Cyber Threat Intelligence & Threat Hunting Analyst (m/w/d)

Finanz Informatik

Hannover

On-site

EUR 90,000 - 120,000

Full time

15 hours ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Job summary

Finanz Informatik am Standort Hannover oder Münster sucht eine/n Cyber Threat Intelligence & Threat Hunting Analysten. Sie bündeln Bedrohungsdaten, validieren diese und bereiten sie für Management-Entscheidungen auf.

Im Cyber Defence Center arbeiten Sie an der Erkennung und Abwehr von Angriffsvektoren. Sie konzipieren und realisieren Threat-Hunting-Aufträge, bauen TIPs und SIEM-Integration auf, dokumentieren Findings und leiten Gegenmaßnahmen ab.

Qualifications

  • Abgeschlossenes fachbezogenes Studium oder vergleichbare Ausbildung und mindestens 6 Jahre relevante Berufserfahrung
  • Sehr gute Kenntnisse zu MITRE ATT&CK, NIST, Netzwerkanalyse, SIEM/EDR-Lösungen und Threat-Intelligence-Plattformen
  • Fundierte Erfahrung in Skriptsprachen (Python, Bash, PowerShell) sowie Datenverarbeitung und Automatisierung
  • Grundlegende Kenntnisse regulativer Rahmenwerke (DORA, ISO27001, NIS2, BSI-KritisV)
  • Ausgeprägte analytische Denkweise, adressatengerechte Kommunikation und Teamfähigkeit

Responsibilities

  • Sammlung, Validierung, Anreicherung und Bewertung von Bedrohungsdaten aus OSINT, kommerziellen Feeds, ISACs, Darknet und interner Telemetrie
  • Erstellung zielgruppengerechter Reports und Briefings (technisch bis managementtauglich)
  • Aufbau, Konfiguration und Optimierung von Threat-Intelligence-Plattformen (TIPs), SIEM-Integrationen und internen Wissensbasen
  • Eigenständige Konzeption, Planung und Durchführung von hypothesenbasierten Threat-Hunting-Aufträgen
  • Dokumentation von Findings, Ableitung von Gegenmaßnahmen und Weitergabe an Stakeholder
  • Austausch mit externen Partnern und Teilnahme an Information-Sharing-Initiativen
  • Unterstützung bei Audits und Umsetzung von Compliance-Vorgaben in Prozessen und Technologien

Skills

Analytisches Denken
Teamfähigkeit
Kommunikationsfähigkeit
Selbstständiges Lernen

Education

Abgeschlossenes fachbezogenes Studium oder vergleichbare Ausbildung

Tools

MITRE ATT&CK
NIST
SIEM/EDR
Threat-Intelligence-Plattformen
Python
Bash
PowerShell

Job description

Als einer der größten Banken-IT-Dienstleister und Digitalisierungspartner Europas sind wir der Treiber der Digitalisierung innerhalb der Sparkassen-Finanzgruppe. Mit über 5.000 Mitarbeitenden an 3 Standorten machen wir digitales Banking von heute leistungsfähig und entwickeln smarte Finanz-Services von morgen. Dabei bieten wir ein breites Aufgabenspektrum, in dem die individuellen Stärken hervorragend eingebracht werden können. Ob App-Entwicklung, Netzwerktechnologien und Serverbetrieb oder Beratung, Schulung und Support – bei uns findet jede:r seine bzw. ihre Berufung! Als Spezialist:in oder auch als Generalist:in. Alles mit besten Karrierechancen, viel Raum für persönliche Entfaltung und zahlreichen Benefits.

Für die Organisationseinheit Security Response, suchen wir zum nächstmöglichen Termin für den Standort Hannover oder Münster einen.

Cyber Threat Intelligence & Threat Hunting Analyst (m/w/d)

Das Cyber Defence Center bündelt Kompetenzen, Prozesse und Methoden der operativen IT-Sicherheit. Für die IT-Landschaft der Finanz Informatik koordinieren wir im Team Maßnahmen, um Bedrohungen frühzeitig zu erkennen und abzuwehren.

Als zentrale Meldestelle für IT-Sicherheitsvorfälle reagieren wir im Rahmen des Security-Incident-Response-Prozesses und kommunizieren erforderliche Handlungsmaßnahmen an Kunden.

Unsere fundierten Reportings und Lagebilder schaffen die Grundlage für ein hohes Maß an Sicherheit und Stabilität der IT-Systeme im gesamten Verbund der Sparkassen-Finanzgruppe.

Aufgaben:
  • Verantwortung für Sammlung, Validierung, Anreicherung und Bewertung von taktischen, operativen und strategischen Bedrohungsdaten aus verschiedenen Quellen (OSINT, kommerzielle Feeds, ISACs, Darknet-Quellen, internen Telemetrie- und Log-Systemen)
  • Proaktive Erstellung von zielgruppengerechten Reports und Briefings (technisch bis managementtauglich)
  • Aufbau, Konfiguration und kontinuierliche Optimierung von Threat-Intelligence-Plattformen (TIPs), SIEM-Integrationen und internen Knowledge-Bases
  • Eigenständige Konzeption, Planung und Durchführung von hypothesenbasierten Threat-Hunting-Aufträgen
  • Dokumentation von Findings, Vorbereitung und Ableitung von Gegenmaßnahmen sowie Weitergabe an die relevanten Stakeholder
  • Austausch mit externen Partnern und Teilnahme an Information-Sharing-Initiativen
  • Unterstützung bei Audits und regulatorischen Prüfungen sowie Umsetzung von Compliance-Vorgaben in Prozessen und Technologien
Profil:
  • Erfolgreich abgeschlossenes fachbezogenes Studium oder vergleichbare Ausbildung und mindestens 6 Jahre fachbezogene Berufserfahrung
  • Sehr gute praktische Kenntnisse zu Frameworks wie MITRE ATT&CK oder NIST sowie Netzwerk- und Client-Forensik, SIEM-/EDR-Lösungen und Threat-Intelligence-Plattformen
  • Fundierte Erfahrung in der Anwendung gängiger Skriptsprachen (Python, Bash, PowerShell) sowie zu Datenverarbeitung/-management und Automatisierung
  • Grundlegende Kenntnisse relevanter regulatorischer Rahmenwerke (u.a. DORA, ISO27001, NIS2, BSI-KritisV)
  • Ausgeprägte Fähigkeit zu analytischem Denken, adressatengerechter Kommunikation und ein starker Teamspirit
  • Hohes Verantwortungsbewusstsein und Engagement zu selbstständigem Lernen, Arbeiten und Weiterentwickeln
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Klingt interessant?

Wir freuen uns über alle Bewerbungen, unabhängig von Geschlecht, Alter, Behinderung, Religion, ethnischer Herkunft oder sexueller Identität, unter Angabe der Kennziffer 612/B.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Cyber Threat Intelligence & Threat Hunting Analyst (m/w/d)
Cyber Threat Intelligence & Threat Hunting Analyst (m/w/d)

Finanz Informatik • Münster

On-site
EUR 90,000 - 130,000
612/B - Cyber Threat Intelligence & Threat Hunting Analyst (m/w/d)
612/B - Cyber Threat Intelligence & Threat Hunting Analyst (m/w/d)

Arbeitsagentur • Hannover

On-site
EUR 70,000 - 110,000
Cyber Threat Intelligence & Threat Hunting Analyst (m/w/d)
Cyber Threat Intelligence & Threat Hunting Analyst (m/w/d)

Arbeitsagentur • Hannover

On-site
EUR 70,000 - 100,000
Altersvorsorge
Barrierefrei
Betriebssport
+9
Cyber Threat Intelligence & Threat Hunting Analyst (m/w/d)
Cyber Threat Intelligence & Threat Hunting Analyst (m/w/d)

Arbeitsagentur • Münster

On-site
EUR 70,000 - 95,000
Altersvorsorge
Betriebssport
Firmenevents
+6
Cyber Security Solutions Engineer (m/w/d)
Cyber Security Solutions Engineer (m/w/d)

Finanz Informatik GmbH & Co. KG • Münster, Hannover

On-site
USD 76,139 - 99,566
Cyber Security Solutions Engineer (m/w/d)
Cyber Security Solutions Engineer (m/w/d)

Finanz Informatik • Hannover

On-site
EUR 60,000 - 80,000
Altersvorsorge
Flexible Arbeitszeiten
Mobiles Arbeiten
+2
Fachberater Projektleitung Operative IT Sicherheit
Fachberater Projektleitung Operative IT Sicherheit

Finanz Informatik • Frankfurt

On-site
EUR 90,000 - 130,000
Cyber Security Solutions Engineer: SIEM/SOAR Expert
Cyber Security Solutions Engineer: SIEM/SOAR Expert

Finanz Informatik GmbH & Co. KG • Germany

Remote
USD 76,139 - 99,566
Fachberater Projektleitung Operative IT Sicherheit
Fachberater Projektleitung Operative IT Sicherheit

Finanz Informatik • Münster

On-site
EUR 90,000 - 130,000
Fachberater Projektleitung Operative IT Sicherheit
Fachberater Projektleitung Operative IT Sicherheit

Finanz Informatik • Hannover

On-site
EUR 90,000 - 130,000