Auf einen Blick
- Aufgaben: Analysiere Cyber-Bedrohungen und reagiere auf Sicherheitsvorfälle in einem dynamischen Team.
- Arbeitgeber: MANTECH, ein führendes Unternehmen im Bereich Cyber-Sicherheit.
- Mitarbeitervorteile: Umzugshilfe, Zugang zu Militärprivilegien und Weiterbildungsmöglichkeiten.
- Andere Informationen: Multijährige Vertragsposition mit hervorragenden Karrierechancen bis 2031.
- Warum dieser Job: Werde Teil eines Teams, das die digitale Sicherheit schützt und echte Auswirkungen hat.
- Gewünschte Qualifikationen: Erfahrung in der Cyber-Sicherheit und Kenntnisse in Netzwerküberwachung erforderlich.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
MANTECH sucht einen motivierten, karriere- und kundenorientierten Cyber Intrusion Analysten, um unser Team in Stuttgart, Deutschland, zu verstärken. Der Cyber Intrusion Analyst wird mehrere Komponenten und Abonnenten des Defense Information Systems Agency (DISA) Computer Network Defense Service Provider (CND-SP) unterstützen. Tägliche Interaktionen mit Mitgliedern der Intrusionsanalyse, Incident Response, Schwachstellenbewertung, externen Bewertungen und Cyber-Bedrohungsanalysen unterstützen die Fähigkeiten der Organisation und liefern Dienstleistungen an ihre Abonnenten. Diese Position ist auf einem mehrjährigen Vertrag bis März 2031 finanziert. Umzugskosten werden übernommen, und die Position umfasst den Zugang zu allen Basisprivilegien, einschließlich der militärischen Kommissariate und BX/PX, sowie HOLA/COLA-Zulagen und DoDDS-Schulbildung oder internationale Schulbildung für Angehörige.
Verantwortlichkeiten
- Durchführung von Erkennungs- und Reaktionsaktivitäten bei Computer-Netzwerkvorfällen zur Erkennung, Korrelation, Identifizierung und Charakterisierung anomalem Verhaltens, das auf Bedrohungen hindeuten könnte.
- Überwachung von Sicherheitstools und -anwendungen auf mögliche bösartige Aktivitäten, Untersuchung von Warnungen oder Indikatoren und Entwicklung von Handlungsempfehlungen, einschließlich Minderungstrategien.
- Analyse von Low-Level-Ereignissen zur Identifizierung unbefugter Aktivitäten unter Verwendung explorativer Problemlösungs- oder Selbstlerntechniken.
- Durchführung von nahezu Echtzeit-Ereignis-Triage und -Analyse, die zu Validierungen des Netzwerkverkehrs oder einem Vorfallbericht eines Mission Partners führen kann.
- Anwendung formeller Überwachungsrichtlinien und Nutzung von DoD-zugelassenen Netzwerküberwachungs- und Verkehrsanalysesoftware zur Identifizierung verdächtigen oder bösartigen Verkehrs rund um die Uhr.
- Überprüfung und Analyse von Protokollen zur Erkennung von Eindringlingen und Benachrichtigung der Mission Partners über formelle Berichterstattung.
- Anwendung, Entwicklung, Feinabstimmung und Verteilung neuer oder bestehender Gegenmaßnahmen zur Minderung potenzieller Auswirkungen von Cyberereignissen.
- Durchführung von Netzwerkverkehrsanalyse unter Verwendung von Rohdatenpaketen, Net Flow, IDS, IPS und benutzerdefinierten Sensorausgaben, die für die Sicherheit von Kommunikationsnetzwerken relevant sind.
- Verständnis von Angriffssignaturen, Taktiken, Techniken und Verfahren, die mit fortgeschrittenen Bedrohungen verbunden sind.
Mindestens erforderliche Qualifikationen
- 11 Jahre Erfahrung, davon mindestens 2 Jahre bei einem akkreditierten Computer Network Defense Service Provider oder gleichwertig, um die Anforderungen der deutschen technischen Expertenstatus-Akkreditierung (TESA) zu erfüllen. Alternativ ein Bachelor-Abschluss in Informatik oder einem verwandten technischen Fachgebiet plus 3 Jahre Erfahrung oder ein Associate-Abschluss plus 7 Jahre Erfahrung.
- Besitz einer DoD-8570 IAT Level 2 oder höher Basisklassifizierung (Security+ CE oder gleichwertig); innerhalb von 5 Monaten nach Beginn der Tätigkeit die Zertifizierung als Certified Ethical Hacker (CEH), GIAC Certified Incident Handler (GCIH), GIAC Certified Intrusion Analyst (GCIA) oder CySA+ erwerben.
- Kenntnisse über Sicherheitskonzepte, Protokolle (TCP/IP, HTTP usw.), bekannte Ports (DNS, SMTP, FTP, LDAP usw.), Prozesse, Architektur und Tools (Authentifizierungs- und Zugriffskontrolltechnologien, Intrusion Detection, Netzwerkverkehrsanalyse, SIM-Technologie, Incident Handling, Medien-/Malware-Analyse usw.).
- Erfahrung in der Analyse von Netzwerkverkehr auf verdächtige oder bösartige Aktivitäten mit Tools wie Wireshark oder gleichwertiger Paketaufnahmeanalyse und der Carnegie-Mellon SiLK-Suite zur Flussdatenanalyse.
- Bereitschaft zur Schichtarbeit zur Unterstützung des 24/7/365-Betriebs; Zuweisungen basierend auf Präferenz und Vertragsanforderungen.
Bevorzugte Qualifikationen
- Befehlszeilen-Skriptingfähigkeiten (PERL, Python, Shell-Skripting) zur Automatisierung von Analyseaufgaben.
- Kenntnisse über Taktiken, Techniken und Verfahren (TTP) von Hackern.
- Vertrautheit mit Sicherheitsrahmenwerken wie MITRE ATT&CK und Cyber Kill Chain.
- Überwachung von Intrusion Detection und Verteidigungssystemen (Splunk, Elastic), Anwendungen und Analyse der zugehörigen Warnungen.
- Kenntnisse über Taktiken, Techniken und Verfahren (TTP) fortgeschrittener Bedrohungsakteure.
- Verständnis von Softwareausnutzungen.
Sicherheitsanforderungen
Eine aktive DoD Secret-Sicherheitsfreigabe mit der Fähigkeit, Top Secret/SCI zu erhalten, ist erforderlich.
Körperliche Anforderungen
Aufrechterhaltung einer stationären Position 50% der Zeit. Gelegentliches Bewegen im Büro, um auf Aktenschränke, Büromaschinen usw. zuzugreifen. Häufige Kommunikation mit Kollegen, Management und Kunden, möglicherweise Präsentationen haltend.
Cyber Intrusion Analyst Arbeitgeber: ManTech
Kontaktperson:
ManTech HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Cyber Intrusion Analyst
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cybersecurity-Branche in Kontakt zu treten. Lass uns gemeinsam deine Verbindungen erweitern und vielleicht sogar einen Insider-Tipp für die Stelle bekommen!
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen zur Cybersecurity übst. Wir können dir helfen, typische Szenarien durchzugehen, damit du selbstbewusst und gut vorbereitet erscheinst.
✨Tipp Nummer 3
Zeige deine Leidenschaft für Cybersecurity! Teile deine Projekte oder Erfahrungen in sozialen Medien oder auf deinem Lebenslauf. Lass uns zusammenarbeiten, um deine Erfolge ins Rampenlicht zu rücken.
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! Das zeigt dein Interesse und gibt dir die Möglichkeit, dich von anderen Bewerbern abzuheben. Lass uns gemeinsam sicherstellen, dass deine Bewerbung heraussticht!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Cyber Intrusion Analyst
Tipps für deine Bewerbung 🫡
Mach es persönlich!: Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Note und erzähle uns von deinen Erfahrungen und deiner Motivation für die Stelle als Cyber Intrusion Analyst. Wir lieben es, wenn Bewerber ihre Persönlichkeit einbringen!
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Lass jemanden Korrektur lesen, bevor du es abschickst – wir schätzen Sorgfalt!
Sei konkret!: Wenn du über deine Erfahrungen sprichst, sei konkret! Nenne Beispiele, wie du in der Vergangenheit mit Cyber-Bedrohungen umgegangen bist oder welche Tools du verwendet hast. Das zeigt uns, dass du weißt, wovon du sprichst!
Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und du alle notwendigen Informationen bereitstellst. Wir freuen uns auf deine Bewerbung!
Wie du dich auf ein Vorstellungsgespräch bei ManTech vorbereitest
✨Verstehe die Rolle
Mach dich mit den spezifischen Anforderungen des Cyber Intrusion Analysten vertraut. Lies die Stellenbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf deine relevanten Erfahrungen eingehen.
✨Bereite Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten in der Netzwerksicherheit und Bedrohungsanalyse demonstrieren. Nutze die STAR-Methode (Situation, Task, Action, Result), um deine Antworten strukturiert und überzeugend zu präsentieren.
✨Technisches Wissen auffrischen
Stelle sicher, dass du mit den gängigen Tools und Technologien, die in der Stellenbeschreibung erwähnt werden, vertraut bist. Wenn du mit Wireshark oder ähnlichen Analysetools gearbeitet hast, sei bereit, darüber zu sprechen und deine Kenntnisse zu demonstrieren.
✨Fragen vorbereiten
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und hilft dir, mehr über das Team und die Unternehmenskultur zu erfahren. Fragen zu den Herausforderungen im Bereich Cybersecurity oder zur Teamdynamik sind immer gut!