Auf einen Blick
- Aufgaben: Analysiere Cyber-Bedrohungen und entwickle Strategien zur Verteidigung von Netzwerken.
- Arbeitgeber: Leidos, ein führendes Unternehmen im Bereich digitale Modernisierung.
- Mitarbeitervorteile: Attraktives Gehalt, umfassende Gesundheitsleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
- Andere Informationen: Arbeiten in einem innovativen Umfeld mit hervorragenden Aufstiegschancen.
- Warum dieser Job: Werde Teil eines dynamischen Teams, das die Sicherheit von Bundesnetzwerken schützt.
- Gewünschte Qualifikationen: Bachelor-Abschluss und relevante Erfahrung in der Cyber-Sicherheit erforderlich.
Das voraussichtliche Gehalt liegt zwischen 107900 - 195050 € pro Jahr.
Die Leidos Digital Modernization-Sparte sucht einen Cyber Fusion Analysten zur Unterstützung eines Defensive Cyber Operations (DCO) Teams in Washington, DC. Diese Position wird voraussichtlich im Sommer 2026 verfügbar sein.
Unser Cyber Fusion-Team bietet mission-kritische Unterstützung für die Mission des Kunden, federal vernetzte Systeme zu schützen, indem disparate Intelligenz, Jagdtelemetrie und Schwachstellendaten in eine einzige operationale Sicht integriert werden. Wir überbrücken die Lücke zwischen "die Bedrohung kennen" und "die Bedrohung stoppen", um sicherzustellen, dass Intelligenz direkt defensive Maßnahmen antreibt.
Hauptverantwortlichkeiten
- Intelligence-Driven Defense: Synthese externer Bedrohungsintelligenz (TTPs, IOCs) mit interner Jagdtelemetrie zur Entwicklung eines umfassenden Verständnisses der Auswirkungen des Gegners auf das Unternehmen.
- Fusion Analysis & Reporting: Verfassen von hochwirksamen "Fusion Reports", die technische Forensik mit strategischer Intelligenz verbinden, um die Geschäftsführung über aktuelle Bedrohungen und operationale Risiken zu informieren.
- Advanced Correlation: Nutzung von SIEM und Threat Intelligence Platforms (TIP), um die Aktivitäten globaler Bedrohungsakteure mit internen Sensorprotokollen zu korrelieren und "low and slow" Kampagnen zu identifizieren, die mehrere Missionssätze umfassen.
- Adversary Campaign Tracking: Pflege einer lebendigen "Adversary Encyclopedia" durch Zuordnung interner Entdeckungen zum MITRE ATT&CK-Framework zur Identifizierung systemischer defensiver Lücken.
- Vulnerability-Intelligence Pairing: Analyse von Daten aus dem Vulnerability Disclosure Program (VDP) zusammen mit aktiven Bedrohungsberichten zur Priorisierung von Patchmaßnahmen basierend auf realen Ausbeutungstrends.
- Tactical Countermeasure Influence: Bereitstellung datengestützter Empfehlungen an Engineering- und DCO-Teams zur Anpassung von Firewall-Regeln, EDR-Richtlinien und SIEM-Logik basierend auf aufkommenden Fusionsergebnissen.
- Indications & Warnings (I&W): Entwicklung und Verfeinerung benutzerdefinierter Analysen, die "frühe Warnungen" vor gegnerischer Aufklärung oder Vorab-Exploitation-Aktivitäten bieten, die auf das Unternehmensziel abzielen.
- Continuous Knowledge Management: Pflege der "Single Source of Truth" für Bedrohungsdaten, um sicherzustellen, dass Hunt-, Intel- und Engineering-Teams von einem synchronisierten Satz priorisierter Bedrohungen arbeiten.
Grundqualifikationen
- Abschluss (Bachelor) mit 8+ Jahren Erfahrung oder Master-Abschluss mit 6+ Jahren relevanter Erfahrung; zusätzliche Jahre Erfahrung können anstelle von Abschlüssen angerechnet werden.
- DoD 8570 IAT Level II/III: Muss eine Zertifizierung wie CompTIA Security+, CASP+ CE oder CISSP besitzen.
- DoD 8570 CSSP Analyst: Muss eine CSSP Analyst-Zertifizierung (z.B. CEH, CySA+) besitzen oder innerhalb von 180 Tagen erwerben.
- Analytisches Schreibgeschick: Nachgewiesene Fähigkeit, komplexe technische Daten in prägnante, nicht-technische Executive Briefings zu synthetisieren.
- Framework-Kompetenz: Expertenverständnis der Cyber Kill Chain, Diamond Model und MITRE ATT&CK.
- Sicherheitsfreigabe: Aktuelle DoD TS/SCI Sicherheitsfreigabe und die Fähigkeit, zusätzliche Eignungsprüfungen des Kunden vor Beginn zu bestehen und während der gesamten Beschäftigung aufrechtzuerhalten.
Bevorzugte Fähigkeiten
- Fusion Center Erfahrung: Frühere Erfahrung in einem Regierungs- oder großangelegten kommerziellen Cyber Fusion Center (CFC) oder Joint Operations Center (JOC).
- Abfragen & Skripting: Kenntnisse in SPL (Splunk) oder KQL (Kusto) zur Datenkorrelation; Python-Kenntnisse zur Automatisierung der Intelligenzaufnahme und -anreicherung.
- OSINT & kommerzielle Portale: Erfahrung mit Tools wie Recorded Future, VirusTotal oder Mandiant Advantage, um von externen Indikatoren zu internen Bedrohungen zu pivotieren.
- Cloud Fusion: Vertrautheit mit Fusion-Analysen in AWS-, Azure- oder O365-Umgebungen, insbesondere mit der Korrelation von cloud-nativen Audit-Protokollen.
- Gegnerische Emulation: Grundverständnis von Red Teaming oder Penetration Testing-Methoden, um die Bewegungen des Gegners besser vorherzusagen.
Vergütungsbereich
$107,900.00 – $195,050.00
Engagement für Nichtdiskriminierung
Alle qualifizierten Bewerber erhalten unabhängig von Geschlecht, Rasse, Ethnie, Alter, nationaler Herkunft, Staatsbürgerschaft, Religion, körperlicher oder geistiger Behinderung, medizinischem Zustand, genetischen Informationen, Schwangerschaft, Familienstruktur, Familienstand, Abstammung, Status als Lebenspartner, sexueller Orientierung, Geschlechtsidentität oder -ausdruck, Veteranen- oder Militärstatus oder aus einem anderen gesetzlich verbotenen Grund Berücksichtigung für eine Anstellung. Leidos wird auch qualifizierte Bewerber mit strafrechtlichen Verurteilungen in Übereinstimmung mit den geltenden Gesetzen bei der Einstellung berücksichtigen.
Cyber Fusion Analyst Arbeitgeber: Leidos
Kontaktperson:
Leidos HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Cyber Fusion Analyst
✨Netzwerken ist der Schlüssel
Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cybersecurity-Branche in Kontakt zu treten. Wir sollten uns aktiv an Diskussionen beteiligen und unser Wissen teilen, um sichtbar zu werden und potenzielle Arbeitgeber auf uns aufmerksam zu machen.
✨Vorbereitung auf das Vorstellungsgespräch
Mach dich mit den häufigsten Fragen im Bereich Cyber Fusion vertraut und bereite Beispiele aus deiner bisherigen Erfahrung vor. Wir sollten auch unsere Kenntnisse über aktuelle Bedrohungen und Trends in der Cybersecurity auffrischen, um im Gespräch zu glänzen.
✨Praktische Fähigkeiten zeigen
Wenn möglich, bringe praktische Beispiele oder Projekte mit, die deine Fähigkeiten in der Bedrohungsanalyse und -abwehr demonstrieren. Wir können auch kleine Übungen oder Simulationen durchführen, um unsere analytischen Fähigkeiten zu zeigen.
✨Bewerbung über unsere Website
Vergiss nicht, dich direkt über unsere Website zu bewerben! Das zeigt dein Interesse und gibt uns die Möglichkeit, dich besser kennenzulernen. Wir freuen uns darauf, talentierte Leute wie dich in unserem Team willkommen zu heißen!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Cyber Fusion Analyst
Tipps für deine Bewerbung 🫡
Mach deine Hausaufgaben: Bevor du deine Bewerbung schreibst, schau dir die Unternehmenswebsite und die Stellenbeschreibung genau an. So kannst du sicherstellen, dass du alle wichtigen Punkte abdeckst und zeigst, dass du wirklich interessiert bist.
Sei präzise und klar: Wenn du über deine Erfahrungen und Fähigkeiten schreibst, halte es einfach und direkt. Vermeide Fachjargon, der nicht jeder versteht, und konzentriere dich darauf, wie deine Fähigkeiten zur Stelle passen.
Persönliche Note hinzufügen: Zeige in deiner Bewerbung, wer du bist! Ein bisschen Persönlichkeit kann helfen, dich von anderen Bewerbungen abzuheben. Erzähl uns, warum du dich für diese Position interessierst und was dich motiviert.
Bewerbung über unsere Website: Vergiss nicht, deine Bewerbung über unsere Website einzureichen! Das macht es uns einfacher, deine Unterlagen zu verwalten und sicherzustellen, dass du die richtige Aufmerksamkeit bekommst.
Wie du dich auf ein Vorstellungsgespräch bei Leidos vorbereitest
✨Verstehe die Rolle
Mach dich mit den spezifischen Anforderungen des Cyber Fusion Analysten vertraut. Lies die Stellenbeschreibung gründlich durch und überlege, wie deine Erfahrungen und Fähigkeiten zu den geforderten Qualifikationen passen.
✨Bereite Beispiele vor
Denke an konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten in der Analyse von Bedrohungen und im Verfassen von Berichten zeigen. Sei bereit, diese während des Interviews zu teilen, um deine Eignung zu untermauern.
✨Technisches Wissen auffrischen
Stelle sicher, dass du mit den relevanten Tools und Frameworks wie MITRE ATT&CK, SIEM und Threat Intelligence Platforms vertraut bist. Zeige dein technisches Wissen und deine Fähigkeit, komplexe Daten zu analysieren und zu interpretieren.
✨Fragen vorbereiten
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und hilft dir, mehr über die Unternehmenskultur und die Erwartungen an die Rolle zu erfahren.