Zum Hauptinhalt springen

Senior Specialist SOC Analyst (m/w/d) (Remote / Mobil möglich)

Stellenbeschreibung

WOFÜR WIR SIE SUCHEN

  • Analyse, Qualifizierung und Bearbeitung von Security Alerts und Incidents aus SIEM-, EDR-, NDR-, Cloud- und weiteren Security-Plattformen.
  • Durchführung von Incident-Response-Maßnahmen inkl. Eindämmung, Analyse, Eskalation, Nachverfolgung und Root-Cause-Analysen bei Sicherheitsvorfällen.
  • Eigenständiges Threat Hunting sowie Analyse von Angriffsmustern, Malware, Indicators of Compromise (IoCs) und Tactics, Techniques and Procedures (TTPs).
  • Entwicklung, Optimierung und Automatisierung von Detection Use Cases, Correlation Rules, Incident Playbooks sowie Security-Monitoring- und Detection-Funktionen.
  • Enge Zusammenarbeit mit Security Engineering, Infrastruktur-, Netzwerk-, Cloud- und Applikationsteams sowie Erstellung technischer Dokumentationen, Incident Reports und Lessons Learned.
  • Unterstützung bei Sicherheitsübungen, Red-/Purple-Team-Aktivitäten und Cybersecurity Assessments sowie Ableitung technischer Maßnahmen zur nachhaltigen Risikoreduzierung.
  • Teilweise fachliche Führung von Analysten und Incident Coordinators sowie aktiver Wissenstransfer innerhalb des Teams.
  • Mitarbeit im 24/7-Schicht-, Rufbereitschafts- und Eskalationsmodell zur Unterstützung bei kritischen Sicherheitsvorfällen.

Diese Stelle kann an den Standorten Berlin, Bremen, Düsseldorf, Kassel, Kiel, Neckarsulm und Unterlüß besetzt werden.

  • Erfolgreich abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Ausbildung mit entsprechender Berufserfahrung
  • Fundierte praktische Erfahrung im Bereich Security Operations Center, Incident Response oder Cyber Defense sowie Fundierte Kenntnisse in den Bereichen SIEM, Security Monitoring und Incident Handling
  • Praktische Erfahrung mit EDR/XDR-Lösungen wie Microsoft Defender, Trellix oder vergleichbaren Technologien
  • Gute Kenntnisse aktueller Bedrohungsszenarien, Angriffstechniken und Cyber Kill Chain Frameworks
  • Erfahrung in der Analyse von Netzwerkprotokollen, Windows- und Linux-Systemen sowie Cloud-Plattformen
  • Kenntnisse gängiger Security Frameworks und Standards (z.B. NIST, MITRE ATT&CK, ISO 27001) sowie grundlegende Kenntnisse in Scripting oder Automatisierung (PowerShell, Python oder vergleichbar) wünschenswert
  • Erfahrung bei der Erstellung und Optimierung von Detection Rules und Alerting-Konzepten
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift

An unseren Standorten bieten wir Ihnen:

  • Mitarbeiterergebnisbeteiligung
  • Attraktive Vergütung
  • Flexible Arbeitszeitmodelle und mobiles Arbeiten
  • Betriebliche Altersvorsorge
  • Fitness- und Gesundheitsangebote
  • Bike Leasing
  • Corporate Benefits Plattform
  • Deutschland-Ticket als Jobticket
  • Individuelle und vielfältige externe sowie interne Weiterentwicklungsmöglichkeiten, u.a. in der Rheinmetall Academy und über eine E-Learning-Plattform
  • Professioneller Einarbeitungsprozess begleitet durch ein digitales Onboarding-Tool

Dies ist eine auf dritten Jobbörsen gefundene Stellenanzeige. Wir bieten hierfür keinen Support, können diese aber jederzeit offline stellen. Die Anzeige wurde ggf. ganz oder teilweise mit KI erstellt. Für weitere Informationen: Datenschutzhinweise | Anzeige melden.

Ähnliche Stellenanzeigen

Senior Specialist SOC Analyst (m/w/d) (Remote / Mobil möglich)

Rheinmetall AG
Düsseldorf
Unbefristet, Vollzeit

Veröffentlicht am 18.09.2026

Jetzt Job teilen