Auf einen Blick
- Aufgaben: Analysiere Cyber-Bedrohungen und produziere präzise Berichte für Sicherheitsteams.
- Unternehmen: Revolutional, ein innovatives Unternehmen im Bereich Cybersicherheit.
- Vorteile: Attraktive Gehälter, umfassende Gesundheitsleistungen und flexible Arbeitszeiten.
- Weitere Informationen: Dynamisches Team mit großartigen Entwicklungsmöglichkeiten und Events.
- Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite an spannenden Projekten.
- Qualifikationen: Bachelor-Abschluss in einem relevanten Bereich und Erfahrung in der Cyber-Bedrohungsanalyse.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Standort: Washington, DC, Ft. Collins, CO oder Kansas City, MO (remote optional, lokal bevorzugt)
Vertragsart: Vollzeit
Sicherheitsfreigabe: Aktive Top Secret/SCI erforderlich
Reise: 0-10%
Projektbeschreibung: Diese Position unterstützt ein großangelegtes Programm für die Sicherheit von Bundesbehörden, das für kontinuierliche Überwachung, Bedrohungserkennung, Vorfallreaktion und Cyber-Bedrohungsintelligenz in einer komplexen Unternehmensnetzwerkumgebung verantwortlich ist. Die Intelligenzfunktion ist das Frühwarnsystem des Programms – sie produziert fertige Produkte, die sowohl die unmittelbare operationale Reaktion als auch das langfristige strategische Bewusstsein prägen.
Positionsbeschreibung: Als Cyber Intelligence Analyst bei Revolutional produzieren Sie regelmäßige und ad-hoc Intelligenzprodukte, liefern frühe Hinweise und Warnungen und stellen sicher, dass das Sicherheitsteam den Bedrohungskontext hat, um effektiv zu erkennen und zu reagieren. Sie wenden strukturierte Intelligenzhandwerkskunst auf die Analyse von Cyber-Bedrohungen an und erstellen fertige Produkte für technische Betreiber und Führungskräfte. Sie koordinieren mit interagenten und organisatorischen Sicherheitspartnern, unterstützen das Cyber Hunt Team mit gezielter CTI-Analyse und bieten mobile Sicherheitsberatung für international reisende Mitarbeiter.
Was Sie besitzen werden:
- Cyber-Bedrohungsfokussierte Intelligenzanalyse und Produktion fertiger Produkte
- Regelmäßige und ad-hoc Intelligenzberichte und -briefings für technische und exekutive Zielgruppen
- Frühe Hinweise und Warnungen sowie deren Lieferung
- Koordination mit interagenten und organisatorischen Sicherheitsfragen zu Cyber-Bedrohungen
- Überprüfung von Cyber-Richtlinien und -verfahren aus einer intellektuellen Perspektive
- CTI-Analyseunterstützung für das Cyber Hunt Team
- Mobile Sicherheitsberatung für internationale Reisen
Verantwortlichkeiten:
- Durchführung von cyberbedrohungsfokussierter Intelligenzanalyse über klassifizierte und unklassifizierte Quellen; Anwendung strukturierter analytischer Handwerkskunst zur Erstellung genauer, zeitnaher und umsetzbarer fertiger Intelligenzprodukte
- Produktion regelmäßiger und ad-hoc Intelligenzberichte und -briefings, die auf technische Sicherheitsteams und leitende Programmführung zugeschnitten sind
- Lieferung früher Hinweise und Warnungen zu aufkommenden Cyber-Bedrohungen, Aktivitäten von Gegnern und sich ändernden TTPs von Bedrohungsakteuren, die die Unternehmensumgebung betreffen könnten
- Koordination mit interagenten Partnern und organisatorischen Sicherheitsbüros zu Cyber-Bedrohungsfragen; Teilen von fertigen Produkten und Erhalt externer Intelligenz zur Information der Programmanalyse
- Überprüfung und Bewertung von Cyber-Richtlinien und -verfahren aus einer intellektuellen Perspektive; Identifizierung von Lücken oder Fehlanpassungen zwischen der politischen Haltung und der aktuellen Bedrohungsrealität
- Unterstützung des Cyber Hunt Teams mit gezielter CTI-Analyse: Entwicklung von Bedrohungsakteurprofilen, Zuordnung von TTPs zu Jagdhypothesen und Bereitstellung von Intelligenzkontext für aktive Ermittlungen
- Bereitstellung mobiler Sicherheitsberatung für international reisende Mitarbeiter; Bewertung von Bedrohungsumgebungen und Briefing von Reisenden über relevante Sicherheitsrisiken und -protokolle
- Aufrechterhaltung des Bewusstseins für aktuelle Kampagnen von Gegnern, Handelspraktiken von Bedrohungsakteuren, geopolitische Entwicklungen und aufkommende Vektoren, die für das Bundesunternehmen relevant sind
- Beitrag zum Informationsaustausch innerhalb der Gemeinschaft der Geheimdienste gemäß den geltenden Klassifizierungs- und Handhabungsanforderungen
- Entwicklung und Pflege von Intelligenzprodukten, Datenbanken zur Verfolgung von Bedrohungsakteuren und analytischen Archiven, die die langfristige strategische Bedrohungsbewertung unterstützen
Was Sie mitbringen (Anforderungen):
- Grundanforderungen: Bachelor-Abschluss in Intelligenzstudien, Politikwissenschaft, Informatik, Informationssicherheit oder verwandtem Bereich (oder gleichwertige Erfahrung)
- Mindestens 5 Jahre Erfahrung im Bereich Intelligenz, mit Schwerpunkt auf Cyber-Bedrohungsanalyse und Produktion fertiger Intelligenz
- Nachgewiesene Erfahrung in der Durchführung von Intelligenzbriefings, Bedrohungsanalysen, Autorenschaft von Intelligenzprodukten und der Handwerkskunst von frühen Hinweisen und Warnungen
- Aktive Top Secret/SCI-Sicherheitsfreigabe erforderlich
Technische & Fachliche Fähigkeiten:
- Fähigkeit zur Erstellung fertiger Intelligenzprodukte: Bedrohungsbewertungen, Intelligenzzusammenfassungen, I&W-Produkte und ad-hoc analytische Berichte auf klassifizierten und unklassifizierten Ebenen
- Erfahrung in der Durchführung von Intelligenzbriefings für technische Teams und Führungskräfte mit Klarheit und analytischer Glaubwürdigkeit
- Praktische Erfahrung in der Anwendung der Handwerkskunst von frühen Hinweisen und Warnungen im Kontext von Cyber-Bedrohungen
- Kenntnisse über TTPs von Cyber-Bedrohungsakteuren, Verfolgung von Kampagnen von Gegnern und die aktuelle Bedrohungslandschaft auf Bundesebene
- Erfahrung in der Unterstützung von Jagd- oder Vorfallreaktionsteams mit gezielter CTI-Analyse und Bedrohungskontext
- Vertrautheit mit den MITRE ATT&CK- und D3FEND-Rahmenwerken, die auf die Analyse von Intelligenz und die Profilierung von Bedrohungsakteuren angewendet werden
- Erfahrung in der Koordination mit interagenten Partnern oder organisatorischen Sicherheitsbüros zum Austausch von Informationen über Cyber-Bedrohungen
- Verständnis von mobilen Sicherheitsbedrohungen und die Fähigkeit, Risiken für internationale Reiseszenarien zu bewerten und zu kommunizieren
- Vertrautheit mit der Überprüfung von Cyber-Richtlinien und -verfahren aus einer intellektuellen oder Risikoperspektive
Kernstärken:
- Analytisch rigoros: Sie wenden konsequent strukturierte Handwerkskunst an und produzieren fertige Intelligenz, die Peer-Reviews und Führungsprüfungen standhält
- Klare, publikumsbewusste Kommunikation – Ihre schriftlichen Produkte und mündlichen Briefings sind auf die Empfänger abgestimmt, von SOC-Analysten bis hin zu Führungskräften
- Effektiver interagenten Partner: Sie teilen Informationen präzise, gehen mit klassifizierten Materialien diszipliniert um und bauen Glaubwürdigkeit bei externen Organisationen auf
- Operativ verbunden – Sie produzieren keine Intelligenz isoliert; Ihre Produkte treiben aktiv Jagdbetriebe, Verbesserungen der Erkennung und Entscheidungen der Führungskräfte voran
Zertifizierungen:
- Eine oder mehrere der folgenden Zertifizierungen sind stark bevorzugt: GCTI (GIAC Cyber Threat Intelligence), CISM, CySA+, GCIA, CEH oder gleichwertige Intelligenz- oder Sicherheitsbetriebsqualifikation.
Nice to Have (Differenzierer):
- Erfahrung in der Geheimdienstgemeinschaft (IC) in einer cyberfokussierten analytischen Rolle
- Erfahrung in der Produktion von All-Source-Intelligenzprodukten in einer bundesstaatlichen zivilen oder nationalen Sicherheitsumgebung
- Vertrautheit mit klassifizierten Rahmenwerken für den Austausch von Geheimdienstinformationen und Protokollen zur interagenten Koordination
- Hintergrund in der Analyse geopolitischer Bedrohungen oder der Verfolgung von Nation-State-Gegnern
- Erfahrung mit Plattformen für Bedrohungsintelligenz (TIPs) und automatisierten IOC-Anreicherungsworkflows
- Expertise in der Sicherheit mobiler Geräte oder Erfahrung in der Durchführung von Sicherheitsbewertungen für Reisen in Hochrisikogebiete
Vorteile:
- Traditionelle und HSA-geeignete Krankenversicherungspläne
- 100% vom Arbeitgeber bezahlte Zahn- und Augenversicherungsoptionen
- 100% vom Arbeitgeber gesponserte STD-, LTD- und Lebensversicherungen
- 5% 401(k) Unternehmensmatching
- Flexible Arbeitszeiten und Teleworking-Optionen
- Bezahlte Feiertage und PTO-Akkumulationspläne
- Bezahlte Elternzeit
- Berufliche Entwicklung und Karrierewachstumschancen
- Team- und unternehmensweite Veranstaltungen, Anerkennung und Wertschätzung – und vieles mehr!
Revolutional ist ein Arbeitgeber, der Chancengleichheit bietet und allen Mitarbeitern und Bewerbern ohne Rücksicht auf Rasse, Farbe, Religion, nationale Herkunft, Alter, Geschlecht, Geschlechtsidentität, sexuelle Orientierung, Behinderung oder genetische Merkmale gleiche Beschäftigungsmöglichkeiten bietet. Revolutional setzt sich dafür ein, Personen mit Behinderungen und geschützten Veteranen einzustellen und zu fördern. Um die oben genannte Stelle erfolgreich auszuführen, muss eine Person über die aufgeführten Kenntnisse, Fähigkeiten und Fertigkeiten verfügen; die erforderliche Ausbildung und Berufserfahrung erfüllen; und in der Lage sein, jede wesentliche Pflicht und Verantwortung zufriedenstellend zu erfüllen. Wenn Sie eine Unterkunft benötigen, kontaktieren Sie bitte HR@revolutional.com.
Cyber Intelligence Analyst Arbeitgeber: Dormont Manufacturing Co
Dormont Manufacturing Co ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Genf die Möglichkeit bietet, an der Weiterentwicklung der SonarQube-Plattform zu arbeiten. Mit einer flexiblen Arbeitsweise, die sowohl Büro- als auch Remote-Tage umfasst, fördert das Unternehmen eine Kultur der Vielfalt und des kontinuierlichen Lernens, während es gleichzeitig spannende Wachstumschancen in einem dynamischen Umfeld bietet.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Cyber Intelligence Analyst erhalten könntest
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Dormont Manufacturing Co kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Dormont Manufacturing Co zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Dormont Manufacturing Co.
Wir glauben, dass du diese Fähigkeiten brauchst, um Cyber Intelligence Analyst mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Dormont Manufacturing Co vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Dormont Manufacturing Co könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Dormont Manufacturing Co sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Dormont Manufacturing Co auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!