Senior Specialist SOC Analyst (m/w/d)
Rheinmetall IT Solutions GmbH in Dusseldorf
Ref. no.: DE20664
Anstellungsart: Vollzeit
Vertragsart: Unbefristeter Vertrag
- Analyse, Qualifizierung und Bearbeitung von Security Alerts und Incidents aus SIEM-, EDR-, NDR-, Cloud- und weiteren Security-Plattformen.
- Durchführung von Incident-Response-Maßnahmen inkl. Eindämmung, Analyse, Eskalation, Nachverfolgung und Root-Cause-Analysen bei Sicherheitsvorfällen.
- Eigenständiges Threat Hunting sowie Analyse von Angriffsmustern, Malware, Indicators of Compromise (IoCs) und Tactics, Techniques and Procedures (TTPs).
- Entwicklung, Optimierung und Automatisierung von Detection Use Cases, Correlation Rules, Incident Playbooks sowie Security-Monitoring- und Detection-Funktionen.
- Enge Zusammenarbeit mit Security Engineering, Infrastruktur-, Netzwerk-, Cloud- und Applikationsteams sowie Erstellung technischer Dokumentationen, Incident Reports und Lessons Learned.
- Unterstützung bei Sicherheitsübungen, Red-/Purple-Team-Aktivitäten und Cybersecurity Assessments sowie Ableitung technischer Maßnahmen zur nachhaltigen Risikoreduzierung.
- Teilweise fachliche Führung von Analysten und Incident Coordinators sowie aktiver Wissenstransfer innerhalb des Teams.
- Mitarbeit im 24/7-Schicht-, Rufbereitschafts- und Eskalationsmodell zur Unterstützung bei kritischen Sicherheitsvorfällen.
Diese Stelle kann an den Standorten Berlin, Bremen, Düsseldorf, Kassel, Kiel, Neckarsulm und Unterlüß besetzt werden.
- Erfolgreich abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Ausbildung mit entsprechender Berufserfahrung
- Fundierte praktische Erfahrung im Bereich Security Operations Center, Incident Response oder Cyber Defense sowie Fundierte Kenntnisse in den Bereichen SIEM, Security Monitoring und Incident Handling
- Praktische Erfahrung mit EDR/XDR-Lösungen wie Microsoft Defender, Trellix oder vergleichbaren Technologien
- Gute Kenntnisse aktueller Bedrohungsszenarien, Angriffstechniken und Cyber Kill Chain Frameworks
- Erfahrung in der Analyse von Netzwerkprotokollen, Windows- und Linux-Systemen sowie Cloud-Plattformen
- Kenntnisse gängiger Security Frameworks und Standards (z.B. NIST, MITRE ATT&CK, ISO 27001) sowie grundlegende Kenntnisse in Scripting oder Automatisierung (PowerShell, Python oder vergleichbar) wünschenswert
- Erfahrung bei der Erstellung und Optimierung von Detection Rules und Alerting-Konzepten
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Your strengths and experience count at Rheinmetall, even if you may not meet all of the listed requirements. We look forward to receiving applications from candidates (m/f/d) who are keen to make a difference and take on responsibility. We value individuality and equal opportunities. Severely disabled applicants (m/f/d) will be given special consideration if they are equally qualified.
An unseren Standorten bieten wir Ihnen:
- Mitarbeiterergebnisbeteiligung
- Attraktive Vergütung
- Flexible Arbeitszeitmodelle und mobiles Arbeiten
- Betriebliche Altersvorsorge
- Fitness- und Gesundheitsangebote
- Bike Leasing
- Corporate Benefits Plattform
- Deutschland-Ticket als Jobticket
- Individuelle und vielfältige externe sowie interne Weiterentwicklungsmöglichkeiten, u.a. in der Rheinmetall Academy und über eine E-Learning-Plattform
- Professioneller Einarbeitungsprozess begleitet durch ein digitales Onboarding-Tool
We need your consent to load the YouTube service!
In order to play YouTube videos, a connection to YouTube must be established. This will also entail data processing and cookie usage by YouTube/Google (possibly also out of the USA). By clicking "Accept", you consent to this data processing and the placing of YouTube cookies on your terminal device. Your selection will be saved for future visits to this website. You may find further information under "More" and in our Data Protection Information.
Zuständige/r Ansprechpartner/in: Selina Steiniger
Für Fragen zu Ihrer Bewerbung, nutzen Sie bitte unsere FAQs oder unser Kontaktformular