Senior Cyber Response Analyst / Active TS/SCI

Senior Cyber Response Analyst / Active TS/SCI

Wiesbaden Vollzeit 60000 - 80000 € / Jahr (geschätzt) Kein Homeoffice möglich
P

Auf einen Blick

  • Aufgaben: Leite Cyber-Response-Operationen und führe Malware-Analysen durch.
  • Unternehmen: Peraton, ein führendes Unternehmen im Bereich Cybersicherheit.
  • Vorteile: Attraktives Gehalt, Gesundheitsleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
  • Weitere Informationen: Dynamisches Team mit hervorragenden Aufstiegschancen.
  • Warum dieser Job: Gestalte die Cyberabwehr für Europa und mache einen echten Unterschied.
  • Qualifikationen: Erforderlich sind umfangreiche Erfahrung in Cybersecurity und relevante Zertifizierungen.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Erforderlich ist ein Bachelor-Abschluss in einem MINT-Fach oder Betriebswirtschaft und mindestens 5 Jahre Erfahrung in der Cyber-Vorfallerkennung und Sicherheitsoperationen; oder ein Associate-Abschluss und mindestens 7 Jahre relevante Erfahrung, oder 11 Jahre relevante Erfahrung, die die Anforderungen an den Bachelor-Abschluss ersetzen können.

Must meet TESA Qualifications DoD 8140 - Cybersecurity (Cyber Defense Incident Responder) - Fortgeschrittene Zertifizierungen — muss aktive Zertifizierungen halten (eine der folgenden):

  • Cisco CyberOps Professional
  • GCIA (GIAC Certified Intrusion Analyst)
  • GCIH (GIAC Certified Incident Handler)
  • GCFE (GIAC Certified Forensic Examiner)
  • GNFA (GIAC Network Forensic Analyst)
  • GREM (GIAC Reverse Engineering Malware)
  • Blue Team Level 2
  • Microsoft Certified: Cybersecurity Architect Expert
  • OSDA (Offensive Security Operations and Defensive Analysis)

Nachgewiesene Erfahrung in IDS/SIEM-Überwachung, Ereignistriage und -bewertung, Malware- und forensischer Analyse, Multi-Source-Datenanalyse, Koordination der Vorfallreaktion, TTP- und Exploit-Wissen sowie die Fähigkeit, Ergebnisse sowohl technischen als auch nicht-technischen Zielgruppen zu vermitteln.

US-Staatsbürgerschaft erforderlich. Aktuelle DoD TS/SCI-Sicherheitsfreigabe.

Bevorzugt wird eine fortgeschrittene Kompetenz mit Elastic Stack (Elasticsearch, Kibana, Logstash) oder Splunk für SIEM-Operationen, Erkennungsengineering und Bedrohungsjagd. Erfahrung mit TheHive und MISP für strukturiertes Vorfallmanagement und Bedrohungsintelligenz-Austausch. Kompetenz mit Wireshark und Zeek/Bro für Netzwerkverkehrsanalyse und Protokolluntersuchung. Erfahrung mit Volatility oder Rekall für Speicherforensik und RAM-Dump-Analyse. Vertrautheit mit der Entwicklung von YARA-Regeln zur Malware-Erkennung und IOC-basiertem Hunting. Grundkenntnisse des MITRE ATT&CK-Frameworks zur Kartierung des Verhaltens von Angreifern und zur Analyse von Erkennungslücken. Erfahrung mit Werkzeugen und Techniken der Netzwerkforensik, einschließlich PCAP-Analyse und NetFlow-Korrelation. Vertrautheit mit Techniken zur Rückverfolgung von Malware und Sandbox-Analyseplattformen (Cuckoo, Any.run).

Überblick: Peraton sucht einen erfahrenen Senior Cyber Response Analyst für sein Regional Cyber Center-Europe Programm. Standort: Vor Ort, Wiesbaden, Deutschland.

Aufgaben:

  • Leitung der Vorfallreaktionsoperationen für hochgradige und kritische Cyberereignisse, die DoDIN-Europe betreffen, und Leitung von Eindämmungs-, Beseitigungs- und Wiederherstellungsmaßnahmen in Abstimmung mit RCC-E CSSP, NETCOM und ARCYBER-Stakeholdern.
  • Durchführung eingehender Malware-Analysen und digitaler forensischer Untersuchungen an kompromittierten Systemen unter Verwendung von Speicherforensik, statischer/dynamischer Malware-Analyse und Artefaktanalyse zur Bestimmung des Umfangs, der Ursachen und der TTPs des Angreifers.
  • Verwaltung von SIEM (Elastic Stack/Splunk) Alarm-Triage-Workflows, Entwicklung und Verfeinerung von Korrelationsregeln und Erkennungslogik zur Verbesserung der Genauigkeit von Alarmen und zur Reduzierung der Analystenbelastung im RCC-E-Sicherheitsoperationsumfeld.
  • Erstellung detaillierter Bedrohungsintelligenz- und Vorfallberichte — einschließlich Executive Summaries und technischer Ergebnisse — die das Verhalten von Angreifern, Indikatoren für Kompromittierungen (IOCs) und empfohlene Milderungsmaßnahmen klar sowohl technischen als auch nicht-technischen Zielgruppen vermitteln.
  • Koordination mit NETCOM G2, ARCYBER und CISA zur Weitergabe von Bedrohungsintelligenz, zur Entflechtung von Vorfallreaktionsaktivitäten und zur Sicherstellung, dass die defensiven Maßnahmen von RCC-E mit den Cyberverteidigungsprioritäten der Armee übereinstimmen.
  • Mentoring und technische Anleitung für junior Cyber-Analysten, Durchführung von Wissensübertragungs-Sitzungen zu Methoden der Vorfallreaktion, forensischen Techniken und der Nutzung von SIEM-Tools zur Steigerung der Teamfähigkeit.

Senior Cyber Response Analyst / Active TS/SCI Arbeitgeber: Peraton

Peraton ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Wiesbaden, Deutschland, eine dynamische und unterstützende Arbeitsumgebung bietet. Mit einem starken Fokus auf Mitarbeiterentwicklung und Weiterbildungsmöglichkeiten, insbesondere im Bereich Cybersecurity, fördert das Unternehmen eine Kultur des Wissensaustauschs und der Zusammenarbeit. Die Möglichkeit, an bedeutenden Projekten zu arbeiten und dabei einen direkten Einfluss auf die nationale Sicherheit zu haben, macht Peraton zu einem attraktiven Arbeitsplatz für Fachkräfte, die nach einer sinnvollen und erfüllenden Karriere streben.

P

Kontaktdaten:

Peraton Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Senior Cyber Response Analyst / Active TS/SCI erhalten könnten

Tipp Nummer 1

Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cybersecurity-Branche in Kontakt zu treten. Lass uns gemeinsam nach Möglichkeiten suchen, um deine Sichtbarkeit zu erhöhen und wertvolle Kontakte zu knüpfen.

Tipp Nummer 2

Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen zur Cybersecurity durchgehst. Wir können dir helfen, Antworten zu formulieren, die deine Erfahrungen und Fähigkeiten hervorheben. Übung macht den Meister!

Tipp Nummer 3

Zeige deine Leidenschaft für Cybersecurity! Teile deine Projekte oder Erfahrungen in sozialen Medien oder auf deinem Portfolio. Lass uns zusammenarbeiten, um deine Erfolge ins Rampenlicht zu rücken und potenzielle Arbeitgeber zu beeindrucken.

Tipp Nummer 4

Bewirb dich direkt über unsere Website! Das gibt dir die beste Chance, gesehen zu werden. Wir sind hier, um dich bei jedem Schritt des Bewerbungsprozesses zu unterstützen und sicherzustellen, dass du die Aufmerksamkeit bekommst, die du verdienst.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Cyber Response Analyst / Active TS/SCI mit Bravour zu bestehen

Cyber Incident Response
Security Operations
Cisco CyberOps Professional
GIAC Certified Intrusion Analyst (GCIA)
GIAC Certified Incident Handler (GCIH)
GIAC Certified Forensic Examiner (GCFE)
GIAC Network Forensic Analyst (GNFA)

Einige Tipps für deine Bewerbung 🫡

Mach deine Hausaufgaben!:Bevor du mit deiner Bewerbung anfängst, schau dir unsere Website genau an. Verstehe, was wir bei StudySmarter machen und wie du ins Team passt. Das hilft dir, deine Motivation in der Bewerbung klar rüberzubringen.

Sei konkret!:Wenn du über deine Erfahrungen sprichst, sei so konkret wie möglich. Nenne Beispiele aus deiner bisherigen Arbeit, die zeigen, dass du die Anforderungen für die Stelle als Senior Cyber Response Analyst erfüllst. Das macht einen großen Unterschied!

Zeig deine Leidenschaft!:Wir suchen nach Leuten, die wirklich für Cybersecurity brennen. Lass in deiner Bewerbung durchscheinen, warum du dich für diesen Bereich interessierst und was dich motiviert, bei uns zu arbeiten. Deine Begeisterung kann den Ausschlag geben!

Bewirb dich direkt bei uns!:Vergiss nicht, dich über unsere Website zu bewerben! Das macht es uns einfacher, deine Bewerbung zu finden und zu bearbeiten. Wir freuen uns darauf, von dir zu hören!

Wie man sich auf ein Vorstellungsgespräch bei Peraton vorbereitet

Mach dich mit den Anforderungen vertraut

Studiere die Stellenbeschreibung genau und mache dir Notizen zu den geforderten Qualifikationen. Überlege dir, wie deine Erfahrungen und Fähigkeiten zu den spezifischen Anforderungen passen, insbesondere in Bezug auf Cybersecurity und Incident Response.

Bereite konkrete Beispiele vor

Denke an konkrete Situationen aus deiner beruflichen Vergangenheit, in denen du erfolgreich auf Cybervorfälle reagiert hast. Sei bereit, diese Beispiele zu teilen und zu erläutern, wie du Herausforderungen gemeistert hast, um deine Problemlösungsfähigkeiten zu demonstrieren.

Zeige deine technischen Fähigkeiten

Sei bereit, über deine Erfahrungen mit Tools wie Elastic Stack, Splunk oder anderen relevanten Technologien zu sprechen. Wenn möglich, bringe Beispiele für Projekte oder Analysen mit, die du durchgeführt hast, um deine technische Kompetenz zu untermauern.

Kommunikation ist der Schlüssel

Übe, komplexe technische Informationen so zu erklären, dass auch Nicht-Techniker sie verstehen können. Dies ist besonders wichtig, da du möglicherweise Berichte für verschiedene Zielgruppen erstellen musst. Zeige, dass du in der Lage bist, klar und präzise zu kommunizieren.