Auf einen Blick
- Aufgaben: Aufbau und Betrieb eines innovativen SOC-Projekts zur Sicherheitsüberwachung und Incident Response.
- Arbeitgeber: Führendes Unternehmen im Bereich Cybersecurity mit einem dynamischen Team.
- Mitarbeitervorteile: Attraktives Gehalt, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und schütze Unternehmen vor Bedrohungen.
- Gewünschte Qualifikationen: Mindestens 3 Jahre Erfahrung in Incident Response und tiefgehendes technisches Wissen.
- Andere Informationen: Spannende Herausforderungen und hervorragende Karrierechancen in einem wachsenden Bereich.
Das voraussichtliche Gehalt liegt zwischen 43200 - 72000 € pro Jahr.
Aufbau und Betrieb eines Greenfield SOC-Projekts.
Sicherheitsüberwachung und -analyse: Analyse von Logs, Netzwerkverkehr und Firewall-Konfigurationen zur Erkennung und Behebung von Sicherheitsvorfällen.
Incident Response: Bearbeitung von Sicherheitsvorfällen – von der Erkennung über die Eindämmung und Beseitigung bis hin zur Wiederherstellung.
Threat Hunting: Proaktive Suche nach bösartigen Aktivitäten oder Indikatoren für Kompromittierungen innerhalb der IT-Infrastruktur.
Dokumentation: Erstellung strukturierter und klarer Berichte sowie Dokumentation von Vorfällen, Ergebnissen und Sicherheitsprozessen.
Kommunikation: Technische Sicherheitsvorfälle und Risiken klar und verständlich für nicht-technische Stakeholder erläutern.
Bereitschaftsdienst: Verfügbarkeit bei dringenden oder schwerwiegenden Sicherheitsvorfällen außerhalb der regulären Arbeitszeiten.
Fachliche Voraussetzungen:
- Mindestens 3 Jahre Erfahrung im Bereich Incident Response und SOC (je mehr, desto besser).
- Tiefgehendes technisches Wissen in:
- Windows und Linux
- Active Directory + Kerberos
- Netzwerktechnik
- Log-Analyse (Betriebssysteme und Anwendungen)
- Firewall-Konfiguration
- Sicherheitsrelevante Webtechnologien (Web-Protokolle, JavaScript, CDN-Architektur)
- Threat Hunting Methodik
- Mindestens eine Programmiersprache oder Scriptsprache
- SIEM-Technologie (z. B. Splunk, IBM QRadar, Microsoft Sentinel)
- Endpoint Detection & Response (EDR) Systeme
- Kenntnisse moderner Angriffsmethoden und deren Auswirkungen (Initial Access, Lateral Movement, Privilege Escalation, Pillaging etc.)
Persönliche Fähigkeiten:
- Fließende Deutschkenntnisse
- Ausgeprägte Kommunikations- und Teamfähigkeit
- Analytische und strukturierte Arbeitsweise
- Fähigkeit, komplexe Sachverhalte verständlich zu vermitteln
- Abgeschlossenes Studium der Informatik oder vergleichbar (z. B. Bachelor of Science)
Optional / wünschenswert:
- Erfahrung in Malware-Analyse (Windows APIs, Reverse Engineering, Assembly, Code-Obfuscation)
- Kenntnisse in Offensive Security / Pentesting
- Projektmanagement-Erfahrung
- Beratungserfahrung
- Vertieftes technisches Wissen in MacOS, Mobile Device Security, Cloud Security (AWS, Azure, GCP), Virtualisierung, IoT
- OSINT- und Threat Intelligence-Erfahrung
- Cybersecurity-Zertifizierungen
- Kenntnisse deutscher Compliance- und regulatorischer Anforderungen
Standorte
SOC and Incident Response Experte/in (m/w/d) Arbeitgeber: Animus Blue GmbH
Kontaktperson:
Animus Blue GmbH HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: SOC and Incident Response Experte/in (m/w/d)
✨Netzwerken ist der Schlüssel
Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cybersecurity-Branche in Kontakt zu treten. Wir sollten uns gegenseitig unterstützen und Kontakte knüpfen, die uns helfen können, die richtige Stelle zu finden.
✨Sei proaktiv bei der Jobsuche
Warte nicht darauf, dass Stellenanzeigen aufploppen. Gehe aktiv auf Unternehmen zu, die dich interessieren, und frage nach möglichen offenen Positionen. Wir können auch direkt über unsere Website Bewerbungen einreichen!
✨Bereite dich auf Interviews vor
Mach dich mit typischen Fragen im Bereich SOC und Incident Response vertraut. Übe deine Antworten und sei bereit, deine technischen Fähigkeiten und Erfahrungen klar zu kommunizieren. Wir wollen schließlich überzeugen!
✨Zeige deine Leidenschaft für Cybersecurity
Lass in Gesprächen und Interviews deine Begeisterung für das Thema durchscheinen. Teile Beispiele von Projekten oder Herausforderungen, die du gemeistert hast. Wir sind alle hier, weil wir für Cybersecurity brennen!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: SOC and Incident Response Experte/in (m/w/d)
Tipps für deine Bewerbung 🫡
Sei du selbst!: Zeig uns, wer du wirklich bist! Deine Persönlichkeit und Leidenschaft für Cybersecurity sind genauso wichtig wie deine technischen Fähigkeiten. Lass uns in deinem Anschreiben spüren, warum du für das SOC-Projekt brennst.
Mach es klar und strukturiert: Achte darauf, dass deine Bewerbung gut strukturiert ist. Verwende klare Absätze und Überschriften, um deine Erfahrungen und Fähigkeiten übersichtlich darzustellen. So können wir schnell erkennen, was du drauf hast!
Beziehe dich auf die Stellenbeschreibung: Nutze die Begriffe und Anforderungen aus der Stellenbeschreibung in deiner Bewerbung. Das zeigt uns, dass du die Anforderungen verstanden hast und genau weißt, was wir suchen. Zeig uns, dass du die perfekte Ergänzung für unser Team bist!
Bewirb dich über unsere Website: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und wir sie direkt bearbeiten können. Wir freuen uns auf deine Unterlagen!
Wie du dich auf ein Vorstellungsgespräch bei Animus Blue GmbH vorbereitest
✨Verstehe die Anforderungen
Mach dir ein klares Bild von den spezifischen Anforderungen der Stelle. Lies die Jobbeschreibung gründlich durch und überlege, wie deine Erfahrungen im Bereich Incident Response und SOC dazu passen. Bereite konkrete Beispiele vor, die deine Fähigkeiten in der Sicherheitsüberwachung und -analyse zeigen.
✨Technisches Wissen auffrischen
Stelle sicher, dass du mit den relevanten Technologien und Tools vertraut bist, die in der Beschreibung erwähnt werden, wie SIEM-Technologien oder Firewall-Konfigurationen. Wenn du Kenntnisse in bestimmten Programmiersprachen oder Skriptsprachen hast, sei bereit, darüber zu sprechen und eventuell sogar kleine technische Fragen zu beantworten.
✨Kommunikation üben
Da du technische Informationen auch für nicht-technische Stakeholder verständlich erklären musst, übe, komplexe Sachverhalte einfach und klar zu kommunizieren. Überlege dir, wie du Sicherheitsvorfälle und deren Auswirkungen in einfachen Worten beschreiben würdest.
✨Bereite Fragen vor
Zeige dein Interesse an der Position, indem du Fragen zur Unternehmenskultur, den Herausforderungen des SOC-Projekts oder den Erwartungen an die Rolle stellst. Das zeigt, dass du dich mit dem Unternehmen auseinandergesetzt hast und wirklich an der Stelle interessiert bist.