Threat Analyst (m/w/d)

Arvato Systems

Gütersloh

Hybrid

EUR 60.000 - 90.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Mach aus dieser Rolle ein Vorstellungsgespräch — ein Lebenslauf und ein Anschreiben, die darauf ausgerichtet sind, was dieser Arbeitgeber sucht.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

Arvato Systems sucht einen Threat Analysten zur Analyse aktueller Bedrohungen und zur Umsetzung von Schutz- und Erkennungsmaßnahmen. Sie arbeiten eng mit SOC, DFIR und Threat Hunting zusammen und berichten an die Cyber-Defense-Organisation.

Sie sammeln Bedrohungsinformationen, erstellen Reports und bringen Ihre Expertise in der Erschließung konkreter Detection-Use-Cases ein. Die Position erfordert Teamgeist, Eigeninitiative und Bereitschaft zur 24x7-Rufbereitschaft.

Qualifikationen

  • Abgeschlossenes Studium im Bereich IT, Informatik, Cyber Security oder vergleichbar.
  • Mehrjährige Erfahrung in Threat Intelligence, Incident Response, DFIR, SOC oder verwandten Disziplinen.
  • Erfahrung in der Analyse von Angreifer-TTPs, Kampagnen und modernen Angriffsmethoden.

Aufgaben

  • Bedrohungsinfos aus internen/externen Quellen sammeln, bewerten und korrelieren (SIEM, TI-Feeds).
  • Threat-Intelligence-Reports, Dossiers, IOCs erstellen und Management-Briefings vorbereiten.
  • Detection-Use-Cases, Hypothesen und Empfehlungen für SOC/Threat Hunting ableiten.

Kenntnisse

Threat Intelligence
Incident Response
DFIR
SOC
TI-Plattformen

Ausbildung

Hochschulabschluss IT/Cyber Security

Tools

SIEM
Threat Feeds

Jobbeschreibung

Diese Aufgaben erwarten dich

Wir suchen Menschen wie dich – und wollen gemeinsam mit dir wachsen. Werde Teil unserer modernen und hybriden Arbeitskultur und entscheide selbst, an welchem unserer Standorte du arbeiten möchtest: Gütersloh, Leipzig oder Rostock. Zusätzlich arbeitest du flexibel mobil.

Arvato Systems ist ein führender IT‑Dienstleister für Cyber Security, Cloud und digitale Transformation. Als Threat Analyst bist du ein zentraler Bestandteil unserer Cyber‑Defense‑Organisation. Du analysierst aktuelle Bedrohungen, bewertest ihre Relevanz für unsere Kunden und übersetzt Threat Intelligence in konkrete Schutz‑, Detection‑ und Response‑Maßnahmen. Dabei arbeitest du eng mit SOC, DFIR, Threat Hunting und Detection Engineering zusammen.

  • Sammeln, bewerten und korrelieren von Bedrohungsinformationen aus internen und externen Quellen wie SIEM, Sensorik, OSINT und TI‑Feeds
  • Analyse aktueller Bedrohungsakteure, Kampagnen, TTPs und Schwachstellen sowie Ableitung von Risiken für Kundenumgebungen
  • Erstellung von Threat‑Intelligence‑Reports, Dossiers, IOCs und adressatengerechten Management‑Briefings
  • Ableitung konkreter Detection‑Use‑Cases, Hypothesen und Empfehlungen für SOC, Threat Hunting und Detection Engineering
  • Aktive Unterstützung bei Security Incidents durch TI‑Analyse, Scoping, Attribution und Impact‑Bewertung
  • Pflege und Weiterentwicklung incident‑spezifischer Playbooks wie Ransomware, BEC oder Cloud Account Takeover
  • Unterstützung von Lessons‑Learned‑Maßnahmen zur kontinuierlichen Verbesserung der Detection‑ und Response‑Fähigkeiten
Wen wir uns wünschen
  • Abgeschlossenes Studium im Bereich IT, Informatik, Cyber Security oder eine vergleichbare Qualifikation
  • Mehrjährige Erfahrung in Threat Intelligence, Incident Response, DFIR, SOC oder verwandten Cyber‑Security‑Disziplinen
  • Deine Expertise bringst du in der Analyse von Angreifer‑TTPs, Bedrohungskampagnen und modernen Angriffsmethoden ein
  • Erfahrung im Umgang mit TI‑Plattformen, Threat‑Feeds und gängigem Security‑Tooling
  • Routine in der Erstellung technischer Dokumentation sowie in der verständlichen Aufbereitung komplexer Sachverhalte
  • Starke Schreib‑ und Präsentationsfähigkeiten für technische und nicht‑technische Zielgruppen
  • Teamgeist, Eigeninitiative und die Bereitschaft zur Teilnahme an einer 24x7‑Rufbereitschaft

Auch wenn du nicht alle unsere Wünsche erfüllst, zögere nicht, dich bei uns zu bewerben, denn WEITERENTWICKLUNG unserer Mitarbeitenden wird bei uns großgeschrieben und eröffnet dir in unserem Unternehmen vielfältige Möglichkeiten.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Threat Analyst (m/w/d)
Threat Analyst (m/w/d)

Arvato Systems • Leipzig

Hybrid
EUR 70.000 - 90.000
Threat Analyst (m/w/d)
Threat Analyst (m/w/d)

Arvato Systems • Rostock

Hybrid
EUR 55.000 - 75.000
Threat Analyst (m/w/d)
Threat Analyst (m/w/d)

Arvato System Malaysia • Gütersloh

Hybrid
EUR 70.000 - 100.000
(Senior) Security Incident Manager (m/w/d)
(Senior) Security Incident Manager (m/w/d)

Arvato Systems • Gütersloh

Hybrid
EUR 90.000 - 130.000
Home-Office
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

DATAGROUP Service Hub GmbH • Deutschland

Hybrid
EUR 55.000 - 75.000
Individuelles Onboarding mit persönlichem Paten
Hybrides Arbeiten und flexible Zeiten
Moderne Büros
+2
Cyber Security Consultant (m/w/d)
Cyber Security Consultant (m/w/d)

Bertelsmann • Deutschland

Hybrid
EUR 70.000 - 90.000
Flexible, hybride Arbeitskultur
Möglichkeiten zur Weiterentwicklung
Vielfältige Perspektiven im Team
Cyber Security Consultant (m/w/d)
Cyber Security Consultant (m/w/d)

Arvato System Malaysia • Gütersloh

Vor Ort
EUR 90.000 - 130.000
Hybrides Arbeitsmodell
Home-Office-Option
Cyber Security Consultant - Threat Intelligence (m/w/d)
Cyber Security Consultant - Threat Intelligence (m/w/d)

SVA System Vertrieb Alexander GmbH • Deutschland

Hybrid
EUR 60.000 - 80.000
Flexible Arbeitszeiten
Betriebliche Altersvorsorge mit Arbeitgeberzuschuss
Individuelles Onboarding
+1
Cyber Security Consultant (m/w/d)
Cyber Security Consultant (m/w/d)

Arvato Systems • Gütersloh

Hybrid
EUR 90.000 - 120.000
Cyber Security Analyst / SOC Analyst (m/w/d)
Cyber Security Analyst / SOC Analyst (m/w/d)

SwissCo Services AG • München

Vor Ort
EUR 55.000 - 90.000
Flexible Arbeitszeiten
30 Urlaubstage
Betriebliche Altersvorsorge
+2