SOC Analyst - Schwerpunkt Incident Triage, Analysis und Response (m/w/d)

EDEKA (Rennplatz)

Deutschland

Vor Ort

EUR 60.000 - 88.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Benefits dieser Stelle

30 Tage Urlaub
Mobiles Arbeiten 3/2
Vermögenswirksame Leistungen
Kostenloses Gehaltskonto
Weiterbildungsmöglichkeiten

Zusammenfassung

EDEKA IT sucht einen SOC Analysten (m/w/d) mit Schwerpunkt Incident Triage, Analysis und Response am Standort Minden. Sie überwachen Sicherheits-Alerts, analysieren Vorfälle und leiten Gegenmaßnahmen ein.

Sie arbeiten eng mit Stakeholdern zusammen und entwickeln SOPs, Runbooks sowie Playbooks weiter. Gesucht wird eine Person mit IT-bezogenem Abschluss oder vergleichbarer Qualifikation, idealerweise SOC-Zertifizierung, Splunk-Kenntnissen sowie Erfahrung mit EDR-Plattformen wie CrowdStrike Falcon.

Qualifikationen

  • Abgeschlossenes Studium oder Ausbildung mit IT-Bezug, gleichwertige Qualifikation.
  • SOC Analyst Zertifizierung Level 1 oder 2 ist willkommen.
  • Fundierte Splunk-Kenntnisse, SPL, Notable-Handling und Data Models.
  • SOAR-Automatisierung, Playbook-Entwicklung mit Splunk SOAR.
  • Praxis mit EDR-Plattformen, ideal CrowdStrike Falcon.
  • Scripting in Python, Bash und PowerShell zur Automatisierung.
  • Verständnis moderner Angriffstechniken und MITRE ATT&CK.
  • Analytische, hypothesengetriebene Incident-Untersuchungen.
  • Starke Kommunikationsfähigkeiten unter Zeitdruck; Stakeholder-Koordination.
  • Windows/Linux-Administration, AD und Entra ID; Prozesspflege.

Aufgaben

  • Überwachung, Bewertung und Bearbeitung von Security-Alerts (Splunk ES, CrowdStrike) im 1st- und 2nd-Level.
  • Analyse von Sicherheitsvorfällen: Scope, Root Cause, betroffene Systeme/Accounts, sowie TTP-Rekonstruktion.
  • Sofortige Gegenmaßnahmen wie Containment/Eradication (Isolation von Hosts, Accounts-Sperrungen).
  • Koordination der Abläufe und direkte Kommunikation mit Stakeholdern der Tochtergesellschaften.
  • Dokumentation und Berichte; Lessons Learned.
  • Entwicklung und Pflege von SOPs, Runbooks, Eskalationsprozessen.
  • Weiterentwicklung von SIEM-Apps basierend auf operativem Feedback.
  • Konzeption von SOAR-Playbooks zur Automatisierung repetitiver Schritte.
  • Bereitschaftsdienst außerhalb der Kernarbeitszeit.
  • Feedback an CTI und SOC-Engineering zur Erhöhung der Erkennungsqualität.

Kenntnisse

Splunk SPL
CrowdStrike Falcon
SOAR automation
Python
PowerShell
Bash
MITRE ATT&CK
Incident investigations
Windows admin
Entra ID

Ausbildung

IT-bezogener Abschluss oder Äquivalent
SOC Analyst Zertifizierung (Level 1/2)

Tools

Splunk ES
Data Models
Splunk SOAR
Windows Server
Active Directory

Jobbeschreibung

Überblick

Wir bei der EDEKA IT sind das Herzstück des digitalen Wandels im EDEKA-Verbund. Als leistungsstarkes Team entwickeln wir IT-Strategien, -Infrastrukturen und -Dienstleistungen für alle Handelsbereiche des EDEKA-Verbunds in ganz Deutschland. Wir bündeln unsere Kompetenzen, um innovative Lösungen zu entwickeln und umzusetzen. So treiben wir den Handel von morgen voran – vielleicht schon bald gemeinsam mit dir?

In deiner Rolle als SOC Analyst - Schwerpunkt Incident Triage, Analysis und Response (m/w/d) am Standort Minden kannst du bei uns deinen ganz persönlichen Beitrag zu unseren Zielen leisten.

Deine Aufgaben
  • Du überwachst, bewertest und bearbeitest Security-Alerts (Splunk ES, CrowdStrike Falcon) im 1st- und 2nd-Level.
  • Du analysierst Sicherheitsvorfälle tiefgehend, um deren Umfang (Scope), die Ursache (Root Cause), betroffene Systeme/Accounts sowie die Taktiken der Angreifer (TTP-Rekonstruktion) zu ermitteln.
  • Du leitest sofortige Gegenmaßnahmen (Containment/Eradication) ein, bspw. die Isolation von Hosts, das Sperren von Accounts oder das Einrichten von Blockings.
  • Du koordinierst die Abläufe und kommunizierst während laufender Vorfälle direkt mit den Stakeholdern der Tochtergesellschaften.
  • Du dokumentierst und bereitest Incidents nach, um Lessons Learned zu definieren und Management Reports zu erstellen.
  • Du entwickelst und pflegst SOPs, Runbooks sowie Eskalationsprozesse für schnelle Sofortmaßnahmen.
  • Du entwickelst unsere SIEM-Apps (Dashboards, Notable-Handling) basierend auf deinem operativen Feedback aus dem Tagesgeschäft weiter.
  • Du konzipierst und optimierst SOAR-Playbooks, um wiederkehrende Response-Schritte effizient zu automatisieren.
  • Du nimmst am Bereitschaftsdienst (Rufbereitschaft außerhalb der Kernarbeitszeit) teil.
  • Du gibst strukturiertes Feedback an die Teams für Cyber Threat Intelligence (CTI) und SOC-Engineering, um die Erkennungsqualität (False-Positive-Rate, Coverage-Lücken) kontinuierlich zu verbessern.
Dein Profil
  • Du hast ein Studium oder eine Ausbildung mit IT-Bezug erfolgreich abgeschlossen oder verfügst über eine gleichwertige Qualifikation. Eine Zertifizierung als SOC Analyst (Level 1 oder Level 2) ist sehr willkommen.
  • Du besitzt fundierte Splunk-Kenntnisse insb. in SPL, Splunk ES, Notable-Handling sowie im Umgang mit Data Models und bist erfahren in der SOAR-Automatisierung, vorzugsweise in der Playbook-Entwicklung mit Splunk SOAR.
  • Du bringst praktische Erfahrung mit EDR-Plattformen mit, im Idealfall vor allem mit CrowdStrike Falcon.
  • Du beherrschst Scripting in Python, Bash und/oder PowerShell, um Prozesse zu automatisieren und Tools effizient zu integrieren.
  • Du verstehst moderne Angriffstechniken und TTPs und orientierst dich dabei idealerweise am MITRE ATT&CK-Framework.
  • Du gehst bei Incident-Untersuchungen analytisch und hypothesengetrieben vor.
  • Du kommunizierst auch unter Zeitdruck stark und souverän, um die Koordination mit den Stakeholdern sicherzustellen.
  • Du kennst dich in der Windows- und Linux-Systemadministration sowie mit Active Directory und Entra ID aus. Du bringst eine hohe Prozessaffinität mit, um SOPs und Playbooks kontinuierlich weiterzuentwickeln.
  • Du verfügst über fließende Deutschkenntnisse in Wort und Schrift (CEFR-Level C1 oder höher).
Unser Angebot
  • Work-Life-Balance: Profitiere von 30 Tagen Urlaub und der Möglichkeit zum anteiligen mobilen Arbeiten (3 Tage Büro, 2 Tage Homeoffice).
  • Einfluss: Du gestaltest die IT des Marktführers im Lebensmitteleinzelhandel in Deutschland.
  • Finanzieller Anreiz & weitere Angebote: Freue dich über ein attraktives Gehalt, vermögenswirksame Leistungen, kostenloses Gehaltskonto sowie weitere Benefits & Angebote.
  • Gesamtheitliche Entwicklung (fachlich & persönlich): Dich erwarten bei uns verschiedene Weiterbildungsangebote wie z. B. digitale Lernplattformen und die Möglichkeit, an Fachkonferenzen teilzunehmen.
  • Betriebliches Gesundheitsmanagement: Unser Gesundheitsmanagement kümmert sich um dein Wohlbefinden am Arbeitsplatz und darüber hinaus.
  • Kultur & Zusammenarbeit: Wir ermöglichen dir einen optimalen Start in unserem Unternehmen und legen viel Wert auf ein gutes Onboarding, damit du direkt durchstarten und durch unsere verschiedenen Communities und Netzwerke von Anfang an mitgestalten kannst.
Interessiert?

Dann freuen wir uns auf deine aussagekräftige Bewerbung, die mindestens folgendes enthalten sollte:

  • Lebenslauf inkl. eindeutiger Angaben zu Qualifikation und Motivation für die Position (ggf. ergänzt durch Arbeitsproben, Links zu Portfolio / GitHub / Social Media Plattformen etc.)
  • Angaben zu deiner jährlichen Gehaltsvorstellung auf Basis von 13 Gehältern
  • Mögliches Startdatum bzw. Kündigungsfrist.

Wir freuen uns darauf, dich kennenzulernen!

Willkommen sind bei uns alle Menschen - unabhängig von Geschlecht, Nationalität, ethnischer und sozialer Herkunft, Behinderung, Religion, Alter sowie sexueller Orientierung.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

SOC Analyst - Schwerpunkt Incident Triage, Analysis und Response (m/w/d)
SOC Analyst - Schwerpunkt Incident Triage, Analysis und Response (m/w/d)

EDEKA • Minden

Hybrid
EUR 60.000 - 90.000
30 Tage Urlaub
Mobiles Arbeiten 3/2
Weiterbildungsmöglichkeiten
+1
SOC Analyst - Schwerpunkt Incident Triage, Analysis und Response (m/w/d)
SOC Analyst - Schwerpunkt Incident Triage, Analysis und Response (m/w/d)

EDEKA IT • Minden

Vor Ort
EUR 65.000 - 90.000
30 Tage Urlaub
Mobiles Arbeiten
Vermögenswirksame Leistungen
+4
SOC Analyst (m/w/d) gesucht!
SOC Analyst (m/w/d) gesucht!

APRIORI - business solutions AG • Pulheim

Vor Ort
EUR 55.000 - 70.000
Flexible Arbeitszeitsystem
30 Tage Urlaub
Betriebliche Altersvorsorge
+2
SOC Analyst - Tier 1 (w/m/d)
SOC Analyst - Tier 1 (w/m/d)

BDO Germany • Düsseldorf

Hybrid
EUR 42.000 - 68.000
Flexible Arbeitszeiten
Mobiles Arbeiten
Training & E-Learning
+6
SOC Analyst - Tier 1 (w/m/d)
SOC Analyst - Tier 1 (w/m/d)

BDO Germany • München

Hybrid
EUR 50.000 - 70.000
Fahrrad-Leasing
ÖPNV-Ticket
Betriebliche Altersvorsorge
+1
SOC Analyst - Tier 1 (w/m/d)
SOC Analyst - Tier 1 (w/m/d)

BDO Germany • Köln

Hybrid
EUR 45.000 - 55.000
Flexible Arbeitszeitmodelle
Mobiles Arbeiten
Betriebliche Altersvorsorge
+3
Cyber Security Analyst | Second Level SOC (m/w/d)
Cyber Security Analyst | Second Level SOC (m/w/d)

pco GmbH & Co. KG • Osnabrück

Vor Ort
EUR 65.000 - 90.000
Cyber Security Analyst / SOC Analyst (m/w/d)
Cyber Security Analyst / SOC Analyst (m/w/d)

SwissCo Services AG • München

Vor Ort
EUR 55.000 - 90.000
Flexible Arbeitszeiten
30 Urlaubstage
Betriebliche Altersvorsorge
+2
(Senior) Consultant Cyber Security SIEM & SOC (all genders)
(Senior) Consultant Cyber Security SIEM & SOC (all genders)

Wavestone Poland Sp. z o.o. • Deutschland

Hybrid
EUR 90.000 - 130.000
Flexible Arbeitszeiten
30 Tage Urlaub
Mobiles Arbeiten innerhalb EU/UK
SOC Analyst - Tier 1 (w/m/d)
SOC Analyst - Tier 1 (w/m/d)

BDO AG Wirtschaftsprüfungsgesellschaft • Deutschland

Hybrid
EUR 50.000 - 70.000
Betriebliche Altersvorsorge
Fahrrad-Leasing (Jobrad)
ÖPNV-Ticket
+3