Professional SOC Analyst (m/w/d)

Arbeitsagentur

Düsseldorf

Hybrid

EUR 60.000 - 90.000

Vollzeit

Vor 5 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Hebe dich für diese Rolle von der Masse ab — erstelle in etwa einer Minute einen maßgeschneiderten Lebenslauf und ein Anschreiben.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeiten
Mobiles Arbeiten
Betriebliche Altersvorsorge
Fitnessangebote
Bike Leasing
Corporate Benefits
Deutschland-Ticket
Rheinmetall Academy
Digitales Onboarding

Zusammenfassung

Rheinmetall sucht am Standort Düsseldorf eine Fachkraft im Bereich Security Operations/Incident Response. Sie analysieren Security Alerts, unterstützen Threat Hunting und arbeiten an der Automatisierung von Detektions-Use-Cases mit.

Erfahrung im SOC/IR, Kenntnisse in SIEM, Monitoring und Incident Handling sowie Grundkenntnisse in Scripting sind wünschenswert. Relevante Cloud-Kenntnisse und gute Deutsch-/Englisch-Kommunikation sind erforderlich.

Qualifikationen

  • Abgeschlossenes Studium der Informatik, IT-Sicherheit oder vergleichbare Ausbildung.
  • Erste praktische Erfahrung im Bereich SOC, Incident Response oder Cyber Defense.
  • Gute Deutsch- und Englischkenntnisse in Wort und Schrift.

Aufgaben

  • Initiale Analyse, Qualifizierung und Bearbeitung von Security Alerts und Incidents aus SIEM-, EDR-, NDR-, Cloud- und weiteren Security-Plattformen
  • Unterstützung bei Threat Hunting zur Identifikation unbekannter Bedrohungen
  • Mitarbeit bei der Entwicklung, Optimierung und Automatisierung von Detection Use Cases, Correlation Rules und Incident Playbooks
  • Unterstützung bei Root-Cause-Analysen sowie Erstellung technischer Handlungsempfehlungen zur Risikoreduzierung
  • Unterstützung bei der Bewertung und Implementierung neuer Security Monitoring- und Detection-Funktionen
  • Unterstützung bei der Erstellung technischer Dokumentationen, Incident Reports und Lessons-Learned Analysen
  • Unterstützung bei Sicherheitsübungen, Red-/Purple-Team Aktivitäten und Cybersecurity Assessments
  • Mitarbeit in Fachgruppen der Analysten & Incident Coordinators sowie im Rahmen eines Bereitschafts- und Eskalationsmodells

Kenntnisse

SOC Erfahrung
Incident Response
Cyber Defense
Scripting Grundlagen

Ausbildung

Informatik/IT-Sicherheit

Tools

PowerShell
Python
Cloud Plattformen
Windows/Linux

Jobbeschreibung

WOFÜR WIR SIE SUCHEN
  • Initiale Analyse, Qualifizierung und Bearbeitung von Security Alerts und Incidents aus SIEM-, EDR-, NDR-, Cloud- und weiteren Security-Plattformen
  • Unterstützung bei der Durchführung von Threat Hunting Aktivitäten zur Identifikation bislang unbekannter Bedrohungen
  • Mitarbeit bei der Entwicklung, Optimierung und Automatisierung von Detection Use Cases, Correlation Rules und Incident Playbooks
  • Unterstützung bei der Durchführung von Root-Cause-Analysen sowie Erstellung technischer Handlungsempfehlungen zur nachhaltigen Risikoreduzierung
  • Unterstützung bei der Bewertung und Implementierung neuer Security Monitoring- und Detection-Funktionen
  • Unterstützung bei der Erstellung von technischen Dokumentationen, Incident Reports und Lessons-Learned Analysen
  • Unterstützung bei Sicherheitsübungen, Red-/Purple-Team Aktivitäten und Cybersecurity Assessments
  • Mitarbeit in Fachgruppen der Analysten & Incident Coordinators sowie im Rahmen eines geregelten Bereitschafts- und Eskalationsmodells zur Unterstützung kritischer Sicherheitsvorfälle

Diese Stelle kann an den Standorten Berlin, Bremen, Düsseldorf, Kassel, Kiel, Neckarsulm und Unterlüß besetzt werden.

Erfolgreich abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Ausbildung mit entsprechender Berufserfahrung
  • Erste praktische Erfahrung im Bereich Security Operations Center, Incident Response oder Cyber Defense
  • Erste Kenntnisse in den Bereichen SIEM, Security Monitoring und Incident Handling
  • Interesse an aktuellen Bedrohungsszenarien, Angriffstechniken und Cyber Kill Chain Frameworks sowie grundlegende Kenntnisse in Scripting oder Automatisierung (PowerShell, Python oder vergleichbar) wünschenswert
  • Erfahrung in der Analyse von Netzwerkprotokollen, Windows- und Linux-Systemen sowie Cloud-Plattformen
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
  • Bereitschaft zur Arbeit im Rufbereitschafts- sowie im 24/7 Schichtmodell
  • Hohe Zuverlässigkeit sowie verantwortungsvoller Umgang mit sensiblen Informationen.
An unseren Standorten bieten wir Ihnen:
  • Mitarbeiterergebnisbeteiligung
  • Attraktive Vergütung
  • Flexible Arbeitszeitmodelle und mobiles Arbeiten
  • Betriebliche Altersvorsorge
  • Fitness- und Gesundheitsangebote
  • Bike Leasing
  • Corporate Benefits Plattform
  • Deutschland-Ticket als Jobticket
  • Individuelle und vielfältige externe sowie interne Weiterentwicklungsmöglichkeiten, u.a. in der Rheinmetall Academy und über eine E-Learning-Plattform
  • Professioneller Einarbeitungsprozess begleitet durch ein digitales Onboarding-Tool
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Senior Specialist SOC Analyst (m/w/d)
Senior Specialist SOC Analyst (m/w/d)

Rheinmetall AG • Düsseldorf

Vor Ort
EUR 90.000 - 125.000
Mitarbeiterbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
+4
Senior Specialist Security Incident Coordination (m/w/d)
Senior Specialist Security Incident Coordination (m/w/d)

Rheinmetall AG • Düsseldorf

Vor Ort
EUR 70.000 - 100.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
+6
Senior Specialist SOC Analyst (m/w/d)
Senior Specialist SOC Analyst (m/w/d)

Rheinmetall • Düsseldorf

Vor Ort
EUR 70.000 - 110.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
+8
Senior Specialist Security Incident Coordination (m/w/d)
Senior Specialist Security Incident Coordination (m/w/d)

Rheinmetall • Düsseldorf

Vor Ort
EUR 90.000 - 120.000
Mitarbeiterergebnisbeteiligung
Flexible Arbeitszeitmodelle
Mobiles Arbeiten
+6
Teamlead Security Operation Center (m/w/d)
Teamlead Security Operation Center (m/w/d)

Rheinmetall • Düsseldorf

Vor Ort
EUR 90.000 - 130.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle und mobils
+6
Specialist IT Security Management Office (m/w/d)
Specialist IT Security Management Office (m/w/d)

Rheinmetall AG • Düsseldorf

Vor Ort
EUR 90.000 - 130.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle und mob. B
+7
Cloud Security Solutions Architect (m/w/d)
Cloud Security Solutions Architect (m/w/d)

Rheinmetall • Düsseldorf

Vor Ort
EUR 90.000 - 150.000
Attraktive Vergütung
Mobiles Arbeiten/ Flexible Arbeitszeit
Betriebliche Altersvorsorge
+6
(Junior) SOC Analyst (w/m/d) IT-Security
(Junior) SOC Analyst (w/m/d) IT-Security

AVENDIS GmbH • Düsseldorf

Vor Ort
EUR 36.000 - 53.000
Mobiles Arbeiten
Fort- und Weiterbildung
Firmenevents
+2
Service Owner IT Security / Infrastructure Protection (m/w/d)
Service Owner IT Security / Infrastructure Protection (m/w/d)

Rheinmetall • Düsseldorf

Vor Ort
EUR 95.000 - 125.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
+6
Senior Security Analyst im Cyber Defense Center (m/w/d)
Senior Security Analyst im Cyber Defense Center (m/w/d)

BWI GmbH • Köln

Vor Ort
EUR 71.000 - 104.040
30 Tage Jahresurlaub
LinkedIn Learning Zugang
Jobrad