Point your AI agent at freehire and let it find you a job.

Get the CLI →

Rheinmetall AG

NewBe an early applicant

Senior Specialist SOC Analyst (m/w/d)

Posted Updated 1 view
Discussion

WOFÜR WIR SIE SUCHEN

  • Analyse, Qualifizierung und Bearbeitung von Security Alerts und Incidents aus SIEM-, EDR-, NDR-, Cloud- und weiteren Security-Plattformen.
  • Durchführung von Incident-Response-Maßnahmen inkl. Eindämmung, Analyse, Eskalation, Nachverfolgung und Root-Cause-Analysen bei Sicherheitsvorfällen.
  • Eigenständiges Threat Hunting sowie Analyse von Angriffsmustern, Malware, Indicators of Compromise (IoCs) und Tactics, Techniques and Procedures (TTPs).
  • Entwicklung, Optimierung und Automatisierung von Detection Use Cases, Correlation Rules, Incident Playbooks sowie Security-Monitoring- und Detection-Funktionen.
  • Enge Zusammenarbeit mit Security Engineering, Infrastruktur-, Netzwerk-, Cloud- und Applikationsteams sowie Erstellung technischer Dokumentationen, Incident Reports und Lessons Learned.
  • Unterstützung bei Sicherheitsübungen, Red-/Purple-Team-Aktivitäten und Cybersecurity Assessments sowie Ableitung technischer Maßnahmen zur nachhaltigen Risikoreduzierung.
  • Teilweise fachliche Führung von Analysten und Incident Coordinators sowie aktiver Wissenstransfer innerhalb des Teams.
  • Mitarbeit im 24/7-Schicht-, Rufbereitschafts- und Eskalationsmodell zur Unterstützung bei kritischen Sicherheitsvorfällen.

Diese Stelle kann an den Standorten Berlin, Bremen, Düsseldorf, Kassel, Kiel, Neckarsulm und Unterlüß besetzt werden.

  • Erfolgreich abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Ausbildung mit entsprechender Berufserfahrung
  • Fundierte praktische Erfahrung im Bereich Security Operations Center, Incident Response oder Cyber Defense sowie Fundierte Kenntnisse in den Bereichen SIEM, Security Monitoring und Incident Handling
  • Praktische Erfahrung mit EDR/XDR-Lösungen wie Microsoft Defender, Trellix oder vergleichbaren Technologien
  • Gute Kenntnisse aktueller Bedrohungsszenarien, Angriffstechniken und Cyber Kill Chain Frameworks
  • Erfahrung in der Analyse von Netzwerkprotokollen, Windows- und Linux-Systemen sowie Cloud-Plattformen
  • Kenntnisse gängiger Security Frameworks und Standards (z.B. NIST, MITRE ATT&CK, ISO 27001) sowie grundlegende Kenntnisse in Scripting oder Automatisierung (PowerShell, Python oder vergleichbar) wünschenswert
  • Erfahrung bei der Erstellung und Optimierung von Detection Rules und Alerting-Konzepten
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift

An unseren Standorten bieten wir Ihnen:

  • Mitarbeiterergebnisbeteiligung
  • Attraktive Vergütung
  • Flexible Arbeitszeitmodelle und mobiles Arbeiten
  • Betriebliche Altersvorsorge
  • Fitness- und Gesundheitsangebote
  • Bike Leasing
  • Corporate Benefits Plattform
  • Deutschland-Ticket als Jobticket
  • Individuelle und vielfältige externe sowie interne Weiterentwicklungsmöglichkeiten, u.a. in der Rheinmetall Academy und über eine E-Learning-Plattform
  • Professioneller Einarbeitungsprozess begleitet durch ein digitales Onboarding-Tool

Skills

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available