Auf einen Blick
- Aufgaben: Analysiere Cyber-Bedrohungen und koordiniere Sicherheitsreaktionen für kritische Netzwerke.
- Arbeitgeber: SOSi, ein führendes Unternehmen im Bereich Cybersicherheit.
- Mitarbeitervorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen und flexible Arbeitszeiten.
- Warum dieser Job: Sei Teil eines dynamischen Teams und schütze wichtige Missionen vor Cyber-Bedrohungen.
- Gewünschte Qualifikationen: Erforderlich: TS/SCI-Sicherheitsfreigabe und umfangreiche Erfahrung in der Cybersicherheit.
- Andere Informationen: Möglichkeiten zur beruflichen Weiterentwicklung in einem innovativen Umfeld.
Das voraussichtliche Gehalt liegt zwischen 54000 - 84000 € pro Jahr.
SOSi sucht einen Senior Cyber Response Analyst in Wiesbaden, Deutschland. Der ideale Kandidat verfügt über umfassende Kenntnisse in der Identifizierung, Priorisierung und Neutralisierung komplexer Cyber-Bedrohungen. Diese Rolle umfasst die Durchführung von tiefgehenden forensischen Analysen, Malware-Untersuchungen und die Koordination unternehmensweiter Reaktionen auf Sicherheitsvorfälle, um die Widerstandsfähigkeit kritischer Missionsnetzwerke zur Unterstützung theaterübergreifender Missionsanforderungen sicherzustellen.
Verantwortlichkeiten
- Überwachung und Analyse von Intrusion Detection Systems (IDS) und Security Information and Event Management (SIEM) Plattformen zur Erkennung bösartiger oder anomalischer Aktivitäten im gesamten Unternehmen.
- Leitung der Bewertung von Sicherheitsereignissen zur Bestimmung des Umfangs und der Schwere von Vorfällen, Durchführung einer schnellen Triage zur Minderung unmittelbarer Risiken.
- Durchführung fortgeschrittener technischer Forensik auf verschiedenen Medien, einschließlich Festplattenlaufwerken (HDD) und Solid-State-Laufwerken (SSD), sowie Durchführung von Malware-Analysen zur Verständnis der Bedrohungsvektoren.
- Analyse komplexer Datensätze, einschließlich Paketaufzeichnungen (PCAP) und Netzwerkprotokollen, um definitive Schlussfolgerungen zu früheren, gegenwärtigen und potenziellen zukünftigen Sicherheitsverletzungen zu ziehen.
- Koordination der Reaktionsbemühungen zwischen technischen Ingenieurteams und nicht-technischen Stakeholdern, um eine einheitliche Verteidigungsstrategie sicherzustellen.
- Aufrechterhaltung eines Expertenwissens über Hacker-Taktiken, -Techniken und -Verfahren (TTPs) sowie über die aktuelle globale Bedrohungslandschaft, um proaktiv die Theaterverteidigung zu stärken.
- Präsentation detaillierter Ermittlungsbefunde und Nachbesprechungsberichte sowohl für technische Zielgruppen als auch für die Unternehmensführung.
Qualifikationen
Mindestens erforderliche Qualifikationen
- Aktive TS/SCI-Sicherheitsfreigabe.
- BA/BS-Abschluss (Ingenieurwesen, Informatik, Naturwissenschaften, Betriebswirtschaft oder Mathematik) plus fünf (5) Jahre spezialisierte Erfahrung ODER Associate-Abschluss plus sieben (7) Jahre spezialisierte Erfahrung ODER eine bedeutende berufliche Zertifizierung plus sieben (7) Jahre spezialisierte Erfahrung ODER elf (11) Jahre spezialisierte Erfahrung.
- Besitz von mindestens einer der folgenden Zertifizierungen: Cisco Certified: CyberOps Professional oder GIAC: GCIA oder GCIH oder GCFE oder GNFA oder GREM oder Blue Team Level 2 (BLT2) oder Microsoft Certified: Cybersecurity Architect Expert oder Offensive Security Defense Analyst (OSDA).
- Nachgewiesene Erfahrung in der Überwachung von Intrusion Detection und Sicherheitsinformationsmanagementsystemen.
- Erfahrung in der Durchführung technischer Malware- oder Forensikanalysen auf Festplattenlaufwerken, SSDs, Medien, PCAP und Netzwerkprotokollen.
- Nachgewiesene Fähigkeit, Daten aus verschiedenen Quellen zu analysieren und Schlussfolgerungen zu Sicherheitsvorfällen zu ziehen.
- Erfahrung in der Koordination von Incident-Response mit technischen und nicht-technischen Parteien.
Bevorzugte Qualifikationen
- Erfahrung mit EnCase, FTK oder Open-Source-Forensik-Suiten (SANS SIFT).
- Vertrautheit mit dem MITRE ATT&CK-Framework zur Identifizierung von Gegnerverhalten.
- Fähigkeit zur Skripterstellung (Python/PowerShell) zur Automatisierung von Protokollanalysen und Triage-Aufgaben.
- Frühere Erfahrung in einem Cybersecurity Service Provider (CSSP) oder Tier 3 Security Operations Center (SOC).
Arbeitsumfeld
Normale Büroumgebung mit der Möglichkeit, Aufgaben an Einsatzorten durchzuführen. Es kann erforderlich sein, abends und am Wochenende zu arbeiten, um Programm- und Vertragsbedürfnisse zu erfüllen.
Arbeiten bei SOSi
Alle interessierten Personen werden berücksichtigt und dürfen aus keinem Grund diskriminiert werden.
Senior Cyber Response Analyst Arbeitgeber: SOSi
Kontaktperson:
SOSi HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Senior Cyber Response Analyst
✨Tipp Nummer 1
Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Cybersecurity-Branche in Kontakt zu treten. Teile deine Erfahrungen und lerne von anderen – das kann dir helfen, die richtigen Türen zu öffnen.
✨Tipp Nummer 2
Bereite dich auf Vorstellungsgespräche vor, indem du häufige Fragen zur Cybersecurity durchgehst. Sei bereit, deine technischen Fähigkeiten und Erfahrungen zu demonstrieren, insbesondere in Bezug auf Malware-Analysen und Incident Response. Übung macht den Meister!
✨Tipp Nummer 3
Zeige deine Leidenschaft für Cybersecurity! Sprich über aktuelle Bedrohungen und Trends in der Branche während deiner Gespräche. Das zeigt, dass du nicht nur die Grundlagen beherrschst, sondern auch proaktiv bleibst.
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So kannst du sicherstellen, dass deine Bewerbung die richtige Aufmerksamkeit erhält. Wir freuen uns darauf, talentierte Leute wie dich in unserem Team willkommen zu heißen!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior Cyber Response Analyst
Tipps für deine Bewerbung 🫡
Sei authentisch!: Zeig uns, wer du wirklich bist! Verwende deine eigene Stimme und schreibe in einem Stil, der zu dir passt. Das macht deine Bewerbung einzigartig und lässt uns einen echten Eindruck von dir gewinnen.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können schnell einen schlechten Eindruck hinterlassen. Lass jemanden drüberlesen, um sicherzugehen, dass alles klar und professionell ist.
Verknüpfe deine Erfahrungen mit der Stelle!: Erzähle uns, wie deine bisherigen Erfahrungen und Fähigkeiten direkt auf die Anforderungen der Stelle als Senior Cyber Response Analyst zutreffen. Zeige uns, dass du die perfekte Ergänzung für unser Team bist!
Bewirb dich über unsere Website!: Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie an die richtige Stelle gelangt und du alle notwendigen Informationen bereitstellst.
Wie du dich auf ein Vorstellungsgespräch bei SOSi vorbereitest
✨Verstehe die Bedrohungslandschaft
Mach dich mit den aktuellen Hacker-Taktiken, Techniken und Verfahren (TTPs) vertraut. Zeige im Interview, dass du die neuesten Trends und Bedrohungen im Cyberbereich kennst und wie sie sich auf die Sicherheitslage auswirken können.
✨Praktische Beispiele vorbereiten
Bereite konkrete Beispiele aus deiner bisherigen Erfahrung vor, in denen du erfolgreich Sicherheitsvorfälle analysiert und darauf reagiert hast. Das zeigt nicht nur deine Fachkenntnisse, sondern auch deine Fähigkeit, in stressigen Situationen ruhig zu bleiben.
✨Technische Fähigkeiten demonstrieren
Sei bereit, deine technischen Fähigkeiten zu zeigen, insbesondere in Bezug auf Forensik-Tools wie EnCase oder FTK. Wenn möglich, bringe eigene Skripte oder Automatisierungslösungen mit, um deine Programmierkenntnisse zu unterstreichen.
✨Kommunikation ist der Schlüssel
Übe, komplexe technische Informationen klar und verständlich zu kommunizieren. Du wirst oft mit nicht-technischen Stakeholdern arbeiten, also zeige, dass du in der Lage bist, deine Ergebnisse und Empfehlungen effektiv zu präsentieren.