SOC Analyst - Schwerpunkt Incident Triage, Analysis und Response (m/w/d) - System Engineering / Admi

SOC Analyst - Schwerpunkt Incident Triage, Analysis und Response (m/w/d) - System Engineering / Admi

Minden Vollzeit 55000 - 70000 € / Jahr (geschätzt) Homeoffice (teilweise)
E

Auf einen Blick

  • Aufgaben: Überwache und analysiere Sicherheitsvorfälle, um schnelle Lösungen zu finden.
  • Unternehmen: EDEKA IT - Herzstück des digitalen Wandels im Lebensmitteleinzelhandel.
  • Vorteile: 30 Tage Urlaub, mobiles Arbeiten, attraktives Gehalt und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Tolle Karrierechancen und ein unterstützendes Team warten auf dich.
  • Warum dieser Job: Gestalte die IT eines Marktführers und entwickle innovative Sicherheitslösungen.
  • Qualifikationen: IT-Ausbildung oder Studium, Erfahrung mit Splunk und EDR-Plattformen.

Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.

Bei EDEKA IT Stiftung & Co. OHG in Wittelsbacherallee 61, Minden - Job-ID: EIT-418176

Einsatzort: Minden

Eintrittsdatum: Ab sofort

Beschäftigungsart: Vollzeit

Befristung: Nein

Wir bei der EDEKA IT sind das Herzstück des digitalen Wandels im EDEKA-Verbund. Als leistungsstarkes Team entwickeln wir IT-Strategien, -Infrastrukturen und -Dienstleistungen für alle Handelsbereiche des EDEKA-Verbunds in ganz Deutschland. Wir bündeln unsere Kompetenzen, um innovative Lösungen zu entwickeln und umzusetzen.

In deiner Rolle als SOC Analyst - Schwerpunkt Incident Triage, Analysis und Response (m/w/d) am Standort Minden kannst du bei uns deinen ganz persönlichen Beitrag zu unseren Zielen leisten.

Deine Aufgaben:

  • Du überwachst, bewertest und bearbeitest Security-Alerts (Splunk ES, CrowdStrike Falcon) im 1st- und 2nd-Level.
  • Du analysierst Sicherheitsvorfälle tiefgehend, um deren Umfang (Scope), die Ursache (Root Cause), betroffene Systeme/Accounts sowie die Taktiken der Angreifer (TTP-Rekonstruktion) zu ermitteln.
  • Du leitest sofortige Gegenmaßnahmen (Containment/Eradication) ein, bspw. die Isolation von Hosts, das Sperren von Accounts oder das Einrichten von Blockings.
  • Du koordinierst die Abläufe und kommunizierst während laufender Vorfälle direkt mit den Stakeholdern der Tochtergesellschaften.
  • Du dokumentierst und bereitest Incidents nach, um Lessons Learned zu definieren und Management Reports zu erstellen.
  • Du entwickelst und pflegst SOPs, Runbooks sowie Eskalationsprozesse für schnelle Sofortmaßnahmen.
  • Du entwickelst unsere SIEM-Apps (Dashboards, Notable-Handling) basierend auf deinem operativen Feedback aus dem Tagesgeschäft weiter.
  • Du konzipierst und optimierst SOAR-Playbooks, um wiederkehrende Response-Schritte effizient zu automatisieren.
  • Du nimmst am Bereitschaftsdienst (Rufbereitschaft außerhalb der Kernarbeitszeit) teil.
  • Du gibst strukturiertes Feedback an die Teams für Cyber Threat Intelligence (CTI) und SOC-Engineering, um die Erkennungsqualität (False-Positive-Rate, Coverage-Lücken) kontinuierlich zu verbessern.

Dein Profil:

  • Du hast ein Studium oder eine Ausbildung mit IT-Bezug erfolgreich abgeschlossen oder verfügst über eine gleichwertige Qualifikation. Eine Zertifizierung als SOC Analyst (Level 1 oder Level 2) ist sehr willkommen.
  • Du besitzt fundierte Splunk-Kenntnisse insb. in SPL, Splunk ES, Notable-Handling sowie im Umgang mit Data Models und bist erfahren in der SOAR-Automatisierung, vorzugsweise in der Playbook-Entwicklung mit Splunk SOAR.
  • Du bringst praktische Erfahrung mit EDR-Plattformen mit, im Idealfall vor allem mit CrowdStrike Falcon.
  • Du beherrschst Scripting in Python, Bash und/oder PowerShell, um Prozesse zu automatisieren und Tools effizient zu integrieren.
  • Du verstehst moderne Angriffstechniken und TTPs und orientierst dich dabei idealerweise am MITRE ATT&CK-Framework.
  • Du gehst bei Incident-Untersuchungen analytisch und hypothesengetrieben vor.
  • Du kommunizierst auch unter Zeitdruck stark und souverän, um die Koordination mit den Stakeholdern sicherzustellen.
  • Du kennst dich in der Windows- und Linux-Systemadministration sowie mit Active Directory und Entra ID aus.
  • Du bringst eine hohe Prozessaffinität mit, um SOPs und Playbooks kontinuierlich weiterzuentwickeln.
  • Du verfügst über fließende Deutschkenntnisse in Wort und Schrift (CEFR-Level C1 oder höher).

Unser Angebot:

  • Work-Life-Balance: Profitiere von 30 Tagen Urlaub und der Möglichkeit zum anteiligen mobilen Arbeiten (3 Tage Büro, 2 Tage Homeoffice).
  • Einfluss: Du gestaltest die IT des Marktführers im Lebensmitteleinzelhandel in Deutschland.
  • Finanzieller Anreiz & weitere Angebote: Freue dich über ein attraktives Gehalt, vermögenswirksame Leistungen, kostenloses Gehaltskonto sowie weitere Benefits & Angebote.
  • Gesamtheitliche Entwicklung (fachlich & persönlich): Dich erwarten bei uns verschiedene Weiterbildungsangebote wie z. B. digitale Lernplattformen und die Möglichkeit, an Fachkonferenzen teilzunehmen.
  • Betriebliches Gesundheitsmanagement: Unser Gesundheitsmanagement kümmert sich um dein Wohlbefinden am Arbeitsplatz und darüber hinaus.
  • Kultur & Zusammenarbeit: Wir ermöglichen dir einen optimalen Start in unserem Unternehmen und legen viel Wert auf ein gutes Onboarding, damit du direkt durchstarten und durch unsere verschiedenen Communities und Netzwerke von Anfang an mitgestalten kannst.

Mitarbeitervorteile:

  • 30 Tage Urlaub
  • Bike-Leasing
  • EDEKA Versicherungsdienst
  • Familienservice
  • Flexible Arbeitszeiten
  • Gesundheitsvorsorge
  • Günstige Verkehrsanbindung
  • Gute Karrierechancen
  • Kostenloses Konto
  • Mitarbeitende werben Mitarbeitende
  • Mobiles Arbeiten
  • Parkplätze
  • Unbefristeter Arbeitsvertrag
  • Vermögenswirksame Leistungen
  • Weiterbildung
  • Vergünstigungen

Interessiert?

Dann freuen wir uns auf deine aussagekräftige Bewerbung, die mindestens folgendes enthalten sollte:

  • Lebenslauf inkl. eindeutiger Angaben zu Qualifikation und Motivation für die Position (ggf. ergänzt durch Arbeitsproben, Links zu Portfolio / GitHub / Social Media Plattformen etc.)
  • Angaben zu deiner jährlichen Gehaltsvorstellung auf Basis von 13 Gehältern
  • Mögliches Startdatum bzw. Kündigungsfrist.

Wir freuen uns darauf, dich kennenzulernen!

Kontakt:
EDEKA IT Stiftung & Co. OHG
Bewerbungsmanagement
New-York-Ring 6
22297 Hamburg

Willkommen sind bei uns alle Menschen – unabhängig von Geschlecht, Nationalität, ethnischer und sozialer Herkunft, Behinderung, Religion, Alter sowie sexueller Orientierung.

SOC Analyst - Schwerpunkt Incident Triage, Analysis und Response (m/w/d) - System Engineering / Admi Arbeitgeber: EDEKA IT

Die EDEKA IT ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur eine zentrale Rolle im digitalen Wandel des Lebensmitteleinzelhandels bietet, sondern auch eine ausgeglichene Work-Life-Balance mit 30 Tagen Urlaub und flexiblen Arbeitsmodellen. Unsere Unternehmenskultur fördert die persönliche und fachliche Entwicklung durch vielfältige Weiterbildungsangebote und ein starkes Gesundheitsmanagement, während du aktiv an bedeutenden Transformationsprojekten mitwirken kannst, die die Zukunft des Handels gestalten.

E

Kontaktdaten:

EDEKA IT Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so SOC Analyst - Schwerpunkt Incident Triage, Analysis und Response (m/w/d) - System Engineering / Admi erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie EDEKA IT kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von EDEKA IT zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei EDEKA IT.

Wir glauben, dass du diese Fähigkeiten brauchst, um SOC Analyst - Schwerpunkt Incident Triage, Analysis und Response (m/w/d) - System Engineering / Admi mit Bravour zu bestehen

Splunk-Kenntnisse
SPL
Notable-Handling
Data Models
SOAR-Automatisierung
Playbook-Entwicklung
CrowdStrike Falcon

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei EDEKA IT vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei EDEKA IT könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. EDEKA IT sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird EDEKA IT auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!