Cyber Security Analyst - Level 2

Finanz Informatik GmbH & Co. KG
Haar, Germany
11 days ago

Role details

Contract type
Voluntary work
Employment type
Part-time (≤ 32 hours)
Experience level
Starter
Experience required
1 year minimum
Working hours
Shift work
Languages
English, German
Job source

Tech stack

ARM Architecture Cyber Security Domain Name System (DNS) Hypertext Transfer Protocols (HTTP) Network Connections Security Information and Event Management Systems Integration TCP/IP Information Technology Palo Alto Networks Operational Systems Splunk
+2 more
Cisco Vulnerability Analysis

Job description

  • Advanced Incident Handling: Sie übernehmen die qualifizierte Analyse und Bearbeitung von eskalierten Sicherheitsmeldungen (Level 2) und bewerten eigenständig komplexe Sicherheitsereignisse aus SIEM-, EDR- und XDR-Systemen.
  • Incident Response & Containment: Sie leiten erste Eindämmungsmaßnahmen (Containment) bei verifizierten Sicherheitsvorfällen ein, isolieren betroffene Systeme und unterstützen bei der Behebung von Bedrohungen.
  • Erste Artefaktenanalyse: Sie führen erste Triage-Schritte und Analysen von Sicherheitsartefakten durch, wie zum Beispiel die Überprüfung von Logfiles, E-Mail-Headern, verdächtigen Netzwerkverbindungen und einfacheren Skripten.
  • Schnittstelle & Eskalation: Sie arbeiten eng mit den Level-1-Analysten zusammen, validieren deren Voranalysen und bereiten kritische oder ungelöste Fälle strukturiert für die Übergabe an das Level-3-Team vor.
  • Pflege von Playbooks: Sie unterstützen bei der Optimierung und Aktualisierung von Standard-Betriebsabläufen (Playbooks und Runbooks), um die Reaktionszeiten im SOC kontinuierlich zu verbessern.
  • Vulnerability Assessment: Sie bewerten Schwachstellenmeldungen, gleichen diese mit der internen Infrastruktur ab und geben Handlungsempfehlungen zur Risikominimierung an die IT-Administration weiter.

Requirements

  • Ausbildung & Erfahrung: Sie verfügen über ein abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation (z. B. Fachinformatiker für Systemintegration) sowie fundierte Berufserfahrung (mindestens 1-3 Jahre) im Betrieb eines Security Operations Center (SOC).
  • Technologisches Know-how: Sicheres Arbeiten mit gängigen SIEM-, EDR- und Log-Management-Tools (z. B. Splunk, Palo Alto Networks Cortex, o.ä.) sowie ein gutes Verständnis von Netzwerkstrukturen, Protokollen (TCP/IP, DNS, HTTP) und Betriebssystemen.
  • Analytisches Denken: Eine strukturierte, methodische Arbeitsweise bei der Analyse von Sicherheitsvorfällen (Triage) sowie die Fähigkeit, Muster und Zusammenhänge in großen Datenmengen zu erkennen.
  • Zertifizierungen (wünschenswert): Sie besitzen relevante Zertifizierungen der Cyber-Security-Mittelstufe, wie zum Beispiel: *

  • CompTIA: Security+ oder CySA+ (Cybersecurity Analyst)
  • GIAC: GCIH (GIAC Certified Incident Handler) oder GSEC (GIAC Security Essentials)
  • Sonstige: Cisco CyberOps Professional, Microsoft SC-200 oder vergleichbare SOC-Zertifizierungen.
  • Teamgeist & Belastbarkeit: Hohe Zuverlässigkeit, Teamfähigkeit und die Bereitschaft, auch in stressigen Phasen oder im Rahmen von Rufbereitschaften/Schichtmodellen Verantwortung zu übernehmen.
  • Sprachkenntnisse: Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift zur sicheren Dokumentation von Vorfällen und zur Kommunikation im Team.

Benefits & conditions

Arbeitsumfeld

  • Kollegiales Miteinander
  • Großes Aufgabenspektrum
  • Möglichkeit von Verantwortungsübernahme
  • Kantine mit attraktiver Bezuschussung sowie kostenlose Getränke am Arbeitsplatz

  • Gute Lage und ÖPNV-Anbindung
  • Kostenlose Parkplätze für Mitarbeitende an fast allen Standorten

Zusatzleistungen

  • Corporate Benefits der S-Finanzgruppe
  • Benefits-Portal mit Bike- und Elektronik-Leasing
  • Betriebliches Gesundheitsmanagement (inkl. digitaler Gesundheitsplattform)

  • Betriebliche Altersvorsorge
  • Gute Sozialleistungen
  • Mitarbeitende werben Mitarbeitende Programm

Work-Life-Balance

  • Flexible Arbeitszeiten inkl. Freizeit- oder Vergütungsausgleich

  • Hybride Arbeitsmodelle (mobiles Arbeiten und Büroarbeit)

  • Teilzeitmodelle
  • 30 Tage Urlaub

About the company

Sie stehen für kollegiale Zusammenarbeit, schätzen eine große Aufgabenvielfalt und übernehmen gerne Verantwortung? Dann sind Sie bei FI-TS richtig!

Als einer der größten Partner für den IT-Betrieb der Finanz- und Versicherungsbranche mit führenden Banken, Versicherungen und Finanzdienstleistern als Kunden betreibt FI-TS Anwendungen und stellt Cloud-Services sowie klassische Rechenzentrumsleistungen zur Verfügung.

FI-TS gehört der Sparkassen-Finanzgruppe und damit der größten Kreditinstitutsgruppe in Deutschland und Europa an. An fünf Standorten in Deutschland beschäftigt FI-TS ca. 1.000 Mitarbeitenden.

Sie sind ein erfahrener Sicherheitsexperte mit fundierten Kenntnissen in SIEM-, EDR- und XDR-Systemen und suchen nach einer verantwortungsvollen Aufgabe im SOC? Dann werden Sie Teil unseres Cyber Defense Teams und übernehmen als Cyber Security Analyst Level 2 die eigenständige Analyse und Bearbeitung komplexer Sicherheitsvorfälle.

Sie leiten erste Eindämmungsmaßnahmen bei verifizierten Bedrohungen ein, führen Triage-Schritte durch und arbeiten eng mit den Level-1-Analysten sowie dem Level-3-Team zusammen. Darüber hinaus unterstützen Sie die Optimierung von Playbooks und bewerten Schwachstellenmeldungen, um unsere Sicherheitslage kontinuierlich zu verbessern.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on de.indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 · LIVE

5:02 min

Mapping distributed compute paradigms to modern vehicles

Joachim Werner · LIVE

1:29 min

Expanding practical knowledge with community sandboxes and resources

Stuart Clark · LIVE

4:19 min

Introduction to network security and endpoint monitoring architectures

Christoph Ruggenthaler · LIVE

3:10 min

Correlating dispersed logs using structured request tracing

Michael Eder +1 · LIVE

Videos

See all

Related articles

See all