Senior Specialist SOC Analyst (m/w/d)

Rheinmetall AG

Düsseldorf

Vor Ort

EUR 90.000 - 125.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Erhalte eine Antwort von diesem Arbeitgeber — ein Lebenslauf und ein Anschreiben, die genau auf das zugeschnitten sind, wonach gesucht wird.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Mitarbeiterbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
Betriebliche Altersvorsorge
Fitness- und Gesundheitsangebote
Bike Leasing
Deutschland-Ticket

Zusammenfassung

Rheinmetall AG sucht eine/n erfahrene/n Security-Operations-Spezialisten zur Analyse und Bearbeitung von Security Alerts und Incidents aus SIEM-/EDR-/NDR-Cloud-Plattformen. Sie leiten Incident-Response-Maßnahmen, führen Threat Hunting durch und entwickeln Detection Rules sowie Playbooks.

Sie arbeiten eng mit Security Engineering, Infrastruktur- und Cloud-Teams zusammen, berichten über Vorfälle und tragen zur Risikoreduzierung bei. Sehr gute Deutsch- und Englischkenntnisse sind erforderlich.

Qualifikationen

  • Fundierte praktische Erfahrung im Bereich Security Operations Center, Incident Response oder Cyber Defense.
  • Fundierte Kenntnisse in SIEM, Security Monitoring und Incident Handling.
  • Praktische Erfahrung mit EDR/XDR-Lösungen wie Microsoft Defender, Trellix oder vergleichbaren Technologien.
  • Gute Kenntnisse aktueller Bedrohungsszenarien, Angriffstechniken und Cyber Kill Chain Frameworks.
  • Erfahrung in der Analyse von Netzwerkprotokollen, Windows- und Linux-Systemen sowie Cloud-Plattformen.
  • Kenntnisse in gängigen Security Frameworks (NIST, MITRE ATT&CK, ISO 27001) und Grundkenntnisse in Scripting/Automatisierung.

Aufgaben

  • Analysiert, qualifiziert und bearbeitet Security Alerts sowie Incidents aus SIEM-, EDR-, NDR-, Cloud- Plattformen.
  • Führt Incident-Response-Maßnahmen inkl. Eindämmung, Analyse, Eskalation, Nachverfolgung und Root-Cause-Analysen durch.
  • Nimmt eigenständig Threat Hunting vor und analysiert Angriffsmodelle, IoCs und TTPs.
  • Entwickelt, optimiert und automatisiert Detection Use Cases, Correlation Rules und Incident Playbooks.
  • Erstellt technische Dokumentationen, Incident Reports und Lessons Learned.

Kenntnisse

SOC-Erfahrung
Incident Response
Cyber Defense
SIEM
Security Monitoring
Incident Handling
Threat Hunting
EDR/XDR Kenntnisse

Ausbildung

Informatik/IT-Sicherheit Studium oder vergleichbare Ausbildung

Tools

Microsoft Defender
Trellix

Jobbeschreibung

WOFÜR WIR SIE SUCHEN
  • Analyse, Qualifizierung und Bearbeitung von Security Alerts und Incidents aus SIEM-, EDR-, NDR-, Cloud- und weiteren Security-Plattformen.
  • Durchführung von Incident-Response-Maßnahmen inkl. Eindämmung, Analyse, Eskalation, Nachverfolgung und Root-Cause-Analysen bei Sicherheitsvorfällen.
  • Eigenständiges Threat Hunting sowie Analyse von Angriffsmustern, Malware, Indicators of Compromise (IoCs) und Tactics, Techniques and Procedures (TTPs).
  • Entwicklung, Optimierung und Automatisierung von Detection Use Cases, Correlation Rules, Incident Playbooks sowie Security-Monitoring- und Detection-Funktionen.
  • Enge Zusammenarbeit mit Security Engineering, Infrastruktur-, Netzwerk-, Cloud- und Applikationsteams sowie Erstellung technischer Dokumentationen, Incident Reports und Lessons Learned.
  • Unterstützung bei Sicherheitsübungen, Red-/Purple-Team-Aktivitäten und Cybersecurity Assessments sowie Ableitung technischer Maßnahmen zur nachhaltigen Risikoreduzierung.
  • Teilweise fachliche Führung von Analysten und Incident Coordinators sowie aktiver Wissenstransfer innerhalb des Teams.
  • Mitarbeit im 24/7-Schicht-, Rufbereitschafts- und Eskalationsmodell zur Unterstützung bei kritischen Sicherheitsvorfällen.

Diese Stelle kann an den Standorten Berlin, Bremen, Düsseldorf, Kassel, Kiel, Neckarsulm und Unterlüß besetzt werden.

Erfolgreich abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Ausbildung mit entsprechender Berufserfahrung
  • Fundierte praktische Erfahrung im Bereich Security Operations Center, Incident Response oder Cyber Defense sowie Fundierte Kenntnisse in den Bereichen SIEM, Security Monitoring und Incident Handling
  • Praktische Erfahrung mit EDR/XDR-Lösungen wie Microsoft Defender, Trellix oder vergleichbaren Technologien
  • Gute Kenntnisse aktueller Bedrohungsszenarien, Angriffstechniken und Cyber Kill Chain Frameworks
  • Erfahrung in der Analyse von Netzwerkprotokollen, Windows- und Linux-Systemen sowie Cloud-Plattformen
  • Kenntnisse gängiger Security Frameworks und Standards (z.B. NIST, MITRE ATT&CK, ISO 27001) sowie grundlegende Kenntnisse in Scripting oder Automatisierung (PowerShell, Python oder vergleichbar) wünschenswert
  • Erfahrung bei der Erstellung und Optimierung von Detection Rules und Alerting-Konzepten
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
An unseren Standorten bieten wir Ihnen:
  • Mitarbeiterergebnisbeteiligung
  • Attraktive Vergütung
  • Flexible Arbeitszeitmodelle und mobiles Arbeiten
  • Betriebliche Altersvorsorge
  • Fitness- und Gesundheitsangebote
  • Bike Leasing
  • Corporate Benefits Plattform
  • Deutschland-Ticket als Jobticket
  • Individuelle und vielfältige externe sowie interne Weiterentwicklungsmöglichkeiten, u.a. in der Rheinmetall Academy und über eine E-Learning-Plattform
  • Professioneller Einarbeitungsprozess begleitet durch ein digitales Onboarding-Tool
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Senior Specialist Security Incident Coordination (m/w/d)
Senior Specialist Security Incident Coordination (m/w/d)

Rheinmetall AG • Düsseldorf

Hybrid
EUR 70.000 - 100.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
+6
Senior Specialist SOC Analyst (m/w/d)
Senior Specialist SOC Analyst (m/w/d)

Rheinmetall • Düsseldorf

Vor Ort
EUR 70.000 - 110.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
+8
Senior Specialist Security Incident Coordination (m/w/d)
Senior Specialist Security Incident Coordination (m/w/d)

Rheinmetall • Düsseldorf

Hybrid
EUR 90.000 - 120.000
Mitarbeiterergebnisbeteiligung
Flexible Arbeitszeitmodelle
Mobiles Arbeiten
+6
Teamlead Security Operation Center (m/w/d)
Teamlead Security Operation Center (m/w/d)

Rheinmetall • Düsseldorf

Vor Ort
EUR 90.000 - 130.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle und mobils
+6
Senior Security Analyst im Cyber Defense Center (m/w/d)
Senior Security Analyst im Cyber Defense Center (m/w/d)

BWI GmbH • Köln

Hybrid
EUR 71.000 - 105.000
30 Tage Jahresurlaub
LinkedIn Learning Zugang
Jobrad
Specialist IT Security Management Office (m/w/d)
Specialist IT Security Management Office (m/w/d)

Rheinmetall AG • Düsseldorf

Hybrid
EUR 90.000 - 130.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle und mob. B
+7
(Junior) SOC Analyst (w/m/d) IT-Security
(Junior) SOC Analyst (w/m/d) IT-Security

AVENDIS GmbH • Düsseldorf

Hybrid
EUR 36.000 - 53.000
Mobiles Arbeiten
Fort- und Weiterbildung
Firmenevents
+2
Senior Specialist - Security Engineer Endpoint Security (m/w/d)
Senior Specialist - Security Engineer Endpoint Security (m/w/d)

Rheinmetall AG • Düsseldorf

Hybrid
EUR 90.000 - 120.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
+6
IT-Security Analyst 3rd Level (m/w/d)
IT-Security Analyst 3rd Level (m/w/d)

Proact-Deutschland-Gmbh • Köln

Hybrid
EUR 65.000 - 95.000
Homeoffice-Ausstattung
BAV/Versicherung
Jobrad
+3
Senior Specialist Microsoft Platform Services (m/w/d)
Senior Specialist Microsoft Platform Services (m/w/d)

Rheinmetall AG • Unterlüß

Hybrid
EUR 90.000 - 120.000
Mitarbeiterergebnisbeteiligung
Flexible Arbeitszeitmodelle
Betriebliche Altersvorsorge
+4