Senior Security Analyst im Cyber Defense Center (m/w/d)

Bwi-Gmbh

Köln

Hybrid

EUR 71.000 - 104.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Benefits dieser Stelle

30 Tage Urlaub
Brauchtumstag
Mobile Arbeiten
LinkedIn Learning
Jobrad
Steuervergünstigungen ÖPNV

Zusammenfassung

BWI-GmbH sucht eine/n IT-Security-Spezialisten zur Weiterentwicklung der Bundeswehr-EDR-Landschaft und zur Threat Hunting-Unterstützung. Sie arbeiten an der Integration von EDR in SIEM/SOAR-Plattformen und entwickeln Erkennungslogik für anspruchsvolle Angriffe.

Deutschlandweite Einsätze, 4 Jahre Security-Erfahrung, Deutsch auf C2-Niveau und fließendes Englisch sind erforderlich. Flexible Arbeitsmodelle (mobiles Arbeiten) und umfassende Weiterbildung werden geboten.

Qualifikationen

  • Mindestens 4 Jahre Berufspraxis in der IT-Security, idealerweise im CERT- oder SOC-Umfeld.
  • Fundierte Kenntnisse in Endpoint-Telemetrie, Netzwerken und IT-Infrastrukturen.
  • Erfahrung in Incident Response mit EDR-Lösungen und Cyber Threat Intelligence.

Aufgaben

  • Du entwickelst Strategien zur Integration einer Endpoint Detection & Response Lösung in die Wirkumgebung.
  • Du entwickelst eigene Erkennungsregeln und spürst hochkomplexe Angriffsstrukturen (APTs) auf.
  • Du pflegst Sicherheitsrichtlinien, reduzierst False Positives und maximierst Erkennungsrate.
  • Du suchst proaktiv nach versteckten Bedrohungen und Verhaltensanomalien (Threat Hunting).
  • Du arbeitest eng mit IT-Infrastruktur und SOC zusammen, analysierst Incidents und mitigierst sie.
  • Du treibst Automatisierung von Incident-Response-Prozessen voran und integrierst EDR in SIEM/SOAR.
  • Du setzt KI-gestützte Anreicherungen und Automatisierung ein und bist Ansprechpartner für SOC/SEC-Engineering.

Kenntnisse

IT-Security
EDR-Lösungen
Threat Hunting
SIEM-SOAR-Integration
Teamfähigkeit
Deutschkenntnisse (C2)
Englischkenntnisse

Ausbildung

Informatik/IT-Sicherheit Studium

Tools

EDR-Systeme
SIEM
SOAR-Plattformen
Threat Intelligence

Jobbeschreibung

Sorge gemeinsam mit uns für die digitale Zukunftsfähigkeit der Bundeswehr.

Als primärer Digitalisierungspartner der Bundeswehr erbringen wir stabile, sichere und effiziente IT-Services im In- und Ausland, vom Grundbetrieb bis in den einsatznahen Bereich und tragen so zur kontinuierlichen Erhöhung der Führungs- und Einsatzfähigkeit der Bundeswehr bei. Mit über 8.000 Kolleg*innen betreiben und modernisieren wir eine der größten und komplexesten IT-Infrastrukturen in Deutschland. Wir suchen verantwortungsvolle IT-Spezialist*innen, die die Bundeswehr-IT aus Überzeugung in herausfordernden Digitalisierungsvorhaben weiterentwickeln und so einen Beitrag zur Sicherheit Deutschlands leisten wollen.

Im Bereich Cyber Defense Center (CDC) und im Computer Emergency Response Team (CERT) der BWI werden sicherheitsrelevante Systeme und Netze überwacht und Sensoriken zur Detektion von Angriffen auf IT-Infrastrukturen durch IT-Security Analysten strategisch ausgewählt und implementiert. Wir sind Teil des Competence Centers IT-Security (CCITS), in welchem innerhalb des Geschäftsbereiches CDO der BWI die IT-, Informations- und Cyber-Sicherheitskompetenzen zentralisiert sind.

Deine Aufgaben:
  • Du entwickelst strategisch die Integration einer Endpoint Detection & Response Lösung in die Wirkumgebung und unterstützt bei der Anforderungsanalyse für EDR-Systeme
  • Du entwicklst eigene Erkennungsregeln und spürst proaktiv hochkomplexe, gezielte Angriffstrukturen (APTs) auf
  • Du pflegst, konfigurierst und optimierst unsere EDR-Sicherheitstrichtlinien, um False Positives zu reduzieren und die Erkennungsrate zu maximieren
  • Du suchst proaktiv nach versteckten Bedrohungen und Verhaltensanomalien im Netz (Threat Hunting)
  • Du arbeitest eng mit den Spezialisten aus der IT-Infrastruktur und dem SOC Team zusammen, um Security Incidents zu analysieren und zu mitigieren
  • Du treibst die Automatisierung von Incident-Response-Prozessen voran und integrierst EDR-Systeme nahtlos in unsere SIEM- und SOAR-Plattformen
  • Hierfür nutzt du neben klassischen Methoden auch künstliche Intelligenz zur Anreicherung und Automatisierung von Incidents
  • Mit deiner fachlichen Expertise für EDR bist du Ansprechperson für das Security Operation Center und das Security Engineering und Automation Team
Dein Profil:
  • Ausbildung: Erfolgreich abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation
  • Erfahrung: Mindestens 4 Jahre Berufspraxis in der IT-Security, idealerweise im CERT- oder SOC-Umfeld
  • Infrastruktur: Tiefgehendes Fachwissen über Endpoint-Telemetrie, Netzwerke und IT-Infrastrukturen
  • Incident Response: Mehrjährige Erfahrung in der Reaktion auf Sicherheitsvorfälle mittels EDR-Lösungen und Cyber Threat Intelligence
  • Analyse: Erste fundierte Kenntnisse im Threat Hunting oder in der Malware-Analyse
  • Soft Skills: Starke Kommunikations- und Teamfähigkeit, strukturierte Arbeitsweise sowie hohe Eigeninitiative
  • Sprachen: Fließende Deutschkenntnisse (C2-Niveau) und verhandlungssicheres Englisch
  • Durch abwechslungsreiche und gesellschaftlich relevante Aufgaben gewährleisten wir den reibungslosen IT-Betrieb und die Digitalisierung der Bundeswehr
  • Das Ziel eint uns. Dabei sind für uns ein wertschätzender Umgang miteinander sowie ein großer Teamgeist elementar
  • Die Vergütung liegt zwischen 71.000 € und 104.040 €. Die tatsächliche Höhe wird basierend auf deinem Verantwortungsbereich sowie Erfahrungen und Kompetenzen festgelegt
  • Wir bieten 30 Tage Jahresurlaub, 1 Brauchtumstag plus Optionen auf individuelle Anpassungen
  • Über unsere Benefit-App erhält man ein monatliches Guthaben und kann sich zusätzlich Steuervergünstigungen auf Tickets für den ÖPNV sichern
  • Wir ermöglichen Flexibilität, um Beruf und Privatleben in Einklang zu bringen, etwa durch mobiles Arbeiten oder Vertrauensarbeitszeit
  • Wir unterstützen die berufliche und persönliche Weiterbildung durch individuelle Maßnahmen sowie einen kostenfreien Zugriff auf LinkedIn Learning
  • Unser Jobradangebot ermöglicht das Leasing von bis zu 2 Fahrrädern
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Senior Security Analyst im Cyber Defense Center (m/w/d)
Senior Security Analyst im Cyber Defense Center (m/w/d)

BWI GmbH • Köln

Hybrid
EUR 71.000 - 105.000
30 Tage Jahresurlaub
LinkedIn Learning Zugang
Jobrad
Principal Consultant Cyber Security (m/w/d)
Principal Consultant Cyber Security (m/w/d)

Bwi-Gmbh • München

Hybrid
EUR 88.000 - 128.000
30 Tage Urlaub
Brauchtumstag
LinkedIn Learning
+3
Cyber Security Manager (m/w/d) in Bonn
Cyber Security Manager (m/w/d) in Bonn

BWI GmbH • Bonn

Hybrid
EUR 58.000 - 85.000
30 Tage Jahresurlaub
Weiterbildungsmöglichkeiten
Mobiles Arbeiten
Senior Security Analyst - Incident Response & Detection Engineering (m/w/d)
Senior Security Analyst - Incident Response & Detection Engineering (m/w/d)

BWI GmbH • Deutschland

Vor Ort
EUR 60.000 - 80.000
30 Tage Jahresurlaub
Betriebliche Altersvorsorge
Mobiles Arbeiten
+2
Netzwerkadministrator – Network Security (m/w/d) in Berlin, Frankfurt, Leipzig, München oder Rh[...]
Netzwerkadministrator – Network Security (m/w/d) in Berlin, Frankfurt, Leipzig, München oder Rh[...]

Bwi IT • Deutschland

Hybrid
EUR 44.000 - 62.000
30 Tage Jahresurlaub
Brauchtumstag
LinkedIn Learning Zugriffe
+3
Security Expert - Informationssicherheit (m/w/d)
Security Expert - Informationssicherheit (m/w/d)

BWI GmbH • Meckenheim

Hybrid
EUR 58.000 - 85.000
30 Tage Jahresurlaub
Brauchtumstag
LinkedIn Learning Zugang
+4
Senior Cyber Security Manager (m/w/d)
Senior Cyber Security Manager (m/w/d)

BWI GmbH • Bonn

Vor Ort
EUR 71.000 - 104.000
30 Tage Urlaub
Brauchtumstag
Jobrad
Security Expert - Informationssicherheit (m/w/d)
Security Expert - Informationssicherheit (m/w/d)

BWI GmbH • Bonn

Hybrid
EUR 58.000 - 85.000
30 Tage Jahresurlaub
mobiles Arbeiten
Jobrad
+2
Security Expert - Informationssicherheit (m/w/d)
Security Expert - Informationssicherheit (m/w/d)

BWI GmbH • Frankfurt

Hybrid
EUR 58.000 - 85.000
Mobiles Arbeiten
30 Tage Jahresurlaub
Weiterbildung über LinkedIn Learning
+3
Senior Security Analyst Digitale Forensik im Security Operations Center (SOC) (m/w/d)
Senior Security Analyst Digitale Forensik im Security Operations Center (SOC) (m/w/d)

BWI GmbH • Köln

Hybrid
EUR 71.000 - 104.000
30 Tage Urlaub
Brauchtumstag
LinkedIn Learning Zugang
+3