Cyber Fusion Analyst

Cyber Fusion Analyst

Vollzeit 107900 - 195050 € / Jahr (geschätzt) Kein Homeoffice möglich
Leidos

Auf einen Blick

  • Aufgaben: Analysiere Cyber-Bedrohungen und entwickle Strategien zur Verteidigung von Netzwerken.
  • Unternehmen: Leidos, ein führendes Unternehmen im Bereich digitale Modernisierung.
  • Vorteile: Attraktives Gehalt, umfassende Gesundheitsleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
  • Weitere Informationen: Arbeiten in einem innovativen Umfeld mit hervorragenden Aufstiegschancen.
  • Warum dieser Job: Werde Teil eines dynamischen Teams, das die Sicherheit von Bundesnetzwerken schützt.
  • Qualifikationen: Bachelor-Abschluss und relevante Erfahrung in der Cyber-Sicherheit erforderlich.

Das prognostizierte Gehalt liegt zwischen 107900 - 195050 € pro Jahr.

Die Leidos Digital Modernization-Sparte sucht einen Cyber Fusion Analysten zur Unterstützung eines Defensive Cyber Operations (DCO) Teams in Washington, DC. Diese Position wird voraussichtlich im Sommer 2026 verfügbar sein.

Unser Cyber Fusion-Team bietet mission-kritische Unterstützung für die Mission des Kunden, federal vernetzte Systeme zu schützen, indem disparate Intelligenz, Jagdtelemetrie und Schwachstellendaten in eine einzige operationale Sicht integriert werden. Wir überbrücken die Lücke zwischen "die Bedrohung kennen" und "die Bedrohung stoppen", um sicherzustellen, dass Intelligenz direkt defensive Maßnahmen antreibt.

Hauptverantwortlichkeiten

  • Intelligence-Driven Defense: Synthese externer Bedrohungsintelligenz (TTPs, IOCs) mit interner Jagdtelemetrie zur Entwicklung eines umfassenden Verständnisses der Auswirkungen des Gegners auf das Unternehmen.
  • Fusion Analysis & Reporting: Verfassen von hochwirksamen "Fusion Reports", die technische Forensik mit strategischer Intelligenz verbinden, um die Geschäftsführung über aktuelle Bedrohungen und operationale Risiken zu informieren.
  • Advanced Correlation: Nutzung von SIEM und Threat Intelligence Platforms (TIP), um die Aktivitäten globaler Bedrohungsakteure mit internen Sensorprotokollen zu korrelieren und "low and slow" Kampagnen zu identifizieren, die mehrere Missionssätze umfassen.
  • Adversary Campaign Tracking: Pflege einer lebendigen "Adversary Encyclopedia" durch Zuordnung interner Entdeckungen zum MITRE ATT&CK-Framework zur Identifizierung systemischer defensiver Lücken.
  • Vulnerability-Intelligence Pairing: Analyse von Daten aus dem Vulnerability Disclosure Program (VDP) zusammen mit aktiven Bedrohungsberichten zur Priorisierung von Patchmaßnahmen basierend auf realen Ausbeutungstrends.
  • Tactical Countermeasure Influence: Bereitstellung datengestützter Empfehlungen an Engineering- und DCO-Teams zur Anpassung von Firewall-Regeln, EDR-Richtlinien und SIEM-Logik basierend auf aufkommenden Fusionsergebnissen.
  • Indications & Warnings (I&W): Entwicklung und Verfeinerung benutzerdefinierter Analysen, die "frühe Warnungen" vor gegnerischer Aufklärung oder Vorab-Exploitation-Aktivitäten bieten, die auf das Unternehmensziel abzielen.
  • Continuous Knowledge Management: Pflege der "Single Source of Truth" für Bedrohungsdaten, um sicherzustellen, dass Hunt-, Intel- und Engineering-Teams von einem synchronisierten Satz priorisierter Bedrohungen arbeiten.

Grundqualifikationen

  • Abschluss (Bachelor) mit 8+ Jahren Erfahrung oder Master-Abschluss mit 6+ Jahren relevanter Erfahrung; zusätzliche Jahre Erfahrung können anstelle von Abschlüssen angerechnet werden.
  • DoD 8570 IAT Level II/III: Muss eine Zertifizierung wie CompTIA Security+, CASP+ CE oder CISSP besitzen.
  • DoD 8570 CSSP Analyst: Muss eine CSSP Analyst-Zertifizierung (z.B. CEH, CySA+) besitzen oder innerhalb von 180 Tagen erwerben.
  • Analytisches Schreibgeschick: Nachgewiesene Fähigkeit, komplexe technische Daten in prägnante, nicht-technische Executive Briefings zu synthetisieren.
  • Framework-Kompetenz: Expertenverständnis der Cyber Kill Chain, Diamond Model und MITRE ATT&CK.
  • Sicherheitsfreigabe: Aktuelle DoD TS/SCI Sicherheitsfreigabe und die Fähigkeit, zusätzliche Eignungsprüfungen des Kunden vor Beginn zu bestehen und während der gesamten Beschäftigung aufrechtzuerhalten.

Bevorzugte Fähigkeiten

  • Fusion Center Erfahrung: Frühere Erfahrung in einem Regierungs- oder großangelegten kommerziellen Cyber Fusion Center (CFC) oder Joint Operations Center (JOC).
  • Abfragen & Skripting: Kenntnisse in SPL (Splunk) oder KQL (Kusto) zur Datenkorrelation; Python-Kenntnisse zur Automatisierung der Intelligenzaufnahme und -anreicherung.
  • OSINT & kommerzielle Portale: Erfahrung mit Tools wie Recorded Future, VirusTotal oder Mandiant Advantage, um von externen Indikatoren zu internen Bedrohungen zu pivotieren.
  • Cloud Fusion: Vertrautheit mit Fusion-Analysen in AWS-, Azure- oder O365-Umgebungen, insbesondere mit der Korrelation von cloud-nativen Audit-Protokollen.
  • Gegnerische Emulation: Grundverständnis von Red Teaming oder Penetration Testing-Methoden, um die Bewegungen des Gegners besser vorherzusagen.

Vergütungsbereich

$107,900.00 – $195,050.00

Engagement für Nichtdiskriminierung

Alle qualifizierten Bewerber erhalten unabhängig von Geschlecht, Rasse, Ethnie, Alter, nationaler Herkunft, Staatsbürgerschaft, Religion, körperlicher oder geistiger Behinderung, medizinischem Zustand, genetischen Informationen, Schwangerschaft, Familienstruktur, Familienstand, Abstammung, Status als Lebenspartner, sexueller Orientierung, Geschlechtsidentität oder -ausdruck, Veteranen- oder Militärstatus oder aus einem anderen gesetzlich verbotenen Grund Berücksichtigung für eine Anstellung. Leidos wird auch qualifizierte Bewerber mit strafrechtlichen Verurteilungen in Übereinstimmung mit den geltenden Gesetzen bei der Einstellung berücksichtigen.

Cyber Fusion Analyst Arbeitgeber: Leidos

Leidos ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Springfield, VA, eine dynamische und unterstützende Arbeitsumgebung bietet. Mit einem starken Fokus auf Mitarbeiterentwicklung und innovativen Projekten im Bereich Datenwissenschaft und maschinelles Lernen, profitieren die Angestellten von umfangreichen Wachstums- und Weiterbildungsmöglichkeiten. Die Unternehmenskultur fördert Teamarbeit und Kreativität, während attraktive Vergünstigungen wie Gesundheitsprogramme und Altersvorsorge die Work-Life-Balance unterstützen.

Leidos

Kontaktdaten:

Leidos Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Cyber Fusion Analyst erhalten könntest

Netzwerken ist der Schlüssel

Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cybersecurity-Branche in Kontakt zu treten. Wir sollten uns aktiv an Diskussionen beteiligen und unser Wissen teilen, um sichtbar zu werden und potenzielle Arbeitgeber auf uns aufmerksam zu machen.

Vorbereitung auf das Vorstellungsgespräch

Mach dich mit den häufigsten Fragen im Bereich Cyber Fusion vertraut und bereite Beispiele aus deiner bisherigen Erfahrung vor. Wir sollten auch unsere Kenntnisse über aktuelle Bedrohungen und Trends in der Cybersecurity auffrischen, um im Gespräch zu glänzen.

Praktische Fähigkeiten zeigen

Wenn möglich, bringe praktische Beispiele oder Projekte mit, die deine Fähigkeiten in der Bedrohungsanalyse und -abwehr demonstrieren. Wir können auch kleine Übungen oder Simulationen durchführen, um unsere analytischen Fähigkeiten zu zeigen.

Bewerbung über unsere Website

Vergiss nicht, dich direkt über unsere Website zu bewerben! Das zeigt dein Interesse und gibt uns die Möglichkeit, dich besser kennenzulernen. Wir freuen uns darauf, talentierte Leute wie dich in unserem Team willkommen zu heißen!

Wir glauben, dass du diese Fähigkeiten brauchst, um Cyber Fusion Analyst mit Bravour zu bestehen

Bedrohungsintelligenz (TTPs, IOCs) analysieren
Fusion Reports erstellen
SIEM und Threat Intelligence Platforms (TIP) nutzen
Adversary Encyclopedia pflegen
Vulnerability Disclosure Program (VDP) Daten analysieren
Datenbasierte Empfehlungen geben
Indikationen & Warnungen (I&W) entwickeln

Einige Tipps für deine Bewerbung 🫡

Mach deine Hausaufgaben:Bevor du deine Bewerbung schreibst, schau dir die Unternehmenswebsite und die Stellenbeschreibung genau an. So kannst du sicherstellen, dass du alle wichtigen Punkte abdeckst und zeigst, dass du wirklich interessiert bist.

Sei präzise und klar:Wenn du über deine Erfahrungen und Fähigkeiten schreibst, halte es einfach und direkt. Vermeide Fachjargon, der nicht jeder versteht, und konzentriere dich darauf, wie deine Fähigkeiten zur Stelle passen.

Persönliche Note hinzufügen:Zeige in deiner Bewerbung, wer du bist! Ein bisschen Persönlichkeit kann helfen, dich von anderen Bewerbungen abzuheben. Erzähl uns, warum du dich für diese Position interessierst und was dich motiviert.

Bewerbung über unsere Website:Vergiss nicht, deine Bewerbung über unsere Website einzureichen! Das macht es uns einfacher, deine Unterlagen zu verwalten und sicherzustellen, dass du die richtige Aufmerksamkeit bekommst.

Wie man sich auf ein Vorstellungsgespräch bei Leidos vorbereitet

Verstehe die Rolle

Mach dich mit den spezifischen Anforderungen des Cyber Fusion Analysten vertraut. Lies die Stellenbeschreibung gründlich durch und überlege, wie deine Erfahrungen und Fähigkeiten zu den geforderten Qualifikationen passen.

Bereite Beispiele vor

Denke an konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten in der Analyse von Bedrohungen und im Verfassen von Berichten zeigen. Sei bereit, diese während des Interviews zu teilen, um deine Eignung zu untermauern.

Technisches Wissen auffrischen

Stelle sicher, dass du mit den relevanten Tools und Frameworks wie MITRE ATT&CK, SIEM und Threat Intelligence Platforms vertraut bist. Zeige dein technisches Wissen und deine Fähigkeit, komplexe Daten zu analysieren und zu interpretieren.

Fragen vorbereiten

Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und hilft dir, mehr über die Unternehmenskultur und die Erwartungen an die Rolle zu erfahren.