Auf einen Blick
- Aufgaben: Überwache Cyber-Sicherheitsvorfälle und koordiniere Reaktionen zwischen technischen Teams.
- Arbeitgeber: SOSi, ein führendes Unternehmen in der Verteidigungs- und Regierungsdienstleistungsbranche.
- Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
- Warum dieser Job: Gestalte die nationale Sicherheit mit und arbeite an spannenden Cyber-Sicherheitsprojekten.
- Gewünschte Qualifikationen: Erforderlich sind Erfahrung in der Cyber-Sicherheit und Kenntnisse über Hacker-Techniken.
- Andere Informationen: Dynamisches Arbeitsumfeld mit hervorragenden Karrieremöglichkeiten.
Das voraussichtliche Gehalt liegt zwischen 48000 - 84000 € pro Jahr.
Company Description
Founded in 1989, SOSi ist eines der größten privaten, von Gründern geführten Technologie- und Dienstleistungsintegratoren in der Verteidigungs- und Regierungsdienstleistungsbranche. Wir liefern maßgeschneiderte Lösungen, getestete Führung und vertrauenswürdige Ergebnisse zur Unterstützung nationaler Sicherheitsmissionen weltweit.
Job Description
Überblick
Diese Position ist abhängig von der Vertragsvergabe.
SOSi sucht einen Senior Cyber Incident Handling Analyst in Wiesbaden, Deutschland. Der ideale Kandidat verfügt über Fachkenntnisse auf seniorer Ebene im Management des gesamten Lebenszyklus von Cyber-Sicherheitsvorfällen. Diese Rolle umfasst die Überwachung bösartiger Aktivitäten, die Priorisierung von Ereignissen und die Leitung der Koordination zwischen technischen Teams und der Führungsebene, um sicherzustellen, dass Vorfälle eingedämmt, behoben und dokumentiert werden, um die Anforderungen auf Theater-Ebene zu unterstützen.
Wesentliche Aufgaben
- Überwachen und Analysieren von Intrusion Detection Systems (IDS) und Security Information and Event Management (SIEM) Plattformen, um bösartige und anomale Aktivitäten zu erkennen.
- Leiten der Bewertung von Sicherheitsereignissen, um festzustellen, ob ein formeller Vorfall aufgetreten ist, und die potenziellen Auswirkungen auf die Theateroperationen zu bewerten.
- Daten aus verschiedenen Unternehmensquellen, einschließlich Protokollen und Paketaufzeichnungen, analysieren, um definitive Schlussfolgerungen zu früheren und zukünftigen Sicherheitsvorfällen zu ziehen.
- Koordinieren von Reaktionen unter Druck zwischen technischen Ingenieurteams und nicht-technischen Stakeholdern, um eine einheitliche und effektive Verteidigungsstrategie sicherzustellen.
- Expertenwissen über Hacker-Taktiken, -Techniken und -Verfahren (TTPs) sowie die aktuelle Bedrohungslandschaft aufrechterhalten, um besser auf Exploits reagieren zu können.
- Sicherstellen, dass jeder Vorfall sorgfältig dokumentiert wird, von der ersten Erkennung bis zur endgültigen Lösung, um einen klaren Bericht für Nachbesprechungen und Compliance zu führen.
- Ergebnisse von Ermittlungen und Statusupdates zu Vorfällen sowohl technischen Zielgruppen als auch der Führungsebene verständlich kommunizieren.
Qualifikationen
Minimale Anforderungen
- Aktive TS/SCI-Sicherheitsfreigabe.
- BA/BS-Abschluss (Ingenieurwesen, Informatik, Naturwissenschaften, Betriebswirtschaft oder Mathematik) plus fünf (5) Jahre spezialisierte Erfahrung ODER Associate-Abschluss plus sieben (7) Jahre spezialisierte Erfahrung ODER eine bedeutende berufliche Zertifizierung plus sieben (7) Jahre spezialisierte Erfahrung ODER elf (11) Jahre spezialisierte Erfahrung.
- Besitz von mindestens einer der folgenden Zertifizierungen: Cisco Certified CyberOps Professional oder GIAC: GCED oder GCIH oder GCFA oder GCFE oder GMON oder GNFA oder Blue Team Level 2 (BLT2) oder Microsoft Certified: Cybersecurity Architect Expert oder Offensive Security Defense Analyst (OSDA).
- Nachgewiesene Erfahrung in der Überwachung von Intrusion Detection und Sicherheitsinformationsmanagementsystemen.
- Erwiesene Erfahrung in der Priorisierung und Bewertung erkannter Ereignisse zur Bestimmung des Vorfallstatus.
- Fähigkeit zur Analyse von Daten, wie Protokollen oder Paketaufzeichnungen, um Schlussfolgerungen zu Sicherheitsvorfällen zu ziehen.
- Erfahrung in der Koordination von Reaktionen auf Vorfälle mit technischen und nicht-technischen Parteien.
- Expertenwissen über Hacker-Techniken (TTPs) und die aktuelle Sicherheitsbedrohungslandschaft.
- Erfahrung in der Dokumentation von Vorfällen von der ersten Erkennung bis zur endgültigen Lösung.
Bevorzugte Qualifikationen
- Vertrautheit mit den Berichterstattungsanforderungen von Cybersecurity Service Providern (CSSP).
- Erfahrung in der Nutzung von Fallmanagementsystemen zur Verfolgung von Cybervorfällen.
- Kenntnis der DoD 8500-Serie Anweisungen und CJCSM B (Cyber Incident Handling Program).
- Frühere Erfahrung in einem theaterübergreifenden Security Operations Center (SOC) oder Cyber Defense Center.
Zusätzliche Informationen
Arbeitsumgebung
Normale Büroumgebungen mit der Möglichkeit, Aufgaben an Einsatzorten auszuführen. Es kann erforderlich sein, abends und am Wochenende zu arbeiten, um Programm- und Vertragsanforderungen zu erfüllen.
Arbeiten bei SOSi
Alle interessierten Personen erhalten eine Berücksichtigung und werden aus keinem Grund diskriminiert.
Senior Cyber Incident Handling Analyst Arbeitgeber: SOSi
Kontaktperson:
SOSi HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Senior Cyber Incident Handling Analyst
✨Netzwerken, Netzwerken, Netzwerken!
Nutze jede Gelegenheit, um mit Leuten aus der Cybersecurity-Branche in Kontakt zu treten. Besuche Meetups, Konferenzen oder Online-Webinare. Je mehr du dich vernetzt, desto wahrscheinlicher ist es, dass du von offenen Stellen erfährst, bevor sie veröffentlicht werden.
✨Sei proaktiv bei der Jobsuche
Warte nicht darauf, dass die Stellenanzeigen zu dir kommen! Gehe aktiv auf Unternehmen zu, die dich interessieren, und frage nach möglichen offenen Positionen. Zeige dein Interesse und deine Initiative – das kann den Unterschied machen!
✨Bereite dich auf Interviews vor
Mach dich mit typischen Fragen für Cybersecurity-Positionen vertraut und übe deine Antworten. Sei bereit, über deine Erfahrungen mit Intrusion Detection Systems und Incident Handling zu sprechen. Das zeigt, dass du gut vorbereitet bist und wirklich an der Stelle interessiert bist.
✨Bewirb dich direkt über unsere Website
Wenn du eine Stelle gefunden hast, die dir gefällt, bewirb dich direkt über unsere Website. Das zeigt, dass du motiviert bist und erleichtert uns die Bearbeitung deiner Bewerbung. Lass uns gemeinsam dafür sorgen, dass du die richtige Position findest!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior Cyber Incident Handling Analyst
Tipps für deine Bewerbung 🫡
Mach es persönlich!: Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Note und erzähle uns von deinen Erfahrungen im Bereich Cyber-Sicherheit. Wir wollen wissen, was dich motiviert und warum du zu uns passen würdest.
Sei präzise und klar!: Halte deine Bewerbung klar und strukturiert. Vermeide es, zu viele technische Begriffe zu verwenden, die nicht jeder versteht. Wir schätzen eine klare Kommunikation, also bring deine Fähigkeiten auf den Punkt!
Beziehe dich auf die Stellenbeschreibung!: Lies die Stellenbeschreibung sorgfältig durch und passe deine Bewerbung an. Zeige uns, wie deine Erfahrungen und Qualifikationen direkt mit den Anforderungen übereinstimmen. Das macht einen großen Unterschied!
Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und wir sie direkt bearbeiten können. Wir freuen uns darauf, von dir zu hören!
Wie du dich auf ein Vorstellungsgespräch bei SOSi vorbereitest
✨Verstehe die Rolle und das Unternehmen
Mach dich mit der Unternehmensgeschichte von SOSi und deren Mission im Bereich nationale Sicherheit vertraut. Zeige im Interview, dass du die spezifischen Anforderungen der Position als Senior Cyber Incident Handling Analyst verstehst und wie deine Erfahrungen dazu passen.
✨Bereite dich auf technische Fragen vor
Erwarte Fragen zu Intrusion Detection Systems (IDS) und Security Information and Event Management (SIEM). Sei bereit, konkrete Beispiele aus deiner bisherigen Erfahrung zu nennen, in denen du Sicherheitsvorfälle überwacht und analysiert hast.
✨Kommunikation ist der Schlüssel
Da du sowohl mit technischen Teams als auch mit Führungskräften kommunizieren musst, übe, komplexe technische Informationen einfach und klar zu erklären. Bereite dich darauf vor, wie du deine Erkenntnisse und den Status von Vorfällen effektiv präsentieren kannst.
✨Bleib ruhig unter Druck
In dieser Rolle wirst du wahrscheinlich in stressigen Situationen arbeiten müssen. Überlege dir Strategien, wie du in solchen Momenten einen kühlen Kopf bewahren kannst, und teile Beispiele, wo du erfolgreich in einer ähnlichen Situation reagiert hast.