- Analyse, Qualifizierung und Bearbeitung von Security Alerts und Incidents aus SIEM-, EDR-, NDR-, Cloud- und weiteren Security-Plattformen.
- Durchführung von Incident-Response-Maßnahmen inkl. Eindämmung, Analyse, Eskalation, Nachverfolgung und Root‑Cause‑Analysen bei Sicherheitsvorfällen.
- Eigenständiges Threat Hunting sowie Analyse von Angriffsmustern, Malware, Indicators of Compromise (IoCs) und Tactics, Techniques and Procedures (TTPs).
- Entwicklung, Optimierung und Automatisierung von Detection Use Cases, Correlation Rules, Incident Playbooks sowie Security‑Monitoring- und Detection‑Funktionen.
- Enge Zusammenarbeit mit Security Engineering, Infrastruktur‑, Netzwerk‑, Cloud‑ und Applikationsteams sowie Erstellung technischer Dokumentationen, Incident Reports und Lessons Learned.
- Unterstützung bei Sicherheitsübungen, Red‑/Purple‑Team‑Aktivitäten und Cybersecurity Assessments sowie Ableitung technischer Maßnahmen zur nachhaltigen Risikoreduzierung.
- Teilweise fachliche Führung von Analysten und Incident Coordinators sowie aktiver Wissenstransfer innerhalb des Teams.
- Mitarbeit im 24/7‑Schicht‑, Rufbereitschafts‑ und Eskalationsmodell zur Unterstützung bei kritischen Sicherheitsvorfällen.
WOFÜR WIR SIE SUCHEN
- Analyse, Qualifizierung und Bearbeitung von Security Alerts und Incidents aus SIEM-, EDR-, NDR-, Cloud- und weiteren Security-Plattformen.
- Durchführung von Incident-Response-Maßnahmen inkl. Eindämmung, Analyse, Eskalation, Nachverfolgung und Root‑Cause‑Analysen bei Sicherheitsvorfällen.
- Eigenständiges Threat Hunting sowie Analyse von Angriffsmustern, Malware, Indicators of Compromise (IoCs) und Tactics, Techniques and Procedures (TTPs).
- Entwicklung, Optimierung und Automatisierung von Detection Use Cases, Correlation Rules, Incident Playbooks sowie Security‑Monitoring‑ und Detection‑Funktionen.
- Enge Zusammenarbeit mit Security Engineering, Infrastruktur‑, Netzwerk‑, Cloud‑ und Applikationsteams sowie Erstellung technischer Dokumentationen, Incident Reports und Lessons Learned.
- Unterstützung bei Sicherheitsübungen, Red‑/Purple‑Team‑Aktivitäten und Cybersecurity Assessments sowie Ableitung technischer Maßnahmen zur nachhaltigen Risikoreduzierung.
- Teilweise fachliche Führung von Analysten und Incident Coordinators sowie aktiver Wissenstransfer innerhalb des Teams.
- Mitarbeit im 24/7‑Schicht‑, Rufbereitschafts‑ und Eskalationsmodell zur Unterstützung bei kritischen Sicherheitsvorfällen.
Diese Stelle kann an den Standorten Berlin, Bremen, Düsseldorf, Kassel, Kiel, Neckarsulm und Unterlüß besetzt werden.
WAS SIE MITBRINGEN SOLLTEN
- Erfolgreich abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Ausbildung mit entsprechender Berufserfahrung
- Fundierte praktische Erfahrung im Bereich Security Operations Center, Incident Response oder Cyber Defense sowie Fundierte Kenntnisse in den Bereichen SIEM, Security Monitoring und Incident Handling
- Praktische Erfahrung mit EDR/XDR-Lösungen wie Microsoft Defender, Trellix oder vergleichbaren Technologien
- Gute Kenntnisse aktueller Bedrohungsszenarien, Angriffstechniken und Cyber Kill Chain Frameworks
- Erfahrung in der Analyse von Netzwerkprotokollen, Windows- und Linux-Systemen sowie Cloud-Plattformen
- Kenntnisse gängiger Security Frameworks und Standards (z.B. NIST, MITRE ATT&CK, ISO 27001) sowie grundlegende Kenntnisse in Scripting oder Automatisierung (PowerShell, Python oder vergleichbar) wünschenswert
- Erfahrung bei der Erstellung und Optimierung von Detection Rules und Alerting-Konzepten
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Stärken und Erfahrungen zählen bei Rheinmetall, auch wenn vielleicht nicht alle aufgeführten Anforderungen vollständig erfüllt sind. Wir freuen uns auf Bewerber (m/w/d), die Lust haben, etwas zu bewegen und Verantwortung zu übernehmen. Wir legen Wert auf Individualität und Chancengleichheit. Schwerbehinderte Bewerber (m/w/d) werden bei gleicher Eignung besonders berücksichtigt.
WAS WIR IHNEN BIETEN
An unseren Standorten bieten wir Ihnen:
- Mitarbeiterergebnisbeteiligung
- Attraktive Vergütung
- Flexible Arbeitszeitmodelle und mobiles Arbeiten
- Betriebliche Altersvorsorge
- Fitness- und Gesundheitsangebote
- Bike Leasing
- Corporate Benefits Plattform
- Deutschland-Ticket als Jobticket
- Individuelle und vielfältige externe sowie interne Weiterentwicklungsmöglichkeiten, u.a. in der Rheinmetall Academy und über eine E‑Learning-Plattform
- Professioneller Einarbeitungsprozess begleitet durch ein digitales Onboarding‑Tool
KONTAKTDETAILS
Zuständige/r Ansprechpartner/in: Selina Steiniger
Für Fragen zu Ihrer Bewerbung, nutzen Sie bitte unsere FAQs oder unser Kontaktformular