Threat Analyst (m/w/d)

Arvato Systems

Leipzig

Hybrid

EUR 70.000 - 90.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Eine zielgenaue Bewerbung für diesen Job — ein maßgeschneiderter Lebenslauf und ein Anschreiben, die genau zur Stellenanzeige passen.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

Arvato Systems sucht am Standort Leipzig einen Threat Analyst zur Analyse aktueller Bedrohungen und zur Übersetzung von Threat Intelligence in konkrete Schutz-, Detection- und Response-Maßnahmen.

Sie arbeiten eng mit SOC, DFIR, Threat Hunting und Detection Engineering zusammen und tragen zur kontinuierlichen Verbesserung unserer Sicherheitsarchitektur bei. Die Rolle ist hybrid gestaltet und ermöglicht mobiles Arbeiten.

Qualifikationen

  • Abgeschlossenes Studium im Bereich IT, Informatik, Cyber Security oder vergleichbare Qualifikation.
  • Mehrjährige Erfahrung in Threat Intelligence, Incident Response, DFIR, SOC oder verwandten Cyber-Security-Disziplinen.
  • Deine Expertise bringst du in der Analyse von Angreifer-TTPs, Bedrohungskampagnen und modernen Angriffsmethoden ein.
  • Erfahrung im Umgang mit TI-Plattformen, Threat-Feeds und gängigem Security-Tooling.
  • Routine in der Erstellung technischer Dokumentation sowie in der verständlichen Aufbereitung komplexer Sachverhalte.
  • Starke Schreib- und Präsentationsfähigkeiten für technische und nicht-technische Zielgruppen.
  • Teamgeist, Eigeninitiative und die Bereitschaft zur Teilnahme an einer 24x7-Rufbereitschaft

Aufgaben

  • Sammeln, bewerten und korrelieren von Bedrohungsinformationen aus internen und externen Quellen wie SIEM, Sensorik, OSINT und TI-Feeds
  • Analyse aktueller Bedrohungsakteure, Kampagnen, TTPs und Schwachstellen sowie Ableitung von Risiken für Kundenumgebungen
  • Erstellung von Threat-Intelligence-Reports, Dossiers, IOCs und adressatengerechten Management-Briefings
  • Ableitung konkreter Detection-Use-Cases, Hypothesen und Empfehlungen für SOC, Threat Hunting und Detection Engineering
  • Aktive Unterstützung bei Security Incidents durch TI-Analyse, Scoping, Attribution und Impact-Bewertung
  • Pflege und Weiterentwicklung incident-spezifischer Playbooks wie Ransomware, BEC oder Cloud Account Takeover
  • Unterstützung von Lessons-Learned-Maßnahmen zur kontinuierlichen Verbesserung der Detection- und Response-Fähigkeiten

Kenntnisse

Threat Intelligence
Incident Response
DFIR
SOC
Security Tools
Technical Documentation
Schreiben/Präsentation
Teamfähigkeit
24x7 Bereitschaft

Ausbildung

Bachelor IT/Cyber Security

Tools

TI-Plattformen
Threat Feeds
Security Tools

Jobbeschreibung

Diese Aufgaben erwarten dich

Wir suchen Menschen wie dich – und wollen gemeinsam mit dir wachsen. Werde Teil unserer modernen und hybriden Arbeitskultur und entscheide selbst, an welchem unserer Standorte du arbeiten möchtest: Gütersloh, Leipzig oder Rostock. Zusätzlich arbeitest du flexibel mobil.

Arvato Systems ist ein führender IT‑Dienstleister für Cyber Security, Cloud und digitale Transformation. Als Threat Analyst bist du ein zentraler Bestandteil unserer Cyber‑Defense‑Organisation. Du analysierst aktuelle Bedrohungen, bewertest ihre Relevanz für unsere Kunden und übersetzt Threat Intelligence in konkrete Schutz‑, Detection‑ und Response‑Maßnahmen. Dabei arbeitest du eng mit SOC, DFIR, Threat Hunting und Detection Engineering zusammen.

  • Sammeln, bewerten und korrelieren von Bedrohungsinformationen aus internen und externen Quellen wie SIEM, Sensorik, OSINT und TI‑Feeds
  • Analyse aktueller Bedrohungsakteure, Kampagnen, TTPs und Schwachstellen sowie Ableitung von Risiken für Kundenumgebungen
  • Erstellung von Threat‑Intelligence‑Reports, Dossiers, IOCs und adressatengerechten Management‑Briefings
  • Ableitung konkreter Detection‑Use‑Cases, Hypothesen und Empfehlungen für SOC, Threat Hunting und Detection Engineering
  • Aktive Unterstützung bei Security Incidents durch TI‑Analyse, Scoping, Attribution und Impact‑Bewertung
  • Pflege und Weiterentwicklung incident‑spezifischer Playbooks wie Ransomware, BEC oder Cloud Account Takeover
  • Unterstützung von Lessons‑Learned‑Maßnahmen zur kontinuierlichen Verbesserung der Detection‑ und Response‑Fähigkeiten
Wen wir uns wünschen
  • Abgeschlossenes Studium im Bereich IT, Informatik, Cyber Security oder eine vergleichbare Qualifikation
  • Mehrjährige Erfahrung in Threat Intelligence, Incident Response, DFIR, SOC oder verwandten Cyber‑Security‑Disziplinen
  • Deine Expertise bringst du in der Analyse von Angreifer‑TTPs, Bedrohungskampagnen und modernen Angriffsmethoden ein
  • Erfahrung im Umgang mit TI‑Plattformen, Threat‑Feeds und gängigem Security‑Tooling
  • Routine in der Erstellung technischer Dokumentation sowie in der verständlichen Aufbereitung komplexer Sachverhalte
  • Starke Schreib‑ und Präsentationsfähigkeiten für technische und nicht‑technische Zielgruppen
  • Teamgeist, Eigeninitiative und die Bereitschaft zur Teilnahme an einer 24x7‑Rufbereitschaft

Auch wenn du nicht alle unsere Wünsche erfüllst, zögere nicht, dich bei uns zu bewerben, denn WEITERENTWICKLUNG unserer Mitarbeitenden wird bei uns großgeschrieben und eröffnet dir in unserem Unternehmen vielfältige Möglichkeiten.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Threat Analyst (m/w/d)
Threat Analyst (m/w/d)

Arvato Systems • Gütersloh

Hybrid
EUR 60.000 - 90.000
Threat Analyst (m/w/d)
Threat Analyst (m/w/d)

Arvato Systems • Rostock

Hybrid
EUR 55.000 - 75.000
Threat Analyst (m/w/d)
Threat Analyst (m/w/d)

Arvato System Malaysia • Gütersloh

Hybrid
EUR 70.000 - 100.000
(Senior) Security Incident Manager (m/w/d)
(Senior) Security Incident Manager (m/w/d)

Arvato Systems • Gütersloh

Hybrid
EUR 90.000 - 130.000
Home-Office
Cyber Security Consultant (m/w/d)
Cyber Security Consultant (m/w/d)

Arvato System Malaysia • Gütersloh

Vor Ort
EUR 90.000 - 130.000
Hybrides Arbeitsmodell
Home-Office-Option
Cyber Security Consultant (m/w/d)
Cyber Security Consultant (m/w/d)

Arvato Systems • Gütersloh

Hybrid
EUR 90.000 - 120.000
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

DATAGROUP Service Hub GmbH • Deutschland

Hybrid
EUR 55.000 - 75.000
Individuelles Onboarding mit persönlichem Paten
Hybrides Arbeiten und flexible Zeiten
Moderne Büros
+2
Cyber Security Consultant - Threat Intelligence (m/w/d)
Cyber Security Consultant - Threat Intelligence (m/w/d)

SVA System Vertrieb Alexander GmbH • Deutschland

Hybrid
EUR 60.000 - 80.000
Flexible Arbeitszeiten
Betriebliche Altersvorsorge mit Arbeitgeberzuschuss
Individuelles Onboarding
+1
Cyber Security Consultant (m/w/d)
Cyber Security Consultant (m/w/d)

Bertelsmann • Deutschland

Hybrid
EUR 70.000 - 90.000
Flexible, hybride Arbeitskultur
Möglichkeiten zur Weiterentwicklung
Vielfältige Perspektiven im Team
Cyber Security Analyst / SOC Analyst (m/w/d)
Cyber Security Analyst / SOC Analyst (m/w/d)

SwissCo Services AG • München

Vor Ort
EUR 55.000 - 90.000
Flexible Arbeitszeiten
30 Urlaubstage
Betriebliche Altersvorsorge
+2