IT Security Analyst (m/w/d)
Summary
Monitors and responds to security threats across on-prem and cloud infrastructure using SIEM tools like Splunk and Microsoft Defender, while integrating new log sources and supporting incident response.
Zum nächstmöglichen Zeitpunkt suchen wir Sie als IT Security Analyst für den Standort Berlin.
Ihr Aufgabenbereich- Mitarbeit im Blue Team des IT Security Operations Centers
- Überwachung der heterogenen On-Prem- und Cloud-Infrastruktur auf sicherheitsrelevante Ereignisse
- Auswertung, Bewertung und Priorisierung von Alarmen in Splunk Enterprise Security sowie Microsoft Entra / Defender
- Analyse potenzieller Bedrohungen, z. B. Schadsoftware, Phishing-Webseiten oder verdächtige Dokumente
- Integration neuer Log-Quellen – vom Normalisieren über das Onboarding bis zur Entwicklung neuer Detection Use Cases
- Unterstützung der Incident Response bei sicherheitsrelevanten Vorfällen
- Fachliche Beratung der Bereiche und Business Units zu Security-Monitoring-Themen
- Abgeschlossenes Studium bzw. Ausbildung mit dem Schwerpunkt Informations-oder IT-Sicherheit
- Mehrjährige Berufserfahrung als Security Analyst in einem (Managed) SOC, alternativ fundierte Erfahrung im Penetration Testing/Offensive Security mit erstem Einblick in ein Blue Team bzw. SOC
- Sicherer Umgang mit SIEM-Lösungen, bevorzugt Splunk Enterprise Security
- Gute Kenntnisse in Windows-, Linux- und Cloud-Umgebungen (z.B. Entra ID, Microsoft Defender, KQL)
- Erfahrung in der Analyse sicherheitsrelevanter Ereignisse und im Umgang mit modernen Security-Tools
- Programmierkenntnisse in mindestens einer gängigen Programmiersprache
- Strukturierte, analytische Arbeitsweise sowie Problemlösungskompetenz
- Bereitschaft zur Schichtarbeit und Teilnahme an der Rufbereitschaft
- Kommunikationskompetenz auf Deutsch (mind. B2-Niveau) und Englisch