Das ist der Job
Ihr Aufgabenbereich
• Mitarbeit im Blue Team des IT Security Operations Centers
• Überwachung der heterogenen On-Prem- und Cloud-Infrastruktur auf sicherheitsrelevante Ereignisse
• Auswertung, Bewertung und Priorisierung von Alarmen in Splunk Enterprise Security sowie Microsoft Entra / Defender
• Analyse potenzieller Bedrohungen, z.
Das brauchst du
SOC
• Sicherer Umgang mit SIEM‑Lösungen, bevorzugt Splunk Enterprise Security
• Gute Kenntnisse in Windows‑, Linux‑ und Cloud‑Umgebungen (z.
Darum lohnt es sich
Schadsoftware, Phishing‑Webseiten oder verdächtige Dokumente
• Integration neuer Log‑Quellen – vom Normalisieren über das Onboarding bis zur Entwicklung neuer Detection Use Cases
• Unterstützung der Incident Response bei sicherheitsrelevanten Vorfällen
• Fachliche Beratung der Bereiche und Business Units zu Security‑Monitoring‑Themen
Ihr Profil
• Abgeschlossenes Studium bzw.
Ausbildung mit dem Schwerpunkt Informations‑oder IT‑Sicherheit
• Mehrjährige Berufserfahrung als Security Analyst in einem (Managed) SOC, alternativ fundierte Erfahrung im Penetration Testing/Offensive Security mit erstem Einblick in ein Blue Team bzw.
Entra ID, Microsoft Defender, KQL)
• Erfahrung in der Analyse sicherheitsrelevanter Ereignisse und im Umgang mit modernen Security‑ToolsProgrammierkenntnisse in mindestens einer gängigen Programmiersprache
• Strukturierte, analytische Arbeitsweise sowie Problemlösungskompetenz
• Bereitschaft zur Schichtarbeitund Teilnahme an der Rufbereitschaft
• Kommunikationskompetenz auf Deutsch (mind.
Zum nächstmöglichen Zeitpunkt suchen wir Sie als IT Security Analyst für den Standort Berlin. B2‑Niveau) und Englisch