Auf einen Blick
- Aufgaben: Überwache Sicherheitsereignisse und koordiniere Reaktionen auf Cybervorfälle.
- Unternehmen: Peraton, ein führendes Unternehmen im Bereich Cybersicherheit.
- Vorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen und berufliche Entwicklung.
- Weitere Informationen: Arbeiten vor Ort in Wiesbaden, Deutschland mit hervorragenden Karrieremöglichkeiten.
- Warum dieser Job: Gestalte die Cyberabwehr und schütze kritische Systeme in einem dynamischen Umfeld.
- Qualifikationen: Erforderlich sind Erfahrung in der Cybersicherheit und relevante Zertifizierungen.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Erforderlich:
- Bachelor-Abschluss (STEM/Business Admin) und mindestens 5 Jahre Erfahrung in der Cybersicherheit oder im Incident Response, oder einen Associate-Abschluss mit mindestens 7 Jahren relevanter Erfahrung; oder 11 Jahre relevante Erfahrung anstelle des Bachelor-Abschlusses.
- Must meet TESA Qualification.
- DoD 8140 - Cybersecurity (Cyber Defense Incident Responder) - Intermediate Zertifizierungen — muss aktive Zertifizierungen halten (eine der folgenden): Cisco CyberOps Professional; ODER SANS (jede GIAC-Zertifizierung); ODER Microsoft Certified: Security Operations Analyst Associate; ODER Blue Team Level 1; ODER OSDA (Offensive Security Defense Analyst).
- US-Staatsbürgerschaft erforderlich.
- Aktive DoD TS/SCI Sicherheitsfreigabe oder höher.
Bevorzugt:
- Erfahrung mit TheHive oder ähnlichen Fallmanagement-Plattformen für strukturiertes Incident Tracking.
- Vertrautheit mit ServiceNow IT Service Management für Ticketing und SLA-Management.
- Kenntnisse in Elastic Stack oder Splunk zur Korrelation und Untersuchung von Sicherheitsereignissen.
- Grundkenntnisse des NIST SP 800-61 Computer Security Incident Handling Guide.
- Erfahrung mit digitalen Forensik-Tools (z.B. FTK, Autopsy, Volatility) zur Beweissammlung.
- Vertrautheit mit dem MITRE ATT&CK-Framework für TTP-Mapping während der Vorfallanalyse.
- Verständnis von Netzwerkprotokollen und Verkehrsanalysen zur Unterstützung der Vorfallseingrenzung.
- Erfahrung in der Entwicklung oder Verfeinerung von Incident Response Playbooks und Standardarbeitsanweisungen.
Peraton sucht einen erfahrenen Incident Handling Analyst für sein Regional Cyber Center-Europe Programm.
Standort: Vor Ort, Wiesbaden, Deutschland.
Aufgaben:
- Überwachung von Sicherheitsereignis-Feeds über IDS/SIEM-Plattformen, Überprüfung von Warnmeldungen und Identifizierung von Ereignissen, die eine Eskalation oder Vorfallserklärung gemäß den CSSP-Verfahren erfordern.
- Triage eingehender Sicherheitswarnungen, Anwendung analytischer Urteilsfähigkeit zur Unterscheidung zwischen echten Positiven und falschen Positiven und Priorisierung von Reaktionsmaßnahmen basierend auf Bedrohungsschwere und Missionseinfluss.
- Koordination von Incident Response-Maßnahmen über interne CSSP-Teams, Netzwerkoperationen und Missionsinhaber, um eine zeitnahe Eindämmung und Beseitigung identifizierter Bedrohungen sicherzustellen.
- Dokumentation aller Vorfälle umfassend von der ersten Erkennung bis zur Lösung, einschließlich Zeitplänen, Beweisen, Analystenaktionen und Lektionen aus dem Vorfall im Incident Management-System.
- Pflege und Aktualisierung von Vorfallverfolgungssystemen (z.B. TheHive, ServiceNow), um eine genaue Statusberichterstattung, SLA-Konformität und prüfungsbereite Aufzeichnungen für alle Sicherheitsereignisse sicherzustellen.
- Unterstützung bei der Nachanalyse von Vorfällen und Nachbesprechungen, Beitrag zur Ursachenidentifikation, Empfehlungen zur Prozessverbesserung und Aktualisierungen von CSSP-Playbooks und SOPs.
Cyber Incident Handling Analyst / Active TS/SCI Arbeitgeber: Peraton
Als Arbeitgeber bieten wir Ihnen die Möglichkeit, in einem dynamischen und unterstützenden Umfeld zu arbeiten, das auf Innovation und Zusammenarbeit setzt. Unsere vollständig remote Arbeitsweise ermöglicht es Ihnen, flexibel zu arbeiten und gleichzeitig an spannenden Projekten zur Modernisierung von Anwendungen im gov-cloud Bereich teilzunehmen. Wir fördern Ihre berufliche Weiterentwicklung durch regelmäßige Schulungen und bieten Ihnen die Chance, Ihre Fähigkeiten in modernen Technologien wie .Net Core MVC und CI/CD Pipelines auszubauen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass du so Cyber Incident Handling Analyst / Active TS/SCI erhalten könntest
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und andere Plattformen, um mit Fachleuten aus der Cybersecurity-Branche in Kontakt zu treten. Lass uns gemeinsam Verbindungen aufbauen und vielleicht sogar einen Mentor finden, der dir bei deinem Einstieg helfen kann!
✨Sei proaktiv bei der Jobsuche
Warte nicht darauf, dass die Stellenanzeigen zu dir kommen! Schau regelmäßig auf unserer Website vorbei und bewirb dich direkt auf interessante Positionen. Je schneller du bist, desto besser stehen deine Chancen!
✨Bereite dich auf Interviews vor
Mach dich mit typischen Fragen im Bereich Cybersecurity vertraut und übe deine Antworten. Wir können dir helfen, indem wir dir Ressourcen zur Verfügung stellen, die dir bei der Vorbereitung auf technische und verhaltensbezogene Fragen helfen.
✨Zeige deine Leidenschaft
Lass in deinen Gesprächen durchscheinen, wie sehr du für Cybersecurity brennst! Teile deine Erfahrungen, Projekte oder Weiterbildungen, die deine Fähigkeiten unter Beweis stellen. Das zeigt, dass du nicht nur qualifiziert, sondern auch motiviert bist!
Wir glauben, dass du diese Fähigkeiten brauchst, um Cyber Incident Handling Analyst / Active TS/SCI mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Mach deine Hausaufgaben:Bevor du mit deiner Bewerbung anfängst, schau dir unsere Website genau an. Verstehe, was wir bei StudySmarter machen und wie du ins Team passt. Das hilft dir, deine Motivation klar zu kommunizieren.
Zeig deine Erfahrung:In deinem Lebenslauf und Anschreiben solltest du konkret auf deine Erfahrungen im Bereich Cybersecurity eingehen. Nenn Beispiele, die zeigen, wie du in der Vergangenheit erfolgreich mit Vorfällen umgegangen bist und welche Tools du verwendet hast.
Sei präzise und strukturiert:Achte darauf, dass deine Bewerbung gut strukturiert ist. Verwende klare Absätze und Überschriften, damit wir schnell die wichtigsten Informationen finden können. Ein übersichtliches Layout macht einen guten Eindruck!
Bewirb dich über unsere Website:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und du alle notwendigen Informationen bereitstellst. Wir freuen uns auf deine Bewerbung!
Wie man sich auf ein Vorstellungsgespräch bei Peraton vorbereitet
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der Stelle vertraut. Lies die Jobbeschreibung gründlich durch und notiere dir, welche Fähigkeiten und Erfahrungen besonders betont werden. So kannst du gezielt auf diese Punkte während des Interviews eingehen.
✨Bereite konkrete Beispiele vor
Überlege dir konkrete Beispiele aus deiner bisherigen Berufserfahrung, die deine Fähigkeiten im Bereich Cybersecurity und Incident Response demonstrieren. Nutze die STAR-Methode (Situation, Task, Action, Result), um deine Antworten strukturiert und überzeugend zu präsentieren.
✨Kenntnis der Tools und Frameworks
Stelle sicher, dass du mit den in der Jobbeschreibung genannten Tools und Frameworks vertraut bist, wie TheHive, ServiceNow oder dem MITRE ATT&CK Framework. Bereite dich darauf vor, Fragen zu diesen Technologien zu beantworten und vielleicht sogar zu erläutern, wie du sie in der Vergangenheit eingesetzt hast.
✨Fragen stellen
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und hilft dir, mehr über das Unternehmen und das Team zu erfahren. Fragen zu den Herausforderungen im Incident Handling oder zur Teamdynamik sind immer gut!