Advanced Threat Hunter

Advanced Threat Hunter

Vollzeit 100000 - 155000 € / Jahr (geschätzt) Homeoffice (teilweise)
SixGen, Inc.

Auf einen Blick

  • Aufgaben: Proaktive Identifizierung und Untersuchung fortschrittlicher Cyber-Bedrohungen.
  • Unternehmen: Innovatives Unternehmen im Bereich Cybersicherheit mit einer inklusiven Kultur.
  • Vorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen, flexible Arbeitszeiten und berufliche Entwicklung.
  • Weitere Informationen: Dynamisches Umfeld mit hervorragenden Karrieremöglichkeiten.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und schütze Unternehmen vor Bedrohungen.
  • Qualifikationen: Erfahrung in Bedrohungserkennung und Sicherheitsoperationen erforderlich.

Das prognostizierte Gehalt liegt zwischen 100000 - 155000 € pro Jahr.

The Advanced Threat Hunter is responsible for proactively identifying, investigating, and disrupting advanced cyber threats before they impact enterprise operations.

This role conducts continuous threat hunting activities across enterprise environments, leveraging endpoint, network, cloud, and security telemetry to identify adversary tactics, techniques, and procedures (TTPs) that evade traditional security controls.

The ideal candidate possesses extensive experience in threat hunting, detection engineering, incident investigation, and adversary emulation.

This individual develops hunt hypotheses, creates and refines detection analytics, and collaborates closely with Threat Intelligence, Security Operations, Incident Response, and Security Engineering teams.

A key responsibility of this role is producing technical findings, indicators, and contextual analysis that inform enterprise threat intelligence reporting and improve the organization's overall detection capabilities.

Key Responsibilities

  • Advanced Threat Hunting
  • Conduct continuous, intelligence-driven threat hunting activities across enterprise networks, endpoints, cloud environments, and security platforms.
  • Develop hunt hypotheses based on emerging threats, threat intelligence, adversary behaviors, and organizational risk.
  • Identify advanced persistent threats (APTs), insider threats, malware activity, lateral movement, credential abuse, and other malicious behaviors before they result in security incidents.
  • Continuously adjust hunting priorities based on changes in the threat landscape, emerging vulnerabilities, and organizational priorities.
  • Detection Engineering
  • Develop, test, and refine detection logic supporting proactive threat identification.
  • Create and maintain a Threat Hunt Analytics Library containing reusable hunt queries, detection methodologies, and investigative procedures.
  • Improve existing detection capabilities by identifying gaps in security monitoring and recommending enhancements.
  • Collaborate with Security Engineering teams to implement new detections and improve security telemetry coverage.
  • Analyze security telemetry from endpoint, network, cloud, identity, and application security tools to identify suspicious activity.
  • Investigate anomalous behavior using multiple data sources to determine adversary presence and attack progression.
  • Validate findings through technical analysis and document investigative results.
  • Perform root cause analysis and identify opportunities to improve organizational cyber defenses.
  • Partner closely with Cyber Threat Intelligence analysts by providing technical findings, indicators of compromise (IOCs), indicators of attack (IOAs), adversary behaviors, and emerging attack trends.
  • Produce technical intelligence that supports operational reporting, strategic intelligence products, and executive briefings.
  • Assist Threat Intelligence teams in correlating hunt findings with external intelligence sources.
  • Contribute technical context that enhances organizational awareness of emerging cyber threats.
  • Security Operations Support
  • Collaborate with Security Operations Center (SOC), Incident Response, Vulnerability Management, and Security Fusion Center teams to rapidly address identified threats.
  • Ensure findings are tracked through remediation and validated upon completion.
  • Identify detection gaps and recommend improvements to security controls, monitoring, and defensive capabilities.
  • Support response activities involving advanced threats and complex cybersecurity investigations.
  • Artificial Intelligence & Automation
  • Utilize AI-enabled threat hunting technologies to improve the speed and effectiveness of threat detection and investigation.
  • Evaluate automation opportunities that improve hunt execution, alert triage, and investigative workflows.
  • Research emerging AI-assisted detection methodologies and recommend implementation where appropriate.
  • Leverage machine learning and behavioral analytics to identify previously unknown threats and anomalous activity.
  • Required Qualifications
  • Bachelor's degree in Cybersecurity, Computer Science, Information Assurance, or a related field.
  • 5+ years of experience in Threat Hunting, Security Operations, Incident Response, Detection Engineering, or Digital Forensics.
  • Demonstrated experience conducting proactive threat hunting within enterprise environments.
  • Strong understanding of adversary tactics, techniques, and procedures (TTPs) using the MITRE ATT&CK Framework.
  • Experience developing hunt hypotheses and conducting hypothesis-driven investigations.
  • Experience with endpoint detection and response (EDR), SIEM platforms, network monitoring, cloud security monitoring, and log analysis.
  • Experience creating detection rules, behavioral analytics, and investigative queries.
  • Strong understanding of Windows, Linux, Active Directory, networking, authentication, and cloud technologies.
  • Experience analyzing malware behavior and advanced attack techniques.
  • Excellent analytical, investigative, and technical documentation skills.
  • Preferred Qualifications
  • GIAC Certified Incident Handler (GCIH)
  • GIAC Certified Forensic Analyst (GCFA)
  • Certified Information Systems Security Professional (CISSP)
  • Experience supporting federal cybersecurity operations.
  • Experience using Microsoft Defender XDR, Microsoft Sentinel, Splunk, Crowd Strike Falcon, Elastic, or similar enterprise security platforms.
  • Familiarity with AI-assisted security operations and automated threat hunting capabilities.
  • Experience with scripting languages such as Power Shell or Python to support hunt automation and analysis.
  • Knowledge, Skills, and Abilities
  • Deep understanding of advanced adversary behavior, attack methodologies, and modern cyber threats.
  • Ability to identify subtle indicators of malicious activity that evade automated detection.
  • Strong analytical skills with the ability to correlate data from multiple security sources.
  • Ability to communicate technical findings clearly to Threat Intelligence analysts, Incident Response teams, and executive leadership.
  • Experience translating technical investigative findings into actionable intelligence that supports enterprise reporting and strategic decision-making.
  • Ability to continuously improve organizational detection capabilities through detection engineering and threat hunting best practices.
  • Strong collaboration skills with the ability to work across Security Operations, Threat Intelligence, Engineering, and Incident Response teams.
  • Employer-paid short/long term disability insurance and basic life/AD&D insurance
  • 401K with a 4% employer contribution
  • Flexible and remote work policies for most positions
  • Paid Time Off (PTO) at a rate of three (3) weeks plus one (1) day per year of service up to four (4) weeks annually
  • 11 paid holidays per calendar year

At SIXGEN, we are committed to fair and equitable compensation practices.

The anticipated salary range for this role is $100,000 - $155,000 per year, depending on experience and qualifications.

This range reflects our compensation philosophy, which takes into account various factors including the candidate's relevant experience, education, skills, LCATs rates and position level, and market competitiveness.

In addition to base salary, employees may be eligible for other forms of compensation to include our growth incentive program, incentives and benefits.

The final salary offer will be determined after a thorough review of the candidate's background and alignment with the role.

Please note that this range is subject to change and should be considered as a guideline rather than a definitive figure.

We are committed to fostering an inclusive culture that values diversity in our people, reflecting the communities we serve and our customer base.

We strive to attract and retain a diverse talent pool and create an environment where everyone is empowered to be their authentic selves at work.

SIXGEN is an Equal Opportunity Employer.

We ensure that all applicants are considered for employment without regard to race, color, religion, sexual orientation, gender identity, national origin, disability, age, marital status, ancestry, projected veteran status, or any other protected group or class.

#J-18808-Ljbffr

Advanced Threat Hunter Arbeitgeber: SixGen, Inc.

SIXGEN ist ein hervorragender Arbeitgeber, der eine inklusive und vielfältige Unternehmenskultur fördert, in der Mitarbeiter ermutigt werden, ihre authentischen Selbst zu sein. Mit flexiblen Arbeitsmodellen, großzügigen Leistungen wie 401K-Beiträgen und bezahltem Urlaub sowie umfangreichen Möglichkeiten zur beruflichen Weiterentwicklung bietet SIXGEN seinen Mitarbeitern die Chance, in einem dynamischen Umfeld zu wachsen und sich weiterzuentwickeln. Die Position des Advanced Threat Hunter ermöglicht es Ihnen, an vorderster Front gegen Cyber-Bedrohungen zu kämpfen und dabei innovative Technologien und Methoden zu nutzen, um die Sicherheit von Unternehmen zu gewährleisten.

SixGen, Inc.

Kontaktdaten:

SixGen, Inc. Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Advanced Threat Hunter erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie SixGen, Inc. kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von SixGen, Inc. zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei SixGen, Inc..

Wir glauben, dass du diese Fähigkeiten brauchst, um Advanced Threat Hunter mit Bravour zu bestehen

Threat Hunting
Detection Engineering
Incident Investigation
Adversary Emulation
Hunt Hypotheses Entwicklung
Erstellung von Erkennungsanalysen
Zusammenarbeit mit Threat Intelligence

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei SixGen, Inc. vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei SixGen, Inc. könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. SixGen, Inc. sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird SixGen, Inc. auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!