627 Jobs für Incident Response in Deutschland

Security Analyst - Incident Response

42283 Wuppertal, Nordrhein Westfalen WhatJobs

Vor 4 Tagen gepostet

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Unser Klient in Wuppertal, North Rhine-Westphalia, DE sucht einen erfahrenen Security Analysten mit Schwerpunkt Incident Response, um die Sicherheit seiner IT-Infrastruktur zu stärken. In dieser Rolle sind Sie die erste Anlaufstelle bei Sicherheitsvorfällen, analysieren Bedrohungen, koordinieren Abwehrmaßnahmen und tragen dazu bei, die Widerstandsfähigkeit unseres Unternehmens gegen Cyberangriffe zu verbessern. Sie arbeiten eng mit anderen Teams innerhalb der IT-Sicherheit zusammen, um proaktiv Bedrohungen zu erkennen und effektiv darauf zu reagieren.

Ihre Aufgaben:
  • Überwachung von Sicherheitssystemen (SIEM, IDS/IPS, Firewalls) zur frühzeitigen Erkennung von Sicherheitsvorfällen.
  • Analyse von Sicherheitsalarmen und Erfassung von Informationen zur Bestimmung des Umfangs und der Art von Angriffen.
  • Leitung und Koordination der Reaktion auf Sicherheitsvorfälle, einschließlich Eindämmung, Untersuchung und Wiederherstellung.
  • Forensische Analyse von Angriffen auf Systeme und Netzwerke.
  • Erstellung von Berichten über Sicherheitsvorfälle und Ableitung von Handlungsempfehlungen zur Verbesserung der Sicherheit.
  • Zusammenarbeit mit internen Teams und externen Partnern bei der Bewältigung von Sicherheitsbedrohungen.
  • Entwicklung und Aktualisierung von Incident Response Plänen und Prozeduren.
  • Durchführung von Schulungen für Mitarbeiter im Bereich Cybersicherheit und Incident Reporting.
  • Kontinuierliche Verbesserung der Erkennungs- und Reaktionsfähigkeiten des SOC (Security Operations Center).
  • Automatisierung von Routineaufgaben im Incident Response Prozess.

Ihr Profil:
  • Abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation.
  • Mehrjährige Berufserfahrung im Bereich IT-Sicherheit, insbesondere im Incident Response oder SOC-Umfeld.
  • Nachweisliche Erfahrung in der Analyse von Cyberangriffen (Malware-Analyse, Netzwerk-Forensik).
  • Gute Kenntnisse von SIEM-Tools, Netzwerkprotokollen und Betriebssystemen (Windows, Linux).
  • Vertrautheit mit gängigen Angriffsmethoden und -techniken.
  • Fähigkeit, unter Druck schnell und präzise zu handeln.
  • Sehr gute analytische und Problemlösungsfähigkeiten.
  • Hohe Kommunikationsfähigkeit und Teamorientierung.
  • Sehr gute Deutsch- und Englischkenntnisse.

Wir bieten Ihnen eine spannende und verantwortungsvolle Position in einem innovativen Unternehmen mit der Möglichkeit, an vorderster Front der Cybersicherheit zu agieren. Profitieren Sie von einer wettbewerbsfähigen Vergütung, vielfältigen Weiterbildungsmöglichkeiten und einem flexiblen Arbeitszeitmodell, das eine gute Work-Life-Balance ermöglicht. Werden Sie Teil unseres engagierten Teams!
Arbeitsort: Wuppertal, North Rhine-Westphalia, DE.
Leider ist dieser Job in Ihrer Region nicht verfügbar

Information Security Analyst - Incident Response

76131 Karlsruhe, Baden Württemberg WhatJobs

Vor 3 Tagen gepostet

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Unser Kunde in Karlsruhe sucht einen erfahrenen Information Security Analyst mit Schwerpunkt auf Incident Response. In dieser entscheidenden Rolle sind Sie die erste Verteidigungslinie gegen Cyberbedrohungen. Sie überwachen kontinuierlich Sicherheitssysteme wie Firewalls, Intrusion Detection/Prevention Systeme und SIEM-Lösungen, um potenzielle Sicherheitsvorfälle zu erkennen. Bei Anzeichen eines Angriffs sind Sie verantwortlich für die schnelle und effektive Reaktion. Dies beinhaltet die Untersuchung von Sicherheitsvorfällen, die Eindämmung der Bedrohung, die Analyse der Ursachen und die Durchführung von Wiederherstellungsmaßnahmen. Sie dokumentieren alle Vorfälle detailliert und erstellen Berichte für das Management und relevante Stakeholder. Die Entwicklung und Verbesserung von Incident-Response-Prozessen und Playbooks gehört ebenfalls zu Ihren Aufgaben. Sie arbeiten eng mit anderen Teams innerhalb der IT und des Unternehmens zusammen, um Sicherheitsrichtlinien umzusetzen und das allgemeine Sicherheitsbewusstsein zu schärfen. Die Analyse von Schwachstellen und die Empfehlung von Gegenmaßnahmen zur Verhinderung zukünftiger Vorfälle sind ebenfalls Teil Ihres Profils. Sie bleiben stets auf dem neuesten Stand der aktuellen Cyberbedrohungen, Angriffsmethoden und Sicherheitstechnologien. Die Teilnahme an Schulungen und die Weiterentwicklung Ihrer Fähigkeiten im Bereich Cybersicherheit sind wichtig. Wir erwarten einen Bachelor-Abschluss in Informatik, Cybersicherheit oder einem verwandten Feld oder eine vergleichbare praktische Erfahrung. Nachweisbare Erfahrung im Bereich Incident Response und Security Operations Center (SOC) ist unerlässlich. Fundierte Kenntnisse gängiger Sicherheitstools und -technologien (SIEM, IDS/IPS, Firewalls, Endpoint Security) sind ein Muss. Erfahrung mit der Analyse von Malware und Netzwerkanalyse-Tools ist von Vorteil. Eine zertifizierte Weiterbildung im Bereich Informationssicherheit (z.B. CompTIA Security+, CEH, CISSP) ist wünschenswert. Ausgeprägte analytische Fähigkeiten, Detailgenauigkeit und die Fähigkeit, unter Druck ruhig und methodisch zu arbeiten, sind essenziell. Sehr gute Kommunikationsfähigkeiten in Deutsch und Englisch runden Ihr Profil ab. Die Position bietet die Möglichkeit, in einem dynamischen und sicherheitskritischen Umfeld zu arbeiten und einen wesentlichen Beitrag zur Absicherung der IT-Infrastruktur unseres Kunden zu leisten. Die Arbeit in Karlsruhe bietet eine ausgezeichnete Lebensqualität und Anbindung.
Leider ist dieser Job in Ihrer Region nicht verfügbar

Senior Security Analyst / Incident Response (Remote)

28195 Bremen, Bremen WhatJobs

Vor 2 Tagen gepostet

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Unser Kunde, ein etabliertes Unternehmen im IT-Sicherheitssektor, sucht einen erfahrenen Senior Security Analyst mit Spezialisierung auf Incident Response. In dieser vollständig remote Position sind Sie entscheidend daran beteiligt, Sicherheitsvorfälle zu erkennen, zu analysieren und zu beheben sowie unsere IT-Infrastruktur vor Bedrohungen zu schützen.

Ihre Hauptverantwortlichkeiten:
  • Überwachung von Sicherheitssystemen (SIEM, IDS/IPS) zur Erkennung potenzieller Sicherheitsverletzungen.
  • Analyse von Sicherheitsalarmen und Durchführung von forensischen Untersuchungen bei Incidents.
  • Entwicklung und Implementierung von Reaktionsplänen für verschiedene Arten von Sicherheitsvorfällen (z.B. Malware-Infektionen, Phishing-Angriffe, DDoS-Attacken).
  • Koordination und Durchführung von Incident-Response-Maßnahmen zur Eindämmung und Beseitigung von Bedrohungen.
  • Erstellung detaillierter Berichte über Sicherheitsvorfälle, Ursachen und ergriffene Maßnahmen.
  • Kontinuierliche Verbesserung der Security-Monitoring-Tools und -Prozesse.
  • Beratung bei der Implementierung von Sicherheitskontrollen und -technologien.
  • Durchführung von Schwachstellenanalysen und Penetrationstests in Zusammenarbeit mit externen Partnern.
  • Erstellung von Threat Intelligence Reports und proaktive Maßnahmen zur Abwehr zukünftiger Angriffe.
  • Schulung von Mitarbeitern zu allgemeinen Sicherheitspraktiken und Incident-Meldung.

Ihr Profil:
  • Abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation.
  • Mehrjährige Berufserfahrung im Bereich IT-Sicherheit, insbesondere in der Incident Response oder Security Operations Center (SOC) Analyse.
  • Tiefgreifendes Verständnis von Cyber-Bedrohungen, Angriffsmethoden und Abwehrmechanismen.
  • Erfahrung mit SIEM-Systemen, Netzwerkanalyse-Tools und gängigen Betriebssystemen (Windows, Linux).
  • Kenntnisse in der Auswertung von Log-Dateien und im Bereich digitale Forensik.
  • Zertifizierungen wie CISSP, CEH oder GCIH sind von Vorteil.
  • Ausgeprägte analytische Fähigkeiten und eine strukturierte, methodische Arbeitsweise.
  • Teamfähigkeit, Kommunikationsstärke und die Fähigkeit, auch unter Druck effektiv zu handeln.
  • Sehr gute Deutsch- und gute Englischkenntnisse in Wort und Schrift.
  • Hohe Eigeninitiative und die Fähigkeit, selbstständig in einem Remote-Umfeld zu arbeiten.

Wir bieten Ihnen eine verantwortungsvolle und spannende Rolle in einem hochrelevanten Feld, die Möglichkeit zur ständigen Weiterbildung und eine flexible, remote Arbeitsumgebung.
Leider ist dieser Job in Ihrer Region nicht verfügbar

Senior Security Analyst (SIEM & Incident Response)

44801 Bochum, Nordrhein Westfalen WhatJobs

Gestern

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Für unseren Kunden, ein führendes Technologieunternehmen, suchen wir zum nächstmöglichen Zeitpunkt einen erfahrenen Senior Security Analysten zur Verstärkung des Teams am Standort in Bochum, North Rhine-Westphalia, DE . Sie werden eine Schlüsselrolle bei der Überwachung, Erkennung und Reaktion auf Sicherheitsvorfälle spielen, um die Integrität und Vertraulichkeit unserer Unternehmenswerte zu gewährleisten.

Ihre Hauptverantwortlichkeiten:
  • Entwicklung, Implementierung und Wartung von SIEM-Regeln und -Richtlinien zur effektiven Erkennung von Sicherheitsbedrohungen.
  • Kontinuierliche Überwachung von Sicherheitsprotokollen und Systemereignissen zur Identifizierung potenziell bösartiger Aktivitäten.
  • Analyse und Triage von Sicherheitswarnungen sowie Durchführung gründlicher forensischer Untersuchungen.
  • Entwicklung und Optimierung von Incident-Response-Plänen und -Prozessen.
  • Leitung der Reaktion auf Sicherheitsvorfälle, einschließlich Eindämmung, Behebung und Wiederherstellung von Systemen.
  • Zusammenarbeit mit anderen IT-Teams, um Sicherheitslücken zu identifizieren und zu beheben.
  • Erstellung von Berichten über Sicherheitsvorfälle und Erarbeitung von Empfehlungen zur Verbesserung der Sicherheitslage.
  • Durchführung von Schwachstellenanalysen und Penetrationstests.
  • Schulung und Mentoring jüngerer Teammitglieder.

Ihr Profil:
  • Abgeschlossenes Studium der Informatik, Informationssicherheit oder eines verwandten Fachgebiets, oder vergleichbare praktische Erfahrung.
  • Nachweisliche Berufserfahrung im Bereich Informationssicherheit, insbesondere in den Bereichen SIEM-Management, Incident Response und Threat Intelligence.
  • Tiefgehendes Verständnis von Netzwerksicherheit, Betriebssystemen (Windows, Linux) und gängigen Angriffsmethoden.
  • Erfahrung mit SIEM-Tools (z.B. Splunk, QRadar, ELK Stack) und Endpoint Detection and Response (EDR)-Lösungen.
  • Fähigkeit zur Durchführung komplexer forensischer Analysen und zur Erstellung von Artefakten.
  • Ausgezeichnete analytische und Problemlösungsfähigkeiten.
  • Starke Kommunikationsfähigkeiten in Deutsch und Englisch, sowohl schriftlich als auch mündlich.
  • Zertifizierungen wie CISSP, CISM oder GIAC sind von Vorteil.
  • Teamfähigkeit und die Bereitschaft, Verantwortung zu übernehmen.

Unser Kunde bietet ein dynamisches Arbeitsumfeld, attraktive Gehaltskonditionen und ausgezeichnete Weiterbildungsmöglichkeiten. Wenn Sie eine Leidenschaft für Cybersicherheit haben und Ihr Fachwissen in einem anspruchsvollen Umfeld einbringen möchten, freuen wir uns auf Ihre Bewerbung.
Leider ist dieser Job in Ihrer Region nicht verfügbar

Senior Security Analyst (SIEM & Incident Response)

76131 Karlsruhe, Baden Württemberg WhatJobs

Gestern

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Unser Klient sucht einen erfahrenen Senior Security Analyst, der unser Sicherheitsteam in Karlsruhe verstärkt. Sie werden eine Schlüsselrolle bei der Überwachung, Analyse und Reaktion auf Sicherheitsvorfälle spielen und dazu beitragen, die Integrität und Vertraulichkeit unserer Dateninfrastruktur zu gewährleisten.

Verantwortlichkeiten:
  • Überwachung von Sicherheitsprotokollen und -ereignissen zur Identifizierung potenzieller Bedrohungen und Schwachstellen.
  • Analyse von SIEM-Daten (Security Information and Event Management) zur Erkennung von Anomalien und bösartigen Aktivitäten.
  • Entwicklung und Implementierung von Reaktionen auf Sicherheitsvorfälle, einschließlich Eindämmung, Untersuchung und Wiederherstellung.
  • Durchführung von Bedrohungsanalysen und Erstellung von Berichten über Sicherheitslage.
  • Zusammenarbeit mit anderen IT-Teams zur Umsetzung von Sicherheitsrichtlinien und -kontrollen.
  • Kontinuierliche Verbesserung von Sicherheitsprozessen und -werkzeugen.
  • Durchführung von Schwachstellen-Scans und Penetrationstests.
  • Schulung von Mitarbeitern zu bewährten Sicherheitspraktiken.
  • Bleiben Sie auf dem Laufenden über die neuesten Bedrohungen und Sicherheitstechnologien.
Qualifikationen:
  • Nachgewiesene Erfahrung in der Informationssicherheit, insbesondere in den Bereichen SIEM, Incident Response und Threat Intelligence.
  • Tiefes Verständnis von Netzwerkprotokollen, Betriebssystemen und gängigen Angriffsvektoren.
  • Erfahrung mit SIEM-Tools wie Splunk, QRadar oder ELK-Stack.
  • Kenntnisse in Skriptsprachen (z.B. Python, PowerShell) zur Automatisierung von Aufgaben sind von Vorteil.
  • Zertifizierungen wie CISSP, CEH oder SANS sind wünschenswert.
  • Ausgeprägte analytische und Problemlösungsfähigkeiten.
  • Starke Kommunikationsfähigkeiten in Deutsch und Englisch.
  • Fähigkeit, sowohl unabhängig als auch im Team zu arbeiten.
Unser Klient bietet ein dynamisches Arbeitsumfeld, attraktive Weiterbildungsmöglichkeiten und ein wettbewerbsfähiges Gehaltspaket. Wenn Sie eine Leidenschaft für Cybersicherheit haben und in einem innovativen Umfeld arbeiten möchten, freuen wir uns auf Ihre Bewerbung.
Leider ist dieser Job in Ihrer Region nicht verfügbar

Senior Security Analyst (SIEM & Incident Response)

42103 Wuppertal, Nordrhein Westfalen WhatJobs

Vor 2 Tagen gepostet

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Werden Sie Teil eines dynamischen Teams als Senior Security Analyst und tragen Sie maßgeblich zum Schutz unserer digitalen Werte bei. Unser Kunde sucht einen erfahrenen Experten, der in der Lage ist, komplexe Sicherheitsprobleme zu identifizieren und zu lösen. Sie werden für die Überwachung, Analyse und Reaktion auf Sicherheitsvorfälle zuständig sein und die Effektivität unserer Sicherheitslösungen kontinuierlich verbessern.

Ihre Hauptverantwortlichkeiten umfassen:
  • Überwachung von SIEM-Systemen (Security Information and Event Management) zur Erkennung von Anomalien und Bedrohungen.
  • Analyse von Sicherheitsereignissen und Generierung von Berichten für das Management.
  • Leitung von Incident-Response-Aktivitäten, von der ersten Eindämmung bis zur vollständigen Wiederherstellung.
  • Entwicklung und Verfeinerung von Erkennungsregeln und Alarmierungsstrategien.
  • Durchführung von Schwachstellenanalysen und Penetrationstests zur proaktiven Identifizierung von Sicherheitslücken.
  • Zusammenarbeit mit anderen IT-Teams zur Implementierung von Sicherheitsverbesserungsmaßnahmen.
  • Schulung und Mentoring von Junior-Sicherheitsexperten.
  • Bewertung neuer Sicherheitstechnologien und Tools.
  • Dokumentation von Prozessen und Prozeduren im Bereich Informationssicherheit.
Das bringen Sie mit:
  • Abgeschlossenes Studium der Informatik, IT-Sicherheit oder eines verwandten Fachgebiets, oder vergleichbare praktische Erfahrung.
  • Mindestens 5 Jahre Berufserfahrung im Bereich Informationssicherheit, Schwerpunkt SIEM und Incident Response.
  • Tiefgreifendes Verständnis von Netzwerksicherheit, Betriebssystemen (Windows, Linux) und gängigen Angriffsmethoden.
  • Praktische Erfahrung mit führenden SIEM-Lösungen (z.B. Splunk, QRadar, ELK Stack).
  • Zertifizierungen wie CISSP, CISM, CEH sind von Vorteil.
  • Ausgezeichnete analytische Fähigkeiten und Problemlösungskompetenz.
  • Sehr gute Kommunikationsfähigkeiten in Deutsch und Englisch.
  • Teamfähigkeit und die Bereitschaft, Verantwortung zu übernehmen.
Wir bieten Ihnen eine herausfordernde Position mit vielfältigen Entwicklungsmöglichkeiten in einem zukunftsorientierten Umfeld am Standort Wuppertal . Nutzen Sie die Chance, Ihre Expertise einzubringen und aktiv an der Gestaltung unserer Sicherheitsstrategie mitzuwirken. Bei uns erwartet Sie eine hybride Arbeitsumgebung, die Flexibilität und Produktivität vereint.
Leider ist dieser Job in Ihrer Region nicht verfügbar

Senior Security Analyst (SIEM & Incident Response)

76133 Karlsruhe, Baden Württemberg WhatJobs

Vor 2 Tagen gepostet

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Unser Klient in Karlsruhe, Baden-Württemberg, DE sucht einen erfahrenen Senior Security Analyst zur Verstärkung seines IT-Sicherheitsteams. Sie werden eine Schlüsselrolle bei der Überwachung, Analyse und Reaktion auf Sicherheitsvorfälle spielen, um die Integrität und Vertraulichkeit unserer Unternehmensdaten zu gewährleisten. Ihre Hauptverantwortung liegt in der Entwicklung und Optimierung unserer Security Information and Event Management (SIEM)-Systeme sowie in der Leitung von Incident-Response-Prozessen.

Verantwortlichkeiten:
  • Überwachung von Sicherheitswarnungen und Log-Daten zur proaktiven Identifizierung von Bedrohungen.
  • Analyse von Sicherheitsereignissen und Durchführung von Root-Cause-Analysen bei Vorfällen.
  • Entwicklung, Implementierung und Wartung von SIEM-Regeln, Korrelationen und Dashboards.
  • Leitung und Koordination von Incident-Response-Teams während kritischer Sicherheitsvorfälle.
  • Erstellung von Berichten über Sicherheitsvorfälle, deren Auswirkungen und ergriffene Maßnahmen.
  • Zusammenarbeit mit verschiedenen Abteilungen zur Verbesserung der allgemeinen Sicherheitslage.
  • Durchführung von Schwachstellen-Scans und Penetrationstests (oder Koordination dieser).
  • Entwicklung und Durchführung von Schulungen zur Sensibilisierung für Cybersicherheit.
  • Kontinuierliche Recherche und Bewertung neuer Sicherheitstrends und -technologien.
  • Mitgestaltung und Weiterentwicklung unserer Incident-Response-Pläne und -Playbooks.
  • Sicherstellung der Einhaltung relevanter Compliance-Anforderungen (z.B. ISO 27001, DSGVO).
  • Beantwortung von Anfragen bezüglich Sicherheitsprotokollen und -verfahren.
  • Mentoring von Junior-Analysten und Wissensaustausch im Team.
  • Pflege und Verbesserung der Dokumentation von Sicherheitsprozessen und -konfigurationen.
  • Aufrechterhaltung eines aktiven Dialogs mit dem Management über aktuelle Sicherheitsrisiken und Schutzmaßnahmen.

Qualifikationen:
  • Abgeschlossenes Studium der Informatik, IT-Sicherheit oder eines verwandten Fachgebiets oder vergleichbare praktische Erfahrung.
  • Mindestens 5 Jahre Berufserfahrung im Bereich der IT-Sicherheit, insbesondere in der Sicherheitsanalyse und im Incident Response.
  • Tiefgreifende Kenntnisse in SIEM-Plattformen (z.B. Splunk, QRadar, ELK Stack).
  • Erfahrung mit verschiedenen Angriffstechniken und Malware-Analyse.
  • Kenntnisse in Netzwerkprotokollen, Betriebssystemen (Windows, Linux) und Cloud-Sicherheit.
  • Zertifizierungen wie CISSP, GIAC, CompTIA Security+ sind von Vorteil.
  • Ausgeprägte analytische und Problemlösungsfähigkeiten.
  • Sehr gute Kommunikations- und Teamfähigkeit.
  • Fließende Deutsch- und Englischkenntnisse in Wort und Schrift.
  • Fähigkeit, auch unter Druck ruhig und effektiv zu arbeiten.
  • Strukturierte und sorgfältige Arbeitsweise.
  • Erfahrung mit Threat Intelligence Plattformen und deren Anwendung.
  • Kenntnisse in Skriptsprachen wie Python zur Automatisierung sind wünschenswert.
Werden Sie Teil eines innovativen Unternehmens, das Sicherheit auf höchstem Niveau praktiziert. Wir bieten Ihnen ein herausforderndes Aufgabengebiet in einem stabilen und zukunftsorientierten Umfeld.
Leider ist dieser Job in Ihrer Region nicht verfügbar
Seien Sie der Erste, der es erfährt

Über das Neueste Incident response Jobs In Deutschland !

Senior Security Analyst (SIEM & Incident Response)

04109 Leipzig, Sachsen WhatJobs

Vor 2 Tagen gepostet

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Unser Klient, ein führendes Unternehmen im Bereich Cybersicherheit, sucht einen erfahrenen Senior Security Analysten zur Verstärkung seines Teams am Standort Leipzig, Saxony, DE . In dieser spannenden Position sind Sie für die Überwachung, Analyse und Reaktion auf Sicherheitsvorfälle verantwortlich, um die IT-Infrastruktur unseres Klienten zu schützen. Ihre Hauptaufgaben umfassen die Verwaltung und Optimierung von SIEM-Systemen (Security Information and Event Management), die Entwicklung und Implementierung von Incident-Response-Plänen sowie die Durchführung von Bedrohungsanalysen und Schwachstellenscans. Sie arbeiten eng mit verschiedenen Abteilungen zusammen, um sicherzustellen, dass alle Sicherheitsrichtlinien eingehalten werden und um proaktiv Sicherheitsrisiken zu identifizieren und zu minimieren.

Zu Ihren täglichen Aufgaben gehören die kontinuierliche Überwachung von Netzwerksicherheitsereignissen, die detaillierte Analyse von Protokolldaten zur Erkennung von Anomalien und potenziellen Bedrohungen, sowie die schnelle und effektive Reaktion auf Sicherheitsalarme. Sie sind maßgeblich an der Untersuchung von Sicherheitsverletzungen beteiligt, dokumentieren Vorfälle und leiten Korrekturmaßnahmen ein. Darüber hinaus entwickeln und pflegen Sie Sicherheitsprozesse und -verfahren, um die Effektivität der Sicherheitsüberwachung zu gewährleisten.

Wir erwarten von Ihnen einen Hochschulabschluss in Informatik, Informationssicherheit oder einem verwandten Fachgebiet sowie mindestens 5 Jahre Berufserfahrung im Bereich Informationssicherheit, insbesondere mit SIEM-Tools und Incident Response. Fundierte Kenntnisse von Netzwerksicherheitsprotokollen, Betriebssystemen (Windows, Linux) und gängigen Angriffstechniken sind unerlässlich. Erfahrung mit Penetrationstests und Schwachstellenmanagement ist von Vorteil. Sie sollten über ausgeprägte analytische Fähigkeiten, eine strukturierte Arbeitsweise und die Fähigkeit, unter Druck ruhig und überlegt zu handeln, verfügen. Kommunikationsstärke in Deutsch und Englisch (B2 oder höher) wird vorausgesetzt.

Wir bieten Ihnen ein wettbewerbsfähiges Gehaltspaket, flexible Arbeitszeiten, Möglichkeiten zur Weiterbildung und ein dynamisches Arbeitsumfeld mit spannenden Herausforderungen. Treffen Sie die Zukunft der Cybersicherheit mit uns! Wenn Sie eine Leidenschaft für Sicherheit haben und proaktiv zum Schutz kritischer Systeme beitragen möchten, freuen wir uns auf Ihre Bewerbung.
Leider ist dieser Job in Ihrer Region nicht verfügbar

Senior Security Analyst (SIEM & Incident Response)

01069 Dresden, Sachsen WhatJobs

Vor 3 Tagen gepostet

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Unser Klient, ein führendes Technologieunternehmen, sucht einen erfahrenen Senior Security Analyst zur Verstärkung seines Information Security Teams in Dresden, Sachsen, DE . In dieser Rolle sind Sie ein wichtiger Bestandteil unseres SOC (Security Operations Center) und verantwortlich für die Überwachung, Analyse und Reaktion auf Sicherheitsvorfälle. Sie nutzen fortschrittliche SIEM-Tools (Security Information and Event Management), um Bedrohungen in Echtzeit zu erkennen und zu bewältigen. Ihre Aufgabe ist es, die IT-Infrastruktur unseres Klienten vor Cyberangriffen zu schützen und die Integrität unserer Daten zu gewährleisten. Dies erfordert tiefgehendes technisches Wissen und die Fähigkeit, unter Druck schnell und präzise zu agieren.

Ihre Kernaufgaben:
  • Überwachung von Sicherheitsereignissen und Alarmen mithilfe von SIEM-Systemen (z.B. Splunk, QRadar, ArcSight).
  • Durchführung von tiefgehenden Analysen zur Identifizierung und Bewertung von Sicherheitsbedrohungen und Schwachstellen.
  • Leitung und Koordination der Reaktion auf Sicherheitsvorfälle (Incident Response).
  • Entwicklung und Optimierung von SIEM-Regeln, Korrelationen und Dashboards.
  • Durchführung von forensischen Untersuchungen zur Ursachenanalyse von Sicherheitsvorfällen.
  • Erstellung von detaillierten Berichten über Sicherheitsvorfälle, deren Auswirkungen und die durchgeführten Maßnahmen.
  • Zusammenarbeit mit anderen IT- und Sicherheitsteams zur Implementierung von präventiven Sicherheitsmaßnahmen.
  • Aktive Teilnahme an Threat Hunting-Aktivitäten, um proaktiv nach Bedrohungen zu suchen.
  • Kontinuierliche Verbesserung der SOC-Prozesse und -Werkzeuge.
  • Bereitschaft zur Teilnahme an einem Bereitschaftsdienstplan für Notfälle außerhalb der regulären Arbeitszeiten.
Ihr Profil:
  • Abgeschlossenes Studium der Informatik, IT-Sicherheit oder eines verwandten Fachs, oder eine vergleichbare Qualifikation durch Berufserfahrung.
  • Mehrjährige praktische Erfahrung im Bereich Security Operations (SOC), Incident Response und SIEM-Management.
  • Fundierte Kenntnisse über Cybersicherheitskonzepte, Angriffstechniken und Verteidigungsstrategien.
  • Praktische Erfahrung mit gängigen SIEM-Tools und EDR-Lösungen (Endpoint Detection and Response).
  • Gute Kenntnisse von Netzwerksicherheitsprotokollen und Systemadministration (Windows, Linux).
  • Zertifizierungen wie CISSP, GCIH, GCIA oder vergleichbare sind von Vorteil.
  • Ausgeprägte analytische Fähigkeiten und Problemlösungskompetenz.
  • Hohe Belastbarkeit, Entscheidungsfreude und die Fähigkeit, effektiv in einem Team zu arbeiten.
  • Sehr gute Deutsch- und Englischkenntnisse.
Nutzen Sie die Gelegenheit, Teil eines hochspezialisierten Sicherheitsteams zu werden und einen entscheidenden Beitrag zur Abwehr von Cyberbedrohungen zu leisten. Wir freuen uns auf Ihre Bewerbung.
Leider ist dieser Job in Ihrer Region nicht verfügbar

Senior Security Analyst (SIEM & Incident Response)

60311 Frankfurt, Hessen WhatJobs

Vor 3 Tagen gepostet

Job angesehen

Tippen Sie erneut, um zu schließen

Arbeitsbeschreibung

full-time
Unser Kunde, ein führendes Unternehmen im Finanzsektor mit Sitz in Frankfurt am Main , sucht einen erfahrenen Senior Security Analyst zur Verstärkung seines Cybersecurity-Teams. Diese Hybrid-Position kombiniert die Flexibilität des Arbeitens von zu Hause aus mit der Notwendigkeit der persönlichen Zusammenarbeit im Büro an ausgewählten Tagen. Ihre Hauptverantwortung wird die Überwachung, Analyse und Reaktion auf Sicherheitsvorfälle sein, um die Integrität und Vertraulichkeit unserer sensiblen Daten zu gewährleisten. Sie werden eng mit dem Security Operations Center (SOC) zusammenarbeiten, um Bedrohungen proaktiv zu erkennen, zu bewerten und zu mitigieren. Dies beinhaltet die Konfiguration und Optimierung von SIEM-Systemen, die Entwicklung und Implementierung von Erkennungsregeln, die Durchführung von Threat Hunting-Aktivitäten sowie die Koordination von Incident-Response-Prozessen. Sie werden auch maßgeblich an der Erstellung von Berichten und Dokumentationen beteiligt sein, die den Status der Sicherheitsposition sowie Empfehlungen zur Verbesserung aufzeigen. Die Zusammenarbeit mit verschiedenen Teams, darunter IT-Infrastruktur, Anwendungsentwicklung und Compliance, ist entscheidend für den Erfolg in dieser Rolle.
Hauptaufgaben:
  • Überwachung von Sicherheitsereignissen und -protokollen zur Identifizierung von Anomalien und potenziellen Sicherheitsvorfällen
  • Analyse von Sicherheitsvorfällen, Priorisierung und Orchestrierung der Reaktion
  • Konfiguration, Verwaltung und Verbesserung von SIEM-Lösungen (z.B. Splunk, QRadar, ELK Stack)
  • Entwicklung und Pflege von Korrelationsregeln und Alarmierungsmechanismen
  • Durchführung von Threat Intelligence Analysen und Integration in Erkennungsstrategien
  • Erstellung von detaillierten Berichten über Sicherheitsvorfälle und die allgemeine Sicherheitslage
  • Unterstützung bei der Weiterentwicklung der Incident-Response-Pläne und -Verfahren
  • Schulung und Mentoring von Junior-Analysten

Anforderungen:
  • Abgeschlossenes Studium der Informatik, IT-Sicherheit oder eines verwandten Fachgebiets, oder gleichwertige praktische Erfahrung
  • Mindestens 4 Jahre relevante Berufserfahrung im Bereich Cybersecurity, insbesondere in den Bereichen SIEM und Incident Response
  • Tiefgehendes Verständnis von Netzwerkprotokollen, Betriebssystemen (Windows, Linux) und deren Sicherheitsmerkmalen
  • Nachweisliche Erfahrung mit SIEM-Plattformen und Sicherheitstools
  • Kenntnisse gängiger Angriffsmethoden und Abwehrtechniken
  • Zertifizierungen wie CISSP, CEH, GIAC sind von Vorteil
  • Sehr gute Deutsch- und gute Englischkenntnisse
  • Ausgeprägte analytische Fähigkeiten und eine strukturierte Arbeitsweise
  • Fähigkeit, unter Druck effektiv zu arbeiten und fundierte Entscheidungen zu treffen

Wir bieten ein wettbewerbsfähiges Gehalt, hervorragende Sozialleistungen und die Möglichkeit, in einem zukunftsorientierten Unternehmen zu arbeiten, das großen Wert auf die Sicherheit seiner Daten legt. Die Hybrid-Arbeitsregelung ermöglicht eine ausgewogene Work-Life-Balance.
Leider ist dieser Job in Ihrer Region nicht verfügbar

Standorte in der Nähe

Andere Jobs in meiner Nähe

Industrie

  1. emoji_eventsAbsolventen
  2. apartmentArchitektur
  3. schoolAusbildungsplätze und Trainee
  4. directions_carAutomobilindustrie
  5. account_balanceBanken und Finanzen
  6. foundationBauingenieurwesen
  7. constructionBauwesen
  8. constructionBergbau
  9. schoolBildung und Lehre
  10. request_quoteBuchhaltung
  11. restaurantCatering
  12. scienceChemieingenieurwesen
  13. shopping_cartE-commerce und Social Media
  14. shopping_bagEinkauf
  15. storeEinzelhandel
  16. electrical_servicesElektrotechnik
  17. boltEnergie
  18. local_shippingFahren und Transport
  19. precision_manufacturingFertigung und Produktion
  20. sports_soccerFreizeit und Sport
  21. beach_accessGastgewerbe und Tourismus
  22. diversity_3Gemeinschaft und Sozialpflege
  23. health_and_safetyGesundheitswesen
  24. home_workImmobilien
  25. securityInformationssicherheit
  26. handymanInstallation und Wartung
  27. codeIT und Software
  28. smart_toyKI und aufstrebende Technologien
  29. child_friendlyKinderbetreuung
  30. child_friendlyKonsumgüterindustrie
  31. medical_servicesKrankenpflege
  32. brushKreativ und Digital
  33. currency_bitcoinKryptowährungen und Blockchain
  34. support_agentKundendienst und Helpdesk
  35. paletteKunst und Unterhaltung
  36. ecoLandwirtschaft und Forstwirtschaft
  37. inventory_2Logistik und Lagerhaltung
  38. flight_takeoffLuftfahrt
  39. supervisor_accountManagement
  40. campaignMarketing
  41. buildMaschinenbau
  42. perm_mediaMedien und Öffentlichkeitsarbeit
  43. local_hospitalMedizin
  44. local_hospitalMilitär und öffentliche Sicherheit
  45. local_gas_stationÖl und Gas
  46. person_searchPersonalberatung
  47. groupsPersonalwesen
  48. groupsPharmaindustrie
  49. checklist_rtlProjektmanagement
  50. gavelRecht
  51. clean_handsReinigung und Sanierung
  52. local_floristSchönheit und Wellness
  53. gavelStaatliche und gemeinnützige Organisationen
  54. wifiTelekommunikation
  55. psychologyTherapie
  56. petsTierarzt
  57. supervisor_accountUnternehmensberatung
  58. policyVersicherung
  59. point_of_saleVertrieb
  60. workVerwaltung
  61. precision_manufacturingWirtschaftsingenieurwesen
  62. scienceWissenschaftliche Forschung und Entwicklung
  63. volunteer_activismWohltätigkeit und Freiwilligenarbeit
  64. medical_servicesZahnmedizin
Alle anzeigen Incident response Jobs