Principal CSIRT Analyst (m/w/d) Level 3

techculture GmbH

Gütersloh

Hybrid

EUR 90.000 - 140.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Erhalte eine Antwort von diesem Arbeitgeber — ein Lebenslauf und ein Anschreiben, die genau auf die Eigenschaften eingehen, die gesucht werden.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Flexible Arbeitsmodelle
30 Tage Urlaub
JobRad
Betriebliche Altersvorsorge
Fortbildung mit SANS-Experten

Zusammenfassung

techculture GmbH sucht einen Principal CSIRT Analyst (m/w/d) Level 3 zur Weiterentwicklung einer souveränen Cloud-Infrastruktur im deutschen Regierungsumfeld. Sie arbeiten in einem hochspezialisierten Team und behandeln komplexe Vorfälle von der Hypervisor- bis zur User-Ebene.

Sie bringen mindestens fünf Jahre Erfahrung im Cyber Defense, fundierte SOC-Kompetenzen sowie Architekturverständnis sowohl in On-Prem- als auch Azure Cloud-Umgebungen mit.

Qualifikationen

  • Mehrjährige Erfahrung im Cyber Defense Umfeld (SOC/CERT)
  • Fundierte Kenntnisse in Detection & Response, Digital Forensics, Threat Hunting und Detection Engineering
  • Architekturverständnis von On-Prem-Infrastruktur (Hypervisor, Netzwerke) und Azure Cloud
  • Kenntnisse im Betrieb von SOC-Tooling und Grundlagen im Reverse Engineering
  • Starkes analytisches Denkvermögen und Durchdringung komplexer Sachverhalte
  • Ausgeprägte Kommunikationsstärke gegenüber Analysten bis C-Level
  • Fließendes Deutsch, gute Englischkenntnisse

Aufgaben

  • Triage, Analyse und Bearbeitung von Sicherheitsvorfällen auf einer Cloud-Plattform
  • Vertiefung eines fachlichen Schwerpunkts im Digital Forensics, Threat Hunting, Detection Engineering oder Malware-Analyse
  • Kommunikation mit Herstellern bis C-Level
  • Mitwirkung am Aufbau eines grenzüberschreitenden Cyber Defense Centers mit europäischem Partnerunternehmen
  • Fachliche Begleitung und Einarbeitung jüngerer Kolleginnen und Kollegen

Kenntnisse

Cyber Defense
SOC Knowledge
Incident Response
Digital Forensics
Threat Hunting
Detection Engineering
Architecture Knowledge
Azure & On-Prem
Reverse Engineering
Communication Skills
German Fluency
English Proficiency

Jobbeschreibung

Hier entsteht die souveräne Cloud-Infrastruktur für den deutschen öffentlichen Sektor. Entwickelt auf Basis führender Hyperscaler-Technologie und direkt eingebunden in die Anforderungen von Bundesbehörden. Ein Projekt mit enormer nationaler Bedeutung.
Als Principal CSIRT Analyst (m/w/d) Level 3 erwartet dich keine gewöhnliche Cloud-Umgebung: Die Plattform bündelt die sensiblen Daten der deutschen öffentlichen Verwaltung auf einer einzigen Infrastruktur und steht damit direkt im Fokus von APT-Gruppen und Nation-State-Actors. Keine Standardvorfälle, keine Playbook-Routine, sondern komplexe Fälle. Dabei arbeitest du in einem Team mit hohem fachlichen Anspruch darunter auch SANS-Instruktoren.

Deine Aufgaben als Principal CSIRT Analyst (m/w/d) Level 3:
  • Triage, Analyse und Bearbeitung von Sicherheitsvorfällen auf einer Cloud-Plattform, die nicht nur Tenants schützt, sondern die gesamte Infrastruktur von Hypervisor- bis User-Ebene absichert
  • Vertiefung eines fachlichen Schwerpunkts ob Digital Forensics, Threat Hunting, Detection Engineering oder Malware-Analyse
  • Kommunikation mit Herstellern direkt und hartnäckig, wenn es darauf ankommt — von der Analysten-Ebene bis in C-Level-Gespräche
  • Mitwirkung am Aufbau eines grenzüberschreitenden Cyber Defense Centers mit einem europäischen Partnerunternehmen — inklusive Detection- und Threat-Intelligence-Sharing zwischen zwei souveränen Plattformen
  • Fachliche Begleitung und Einarbeitung jüngerer Kolleginnen und Kollegen
Das bringst du mit:
  • Mindestens fünf Jahre Erfahrung im Cyber Defense Umfeld (SOC, CDC, CERT) , davon mehrere Jahre mit Incident Response Erfahrung
  • Breites SOC-Grundwissen: Du bewegst dich sicher in Detection & Response, Digital Forensics, Threat Hunting und Detection Engineering
  • Fundiertes Architekturverständnis idealerweise in beiden Welten, klassische On-Prem-Infrastruktur (Hypervisor, Netzwerke) und Azure Public Cloud
  • Erfahrung im Betrieb von SOC-Tooling sowie Grundlagen im Reverse Engineering
  • Die Fähigkeit, komplexe und wenig dokumentierte Sachverhalte eigenständig zu durchdringen
  • Kommunikationsstärke über alle Stakeholder-Ebenen: vom Analysten bis zur C-Level-Ebene
  • Fließende Deutschkenntnisse und gute Englischkenntnisse
Deine Benefits:
  • Gestaltungsauftrag in einem der bedeutendsten Infrastrukturprojekte der deutschen Verwaltungsdigitalisierung — mit direktem Einfluss auf digitale Souveränität und staatliche Sicherheit
  • Ein Bedrohungsprofil, das APT-Gruppen und Nation-State-Actors umfasst, komplexe, hochkarätige Vorfälle statt Ransomware
  • Zugang zu Technologien und Systemen, die es in dieser Form sonst kaum gibt – du arbeitest direkt an der Quelle mit modernster Security-Technologie
  • Direkte Zusammenarbeit mit erfahrenen Security-Experten (darunter SANS-Instruktoren) und Technologiepartnern – du bist Teil eines exklusiven Netzwerks aus den besten Köpfen der Branche
  • Flexible Arbeitsmodelle mit Vertrauensarbeitszeit und Homeoffice (Standorte: Frankfurt, Gütersloh, Leipzig, St. Leon-Roth)
  • JobRad, 30 Tage Urlaub, betriebliche Altersvorsorge, vermögenswirksame Leistungen
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Principal CSIRT Analyst (m/w/d) Level 3
Principal CSIRT Analyst (m/w/d) Level 3

techculture.io • Frankfurt

Hybrid
EUR 90.000 - 130.000
Homeoffice
JobRad
30 Tage Urlaub
+2
Principal Cyber Defense Expert (m/w/d)
Principal Cyber Defense Expert (m/w/d)

techculture.io • Leipzig

Hybrid
EUR 120.000 - 180.000
Homeoffice
Vertrauensarbeitszeit
JobRad
+3
Cyber Security Analyst (m/w/d) - Level 3
Cyber Security Analyst (m/w/d) - Level 3

Finanz Informatik Technologie Service • Nürnberg

Vor Ort
EUR 70.000 - 120.000
Cyber Security Analyst (m/w/d) - Level 3
Cyber Security Analyst (m/w/d) - Level 3

Finanz Informatik Technologie Service • München

Vor Ort
EUR 75.000 - 100.000
Cyber Security Analyst (m/w/d) - Level 3
Cyber Security Analyst (m/w/d) - Level 3

Finanz Informatik Technologie Service • Frankfurt

Vor Ort
EUR 70.000 - 110.000
Cyber Security Analyst (m/w/d) - Level 3
Cyber Security Analyst (m/w/d) - Level 3

Finanz Informatik Technologie Service • Stuttgart

Vor Ort
EUR 80.000 - 110.000
Cyber Security Analyst (m/w/d) - Level 2
Cyber Security Analyst (m/w/d) - Level 2

Finanz Informatik Technologie Service • Nürnberg

Vor Ort
EUR 60.000 - 90.000
Cyber Security Analyst (m/w/d) - Level 2
Cyber Security Analyst (m/w/d) - Level 2

Finanz Informatik Technologie Service • Stuttgart

Vor Ort
EUR 55.000 - 85.000
Cyber Security Analyst (m/w/d) - Level 2
Cyber Security Analyst (m/w/d) - Level 2

Finanz Informatik Technologie Service • München

Vor Ort
EUR 65.000 - 90.000
Cyber Security Analyst (m/w/d) - Level 2
Cyber Security Analyst (m/w/d) - Level 2

Finanz Informatik Technologie Service • Frankfurt

Vor Ort
EUR 55.000 - 75.000