Senior Cyber Incident Handling Analyst
Senior Cyber Incident Handling Analyst

Senior Cyber Incident Handling Analyst

Wiesbaden Vollzeit 48000 - 84000 € / Jahr (geschätzt) Kein Home Office möglich
Go Premium
SOSi

Auf einen Blick

  • Aufgaben: Überwache Cyber-Sicherheitsvorfälle und koordiniere Reaktionen zwischen technischen Teams.
  • Arbeitgeber: SOSi, ein führendes Unternehmen in der Verteidigungs- und Regierungsdienstleistungsbranche.
  • Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen und Möglichkeiten zur beruflichen Weiterentwicklung.
  • Warum dieser Job: Gestalte die nationale Sicherheit mit und arbeite an spannenden Cyber-Sicherheitsprojekten.
  • Gewünschte Qualifikationen: Erforderlich sind Erfahrung in der Cyber-Sicherheit und Kenntnisse über Hacker-Techniken.
  • Andere Informationen: Dynamisches Arbeitsumfeld mit hervorragenden Karrieremöglichkeiten.

Das voraussichtliche Gehalt liegt zwischen 48000 - 84000 € pro Jahr.

Company Description

Founded in 1989, SOSi ist eines der größten privaten, von Gründern geführten Technologie- und Dienstleistungsintegratoren in der Verteidigungs- und Regierungsdienstleistungsbranche. Wir liefern maßgeschneiderte Lösungen, getestete Führung und vertrauenswürdige Ergebnisse zur Unterstützung nationaler Sicherheitsmissionen weltweit.

Job Description

Überblick

Diese Position ist abhängig von der Vertragsvergabe.

SOSi sucht einen Senior Cyber Incident Handling Analyst in Wiesbaden, Deutschland. Der ideale Kandidat verfügt über Fachkenntnisse auf seniorer Ebene im Management des gesamten Lebenszyklus von Cyber-Sicherheitsvorfällen. Diese Rolle umfasst die Überwachung bösartiger Aktivitäten, die Priorisierung von Ereignissen und die Leitung der Koordination zwischen technischen Teams und der Führungsebene, um sicherzustellen, dass Vorfälle eingedämmt, behoben und dokumentiert werden, um die Anforderungen auf Theater-Ebene zu unterstützen.

Wesentliche Aufgaben

  • Überwachen und Analysieren von Intrusion Detection Systems (IDS) und Security Information and Event Management (SIEM) Plattformen, um bösartige und anomale Aktivitäten zu erkennen.
  • Leiten der Bewertung von Sicherheitsereignissen, um festzustellen, ob ein formeller Vorfall aufgetreten ist, und die potenziellen Auswirkungen auf die Theateroperationen zu bewerten.
  • Daten aus verschiedenen Unternehmensquellen, einschließlich Protokollen und Paketaufzeichnungen, analysieren, um definitive Schlussfolgerungen zu früheren und zukünftigen Sicherheitsvorfällen zu ziehen.
  • Koordinieren von Reaktionen unter Druck zwischen technischen Ingenieurteams und nicht-technischen Stakeholdern, um eine einheitliche und effektive Verteidigungsstrategie sicherzustellen.
  • Expertenwissen über Hacker-Taktiken, -Techniken und -Verfahren (TTPs) sowie die aktuelle Bedrohungslandschaft aufrechterhalten, um besser auf Exploits reagieren zu können.
  • Sicherstellen, dass jeder Vorfall sorgfältig dokumentiert wird, von der ersten Erkennung bis zur endgültigen Lösung, um einen klaren Bericht für Nachbesprechungen und Compliance zu führen.
  • Ergebnisse von Ermittlungen und Statusupdates zu Vorfällen sowohl technischen Zielgruppen als auch der Führungsebene verständlich kommunizieren.

Qualifikationen

Minimale Anforderungen

  • Aktive TS/SCI-Sicherheitsfreigabe.
  • BA/BS-Abschluss (Ingenieurwesen, Informatik, Naturwissenschaften, Betriebswirtschaft oder Mathematik) plus fünf (5) Jahre spezialisierte Erfahrung ODER Associate-Abschluss plus sieben (7) Jahre spezialisierte Erfahrung ODER eine bedeutende berufliche Zertifizierung plus sieben (7) Jahre spezialisierte Erfahrung ODER elf (11) Jahre spezialisierte Erfahrung.
  • Besitz von mindestens einer der folgenden Zertifizierungen: Cisco Certified CyberOps Professional oder GIAC: GCED oder GCIH oder GCFA oder GCFE oder GMON oder GNFA oder Blue Team Level 2 (BLT2) oder Microsoft Certified: Cybersecurity Architect Expert oder Offensive Security Defense Analyst (OSDA).
  • Nachgewiesene Erfahrung in der Überwachung von Intrusion Detection und Sicherheitsinformationsmanagementsystemen.
  • Erwiesene Erfahrung in der Priorisierung und Bewertung erkannter Ereignisse zur Bestimmung des Vorfallstatus.
  • Fähigkeit zur Analyse von Daten, wie Protokollen oder Paketaufzeichnungen, um Schlussfolgerungen zu Sicherheitsvorfällen zu ziehen.
  • Erfahrung in der Koordination von Reaktionen auf Vorfälle mit technischen und nicht-technischen Parteien.
  • Expertenwissen über Hacker-Techniken (TTPs) und die aktuelle Sicherheitsbedrohungslandschaft.
  • Erfahrung in der Dokumentation von Vorfällen von der ersten Erkennung bis zur endgültigen Lösung.

Bevorzugte Qualifikationen

  • Vertrautheit mit den Berichterstattungsanforderungen von Cybersecurity Service Providern (CSSP).
  • Erfahrung in der Nutzung von Fallmanagementsystemen zur Verfolgung von Cybervorfällen.
  • Kenntnis der DoD 8500-Serie Anweisungen und CJCSM B (Cyber Incident Handling Program).
  • Frühere Erfahrung in einem theaterübergreifenden Security Operations Center (SOC) oder Cyber Defense Center.

Zusätzliche Informationen

Arbeitsumgebung

Normale Büroumgebungen mit der Möglichkeit, Aufgaben an Einsatzorten auszuführen. Es kann erforderlich sein, abends und am Wochenende zu arbeiten, um Programm- und Vertragsanforderungen zu erfüllen.

Arbeiten bei SOSi

Alle interessierten Personen erhalten eine Berücksichtigung und werden aus keinem Grund diskriminiert.

Senior Cyber Incident Handling Analyst Arbeitgeber: SOSi

SOSi ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern in Wiesbaden, Deutschland, eine dynamische und unterstützende Arbeitsumgebung bietet. Mit einem starken Fokus auf individuelle Entwicklung und Weiterbildungsmöglichkeiten fördert das Unternehmen eine Kultur des kontinuierlichen Lernens und der Zusammenarbeit, während es gleichzeitig an vorderster Front der nationalen Sicherheitsmissionen arbeitet. Die Mitarbeiter profitieren von einer flexiblen Arbeitsweise und der Möglichkeit, an bedeutenden Projekten im Bereich Cyber-Sicherheit zu arbeiten, was die Rolle des Senior Cyber Incident Handling Analyst zu einer besonders lohnenden Karriereoption macht.
SOSi

Kontaktperson:

SOSi HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Senior Cyber Incident Handling Analyst

Netzwerken, Netzwerken, Netzwerken!

Nutze jede Gelegenheit, um mit Leuten aus der Cybersecurity-Branche in Kontakt zu treten. Besuche Meetups, Konferenzen oder Online-Webinare. Je mehr du dich vernetzt, desto wahrscheinlicher ist es, dass du von offenen Stellen erfährst, bevor sie veröffentlicht werden.

Sei proaktiv bei der Jobsuche

Warte nicht darauf, dass die Stellenanzeigen zu dir kommen! Gehe aktiv auf Unternehmen zu, die dich interessieren, und frage nach möglichen offenen Positionen. Zeige dein Interesse und deine Initiative – das kann den Unterschied machen!

Bereite dich auf Interviews vor

Mach dich mit typischen Fragen für Cybersecurity-Positionen vertraut und übe deine Antworten. Sei bereit, über deine Erfahrungen mit Intrusion Detection Systems und Incident Handling zu sprechen. Das zeigt, dass du gut vorbereitet bist und wirklich an der Stelle interessiert bist.

Bewirb dich direkt über unsere Website

Wenn du eine Stelle gefunden hast, die dir gefällt, bewirb dich direkt über unsere Website. Das zeigt, dass du motiviert bist und erleichtert uns die Bearbeitung deiner Bewerbung. Lass uns gemeinsam dafür sorgen, dass du die richtige Position findest!

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior Cyber Incident Handling Analyst

Überwachung von Intrusion Detection Systems (IDS)
Sicherheitsinformations- und Ereignismanagement (SIEM)
Ereignis-Triage
Koordination zwischen technischen Teams und Führungskräften
Dokumentation von Sicherheitsvorfällen
Analyse von Daten aus verschiedenen Unternehmensquellen
Kenntnis der Taktiken, Techniken und Verfahren (TTPs) von Hackern
Verständnis der aktuellen Bedrohungslandschaft
Kommunikation mit technischen und nicht-technischen Stakeholdern
Erfahrung in der Reaktion auf Sicherheitsvorfälle
Kenntnisse über Cybersecurity Service Provider (CSSP) Reporting-Anforderungen
Nutzung von Case Management Systemen zur Verfolgung von Cybervorfällen
Kenntnis der DoD 8500-Serie Anweisungen
Erfahrung in einem Security Operations Center (SOC)

Tipps für deine Bewerbung 🫡

Mach es persönlich!: Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Note und erzähle uns von deinen Erfahrungen im Bereich Cyber-Sicherheit. Wir wollen wissen, was dich motiviert und warum du zu uns passen würdest.

Sei präzise und klar!: Halte deine Bewerbung klar und strukturiert. Vermeide es, zu viele technische Begriffe zu verwenden, die nicht jeder versteht. Wir schätzen eine klare Kommunikation, also bring deine Fähigkeiten auf den Punkt!

Beziehe dich auf die Stellenbeschreibung!: Lies die Stellenbeschreibung sorgfältig durch und passe deine Bewerbung an. Zeige uns, wie deine Erfahrungen und Qualifikationen direkt mit den Anforderungen übereinstimmen. Das macht einen großen Unterschied!

Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell bei uns ankommt und wir sie direkt bearbeiten können. Wir freuen uns darauf, von dir zu hören!

Wie du dich auf ein Vorstellungsgespräch bei SOSi vorbereitest

Verstehe die Rolle und das Unternehmen

Mach dich mit der Unternehmensgeschichte von SOSi und deren Mission im Bereich nationale Sicherheit vertraut. Zeige im Interview, dass du die spezifischen Anforderungen der Position als Senior Cyber Incident Handling Analyst verstehst und wie deine Erfahrungen dazu passen.

Bereite dich auf technische Fragen vor

Erwarte Fragen zu Intrusion Detection Systems (IDS) und Security Information and Event Management (SIEM). Sei bereit, konkrete Beispiele aus deiner bisherigen Erfahrung zu nennen, in denen du Sicherheitsvorfälle überwacht und analysiert hast.

Kommunikation ist der Schlüssel

Da du sowohl mit technischen Teams als auch mit Führungskräften kommunizieren musst, übe, komplexe technische Informationen einfach und klar zu erklären. Bereite dich darauf vor, wie du deine Erkenntnisse und den Status von Vorfällen effektiv präsentieren kannst.

Bleib ruhig unter Druck

In dieser Rolle wirst du wahrscheinlich in stressigen Situationen arbeiten müssen. Überlege dir Strategien, wie du in solchen Momenten einen kühlen Kopf bewahren kannst, und teile Beispiele, wo du erfolgreich in einer ähnlichen Situation reagiert hast.

Senior Cyber Incident Handling Analyst
SOSi
Standort: Wiesbaden
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>