereiten
  • Pflege von Playbooks: Optimierung und Aktualisierung von Standard-Betriebsabläufen (Playbooks/Runbooks)
  • Vulnerability Assessment: Schwachstellenmeldungen bewerten und Handlungsempfehlungen an IT-Administration weitergeben

Kenntnisse

SIEM
EDR
XDR
Incident Response

Ausbildung

Abgeschlossenes Studium der Informatik oder IT-Sicherheit

Tools

Splunk
Palo Alto Networks Cortex
Log-Management-Tools

Jobbeschreibung

Sie stehen für kollegiale Zusammenarbeit, schätzen eine große Aufgabenvielfalt und übernehmen gerne Verantwortung?

Dann sind Sie bei FI-TS richtig!

Als einer der größten Partner für den IT-Betrieb der Finanz- und Versicherungsbranche mit führenden Banken, Versicherungen und Finanzdienstleistern als Kunden betreibt FI-TS Anwendungen und stellt Cloud-Services sowie klassische Rechenzentrumsleistungen zur Verfügung.

FI-TS gehört der Sparkassen-Finanzgruppe und damit der größten Kreditinstitutsgruppe in Deutschland und Europa an. An fünf Standorten in Deutschland beschäftigt FI-TS ca. 1.000 Mitarbeitenden.

Sie sind ein erfahrener Sicherheitsexperte mit fundierten Kenntnissen in SIEM-, EDR- und XDR-Systemen und suchen nach einer verantwortungsvollen Aufgabe im SOC? Dann werden Sie Teil unseres Cyber Defense Teams und übernehmen als Cyber Security Analyst Level 2 die eigenständige Analyse und Bearbeitung komplexer Sicherheitsvorfälle.

Sie leiten erste Eindämmungsmaßnahmen bei verifizierten Bedrohungen ein, führen Triage-Schritte durch und arbeiten eng mit den Level-1-Analysten sowie dem Level-3-Team zusammen. Darüber hinaus unterstützen Sie die Optimierung von Playbooks und bewerten Schwachstellenmeldungen, um unsere Sicherheitslage kontinuierlich zu verbessern.

Wenn Sie strukturiertes analytisches Denken mit Teamgeist verbinden und eine Leidenschaft für Incident Response mitbringen, freuen wir uns auf Ihre Bewerbung!

So sieht der Verantwortungsbereich aus:

  • Advanced Incident Handling: Sie übernehmen die qualifizierte Analyse und Bearbeitung von eskalierten Sicherheitsmeldungen (Level 2) und bewerten eigenständig komplexe Sicherheitsereignisse aus SIEM-, EDR- und XDR-Systemen
  • Incident Response & Containment: Sie leiten erste Eindämmungsmaßnahmen (Containment) bei verifizierten Sicherheitsvorfällen ein, isolieren betroffene Systeme und unterstützen bei der Behebung von Bedrohungen
  • Erste Artefaktenanalyse: Sie führen erste Triage-Schritte und Analysen von Sicherheitsartefakten durch, wie zum Beispiel die Überprüfung von Logfiles, E-Mail-Headern, verdächtigen Netzwerkverbindungen und einfacheren Skripten
  • Schnittstelle & Eskalation: Sie arbeiten eng mit den Level-1-Analysten zusammen, validieren deren Voranalysen und bereiten kritische oder ungelöste Fälle strukturiert für die Übergabe an das Level-3-Team vor
  • Pflege von Playbooks: Sie unterstützen bei der Optimierung und Aktualisierung von Standard-Betriebsabläufen (Playbooks und Runbooks), um die Reaktionszeiten im SOC kontinuierlich zu verbessern
  • Vulnerability Assessment: Sie bewerten Schwachstellenmeldungen, gleichen diese mit der internen Infrastruktur ab und geben Handlungsempfehlungen zur Risikominimierung an die IT-Administration weiter

Das erwarten wir:

  • Ausbildung & Erfahrung: Sie verfügen über ein abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation (z. B. Fachinformatiker für Systemintegration) sowie fundierte Berufserfahrung (mindestens 1–3 Jahre) im Betrieb eines Security Operations Center (SOC)
  • Technologisches Know-how: Sicheres Arbeiten mit gängigen SIEM-, EDR- und Log-Management-Tools (z. B. Splunk, Palo Alto Networks Cortex, o.ä.) sowie ein gutes Verständnis von Netzwerkstrukturen, Protokollen (TCP/IP, DNS, HTTP) und Betriebssystemen
  • Analytisches Denken: Eine strukturierte, methodische Arbeitsweise bei der Analyse von Sicherheitsvorfällen (Triage) sowie die Fähigkeit, Muster und Zusammenhänge in großen Datenmengen zu erkennen
  • Zertifizierungen (wünschenswert): Sie besitzen relevante Zertifizierungen der Cyber-Security-Mittelstufe, wie zum Beispiel: CompTIA: Security+ oder CySA+ (Cybersecurity Analyst), GIAC: GCIH (GIAC Certified Incident Handler) oder GSEC (GIAC Security Essentials), Sonstige: Cisco CyberOps Professional, Microsoft SC-200 oder vergleichbare SOC-Zertifizierungen
  • Teamgeist & Belastbarkeit: Hohe Zuverlässigkeit, Teamfähigkeit und die Bereitschaft, auch in stressigen Phasen oder im Rahmen von Rufbereitschaften/Schichtmodellen Verantwortung zu übernehmen
  • Sprachkenntnisse: Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift zur sicheren Dokumentation von Vorfällen und zur Kommunikation im Team
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Cyber Security Analyst (m/w/d) - Level 2
Cyber Security Analyst (m/w/d) - Level 2

Finanz Informatik Technologie Service • Stuttgart

Vor Ort
EUR 55.000 - 85.000
Cyber Security Analyst (m/w/d) - Level 2
Cyber Security Analyst (m/w/d) - Level 2

Finanz Informatik Technologie Service • Nürnberg

Vor Ort
EUR 60.000 - 90.000
Cyber Security Analyst (m/w/d) - Level 2
Cyber Security Analyst (m/w/d) - Level 2

Finanz Informatik Technologie Service • München

Vor Ort
EUR 65.000 - 90.000
Cyber Security Analyst (m/w/d) - Level 2
Cyber Security Analyst (m/w/d) - Level 2

Finanz Informatik Technologie Service GmbH & Co. KG • Eglfing

Vor Ort
EUR 55.000 - 84.000
Cyber Security Analyst (m/w/d) - Level 3
Cyber Security Analyst (m/w/d) - Level 3

Finanz Informatik Technologie Service • Nürnberg

Vor Ort
EUR 70.000 - 120.000
Cyber Security Analyst (m/w/d) - Level 3
Cyber Security Analyst (m/w/d) - Level 3

Finanz Informatik Technologie Service • Stuttgart

Vor Ort
EUR 80.000 - 110.000
Cyber Security Analyst (m/w/d) - Level 3
Cyber Security Analyst (m/w/d) - Level 3

Finanz Informatik Technologie Service • Frankfurt

Vor Ort
EUR 70.000 - 110.000
Cyber Security Analyst (m/w/d) - Level 3
Cyber Security Analyst (m/w/d) - Level 3

Finanz Informatik Technologie Service • München

Vor Ort
EUR 75.000 - 100.000
Cyber Security Analyst | Second Level SOC (m/w/d)
Cyber Security Analyst | Second Level SOC (m/w/d)

pco GmbH & Co. KG • Osnabrück

Vor Ort
EUR 65.000 - 90.000
SOC Analyst - Tier 1 (w/m/d)
SOC Analyst - Tier 1 (w/m/d)

BDO Germany • Düsseldorf

Hybrid
EUR 42.000 - 68.000
Flexible Arbeitszeiten
Mobiles Arbeiten
Training & E-Learning
+6