Senior Specialist SOC Analyst (m/w/d)

Rheinmetall

Düsseldorf

Vor Ort

EUR 70.000 - 110.000

Vollzeit

Vor 2 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Hebe dich für diese Rolle von der Masse ab — erstelle in etwa einer Minute einen maßgeschneiderten Lebenslauf und ein Anschreiben.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
Mobiles Arbeiten
Betriebliche Altersvorsorge
Fitness- und Gesundheitsangebote
Bike Leasing
Corporate Benefits Plattform
Deutschland-Ticket als Jobticket
Rheinmetall Academy / Weiterentwicklun
Digitales Onboarding-Tool

Zusammenfassung

Rheinmetall sucht eine erfahrene Fachkraft im Bereich Security Operations Center zur Sicherung der IT-Infrastruktur. Sie analysieren Alerts, leiten Incident-Response-Maßnahmen ein und führen eigenständig Threat Hunting durch, um IoCs, TTPs und Angriffs‑muster zu identifizieren.

Sie entwickeln Detection Rules, Playbooks und Monitoring‑Funktionen weiter, arbeiten eng mit Security Engineering, Infrastruktur-, Netzwerk- und Cloud-Teams zusammen und dokumentieren Vorfälle sowie Lessons Learned.

Qualifikationen

  • Erfolgreich abgeschlossenes Studium der Informatik, IT-Sicherheit oder vergleichbare Ausbildung mit Berufserfahrung
  • Fundierte praktische Erfahrung im SOC, Incident Response oder Cyber Defense
  • Praktische Erfahrung mit EDR/XDR-Lösungen wie Defender, Trellix
  • Gute Kenntnisse aktueller Bedrohungsszenarien und Cyber Kill Chain Frameworks
  • Erfahrung in Netzwerkprotokollen, Windows/Linux-Systemen und Cloud-Plattformen
  • Kenntnisse in Security Frameworks (NIST, MITRE ATT&CK, ISO 27001) sowie Grundkenntnisse in Scripting/Automatisierung (PowerShell, Python)
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift

Aufgaben

  • Analyse, Qualifizierung und Bearbeitung von Security Alerts und Incidents aus SIEM-, EDR-, NDR-, Cloud- und weiteren Plattformen
  • Durchführung von Incident-Response-Maßnahmen inkl. Eindämmung, Analyse, Eskalation, Nachverfolgung und Root‑Cause‑Analysen
  • Eigenständiges Threat Hunting sowie Analyse von Angriffsmustern, Malware, IoCs und TTPs
  • Entwicklung, Optimierung und Automatisierung von Detection Use Cases, Correlation Rules, Incident Playbooks sowie Security-Monitoring- und Detection-Funktionen
  • Enge Zusammenarbeit mit Security Engineering, Infrastruktur-, Netzwerk-, Cloud- und Applikationsteams sowie Erstellung technischer Dokumentationen, Incident Reports und Lessons Learned
  • Unterstützung bei Sicherheitsübungen, Red-/Purple-Team-Aktivitäten und Cybersecurity Assessments sowie Ableitung technischer Maßnahmen zur Risikoreduzierung
  • Teilweise fachliche Führung von Analysten und Incident Coordinators sowie Wissenstransfer im Team
  • Mitarbeit im 24/7-Schicht- und Eskalationsmodell zur Unterstützung bei kritischen Vorfällen

Kenntnisse

SIEM
EDR/XDR
Threat Hunting
Incident Response
Cloud Security
Englischkenntnisse

Ausbildung

Informatik / IT-Sicherheit Studium
Ausbildung im IT-Security Umfeld

Tools

Microsoft Defender
Trellix
PowerShell
Python
ISO 27001

Jobbeschreibung

  • Analyse, Qualifizierung und Bearbeitung von Security Alerts und Incidents aus SIEM-, EDR-, NDR-, Cloud- und weiteren Security-Plattformen.
  • Durchführung von Incident-Response-Maßnahmen inkl. Eindämmung, Analyse, Eskalation, Nachverfolgung und Root‑Cause‑Analysen bei Sicherheitsvorfällen.
  • Eigenständiges Threat Hunting sowie Analyse von Angriffsmustern, Malware, Indicators of Compromise (IoCs) und Tactics, Techniques and Procedures (TTPs).
  • Entwicklung, Optimierung und Automatisierung von Detection Use Cases, Correlation Rules, Incident Playbooks sowie Security‑Monitoring- und Detection‑Funktionen.
  • Enge Zusammenarbeit mit Security Engineering, Infrastruktur‑, Netzwerk‑, Cloud‑ und Applikationsteams sowie Erstellung technischer Dokumentationen, Incident Reports und Lessons Learned.
  • Unterstützung bei Sicherheitsübungen, Red‑/Purple‑Team‑Aktivitäten und Cybersecurity Assessments sowie Ableitung technischer Maßnahmen zur nachhaltigen Risikoreduzierung.
  • Teilweise fachliche Führung von Analysten und Incident Coordinators sowie aktiver Wissenstransfer innerhalb des Teams.
  • Mitarbeit im 24/7‑Schicht‑, Rufbereitschafts‑ und Eskalationsmodell zur Unterstützung bei kritischen Sicherheitsvorfällen.
WOFÜR WIR SIE SUCHEN
  • Analyse, Qualifizierung und Bearbeitung von Security Alerts und Incidents aus SIEM-, EDR-, NDR-, Cloud- und weiteren Security-Plattformen.
  • Durchführung von Incident-Response-Maßnahmen inkl. Eindämmung, Analyse, Eskalation, Nachverfolgung und Root‑Cause‑Analysen bei Sicherheitsvorfällen.
  • Eigenständiges Threat Hunting sowie Analyse von Angriffsmustern, Malware, Indicators of Compromise (IoCs) und Tactics, Techniques and Procedures (TTPs).
  • Entwicklung, Optimierung und Automatisierung von Detection Use Cases, Correlation Rules, Incident Playbooks sowie Security‑Monitoring‑ und Detection‑Funktionen.
  • Enge Zusammenarbeit mit Security Engineering, Infrastruktur‑, Netzwerk‑, Cloud‑ und Applikationsteams sowie Erstellung technischer Dokumentationen, Incident Reports und Lessons Learned.
  • Unterstützung bei Sicherheitsübungen, Red‑/Purple‑Team‑Aktivitäten und Cybersecurity Assessments sowie Ableitung technischer Maßnahmen zur nachhaltigen Risikoreduzierung.
  • Teilweise fachliche Führung von Analysten und Incident Coordinators sowie aktiver Wissenstransfer innerhalb des Teams.
  • Mitarbeit im 24/7‑Schicht‑, Rufbereitschafts‑ und Eskalationsmodell zur Unterstützung bei kritischen Sicherheitsvorfällen.

Diese Stelle kann an den Standorten Berlin, Bremen, Düsseldorf, Kassel, Kiel, Neckarsulm und Unterlüß besetzt werden.

WAS SIE MITBRINGEN SOLLTEN
  • Erfolgreich abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Ausbildung mit entsprechender Berufserfahrung
  • Fundierte praktische Erfahrung im Bereich Security Operations Center, Incident Response oder Cyber Defense sowie Fundierte Kenntnisse in den Bereichen SIEM, Security Monitoring und Incident Handling
  • Praktische Erfahrung mit EDR/XDR-Lösungen wie Microsoft Defender, Trellix oder vergleichbaren Technologien
  • Gute Kenntnisse aktueller Bedrohungsszenarien, Angriffstechniken und Cyber Kill Chain Frameworks
  • Erfahrung in der Analyse von Netzwerkprotokollen, Windows- und Linux-Systemen sowie Cloud-Plattformen
  • Kenntnisse gängiger Security Frameworks und Standards (z.B. NIST, MITRE ATT&CK, ISO 27001) sowie grundlegende Kenntnisse in Scripting oder Automatisierung (PowerShell, Python oder vergleichbar) wünschenswert
  • Erfahrung bei der Erstellung und Optimierung von Detection Rules und Alerting-Konzepten
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift

Stärken und Erfahrungen zählen bei Rheinmetall, auch wenn vielleicht nicht alle aufgeführten Anforderungen vollständig erfüllt sind. Wir freuen uns auf Bewerber (m/w/d), die Lust haben, etwas zu bewegen und Verantwortung zu übernehmen. Wir legen Wert auf Individualität und Chancengleichheit. Schwerbehinderte Bewerber (m/w/d) werden bei gleicher Eignung besonders berücksichtigt.

WAS WIR IHNEN BIETEN

An unseren Standorten bieten wir Ihnen:

  • Mitarbeiterergebnisbeteiligung
  • Attraktive Vergütung
  • Flexible Arbeitszeitmodelle und mobiles Arbeiten
  • Betriebliche Altersvorsorge
  • Fitness- und Gesundheitsangebote
  • Bike Leasing
  • Corporate Benefits Plattform
  • Deutschland-Ticket als Jobticket
  • Individuelle und vielfältige externe sowie interne Weiterentwicklungsmöglichkeiten, u.a. in der Rheinmetall Academy und über eine E‑Learning-Plattform
  • Professioneller Einarbeitungsprozess begleitet durch ein digitales Onboarding‑Tool
KONTAKTDETAILS

Zuständige/r Ansprechpartner/in: Selina Steiniger

Für Fragen zu Ihrer Bewerbung, nutzen Sie bitte unsere FAQs oder unser Kontaktformular

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Senior Specialist Security Incident Coordination (m/w/d)
Senior Specialist Security Incident Coordination (m/w/d)

Rheinmetall • Düsseldorf

Hybrid
EUR 90.000 - 120.000
Mitarbeiterergebnisbeteiligung
Flexible Arbeitszeitmodelle
Mobiles Arbeiten
+6
Senior Specialist SOC Analyst (m/w/d)
Senior Specialist SOC Analyst (m/w/d)

Rheinmetall AG • Düsseldorf

Vor Ort
EUR 90.000 - 125.000
Mitarbeiterbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
+4
Teamlead Security Operation Center (m/w/d)
Teamlead Security Operation Center (m/w/d)

Rheinmetall • Düsseldorf

Vor Ort
EUR 90.000 - 130.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle und mobils
+6
Specialist IT Security Management Office (m/w/d)
Specialist IT Security Management Office (m/w/d)

Rheinmetall • Düsseldorf

Hybrid
EUR 90.000 - 130.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
+3
Team Coordinator - Security Design (m/w/d)
Team Coordinator - Security Design (m/w/d)

Rheinmetall • Düsseldorf

Hybrid
EUR 90.000 - 130.000
Betriebliche Altersvorsorge
Deutschland-Ticket als Jobticket
Bike Leasing
+3
Senior Specialist - Security Engineer Endpoint Security (m/w/d)
Senior Specialist - Security Engineer Endpoint Security (m/w/d)

Rheinmetall • Düsseldorf

Hybrid
EUR 90.000 - 120.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle & mobiles 
+7
Senior Specialist - SailPoint Engineer (m/w/d)
Senior Specialist - SailPoint Engineer (m/w/d)

Rheinmetall • Neuenstadt am Kocher

Vor Ort
EUR 90.000 - 120.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
+6
Service Owner IT Security / Infrastructure Protection (m/w/d)
Service Owner IT Security / Infrastructure Protection (m/w/d)

Rheinmetall • Düsseldorf

Vor Ort
EUR 95.000 - 125.000
Mitarbeiterergebnisbeteiligung
Attraktive Vergütung
Flexible Arbeitszeitmodelle
+6
Senior Specialist Data Center & Rooms (m/w/d)
Senior Specialist Data Center & Rooms (m/w/d)

Rheinmetall • Unterlüß

Vor Ort
EUR 45.000 - 65.000
Betriebliche Altersvorsorge
Flexible Arbeitszeitmodelle
Mobiles Arbeiten
+4
Senior Specialist Solution Architecture Microsoft & Azure (m/w/d)
Senior Specialist Solution Architecture Microsoft & Azure (m/w/d)

Rheinmetall • Düsseldorf

Hybrid
EUR 90.000 - 130.000
Mitarbeiterergebnisbeteiligung
Flexible Arbeitszeitmodelle
Betriebliche Altersvorsorge
+5