> Markdown version of [/jobs/ext/1703724-cyber-security-analyst-level-2](https://www.wearedevelopers.com/jobs/ext/1703724-cyber-security-analyst-level-2). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Cyber Security Analyst - Level 2 - **Company:** Finanz Informatik GmbH & Co. KG - **Location:** Haar, Germany - **Experience:** Starter - **Contract:** Voluntary work - **Skills:** ARM Architecture, Cyber Security, Domain Name System (DNS), Hypertext Transfer Protocols (HTTP), Network Connections, Security Information and Event Management, Systems Integration, TCP/IP, Information Technology, Palo Alto Networks, Operational Systems, Splunk, Cisco, Vulnerability Analysis - **Published:** July 31, 2026 - **Apply:** https://de.indeed.com/viewjob?jk=a6ef6b686e7df2d5 ## About the Role * Ausbildung & Erfahrung: Sie verfügen über ein abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation (z. B. Fachinformatiker für Systemintegration) sowie fundierte Berufserfahrung (mindestens 1-3 Jahre) im Betrieb eines Security Operations Center (SOC). * Technologisches Know-how: Sicheres Arbeiten mit gängigen SIEM-, EDR- und Log-Management-Tools (z. B. Splunk, Palo Alto Networks Cortex, o.ä.) sowie ein gutes Verständnis von Netzwerkstrukturen, Protokollen (TCP/IP, DNS, HTTP) und Betriebssystemen. * Analytisches Denken: Eine strukturierte, methodische Arbeitsweise bei der Analyse von Sicherheitsvorfällen (Triage) sowie die Fähigkeit, Muster und Zusammenhänge in großen Datenmengen zu erkennen. * Zertifizierungen (wünschenswert): Sie besitzen relevante Zertifizierungen der Cyber-Security-Mittelstufe, wie zum Beispiel: * + CompTIA: Security+ oder CySA+ (Cybersecurity Analyst) + GIAC: GCIH (GIAC Certified Incident Handler) oder GSEC (GIAC Security Essentials) + Sonstige: Cisco CyberOps Professional, Microsoft SC-200 oder vergleichbare SOC-Zertifizierungen. * Teamgeist & Belastbarkeit: Hohe Zuverlässigkeit, Teamfähigkeit und die Bereitschaft, auch in stressigen Phasen oder im Rahmen von Rufbereitschaften/Schichtmodellen Verantwortung zu übernehmen. * Sprachkenntnisse: Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift zur sicheren Dokumentation von Vorfällen und zur Kommunikation im Team. ## Description * Advanced Incident Handling: Sie übernehmen die qualifizierte Analyse und Bearbeitung von eskalierten Sicherheitsmeldungen (Level 2) und bewerten eigenständig komplexe Sicherheitsereignisse aus SIEM-, EDR- und XDR-Systemen. * Incident Response & Containment: Sie leiten erste Eindämmungsmaßnahmen (Containment) bei verifizierten Sicherheitsvorfällen ein, isolieren betroffene Systeme und unterstützen bei der Behebung von Bedrohungen. * Erste Artefaktenanalyse: Sie führen erste Triage-Schritte und Analysen von Sicherheitsartefakten durch, wie zum Beispiel die Überprüfung von Logfiles, E-Mail-Headern, verdächtigen Netzwerkverbindungen und einfacheren Skripten. * Schnittstelle & Eskalation: Sie arbeiten eng mit den Level-1-Analysten zusammen, validieren deren Voranalysen und bereiten kritische oder ungelöste Fälle strukturiert für die Übergabe an das Level-3-Team vor. * Pflege von Playbooks: Sie unterstützen bei der Optimierung und Aktualisierung von Standard-Betriebsabläufen (Playbooks und Runbooks), um die Reaktionszeiten im SOC kontinuierlich zu verbessern. * Vulnerability Assessment: Sie bewerten Schwachstellenmeldungen, gleichen diese mit der internen Infrastruktur ab und geben Handlungsempfehlungen zur Risikominimierung an die IT-Administration weiter. ## Related Videos - [Our journey with Spring Boot in a microservice architecture](https://www.wearedevelopers.com/videos/511-our-journey-with-spring-boot-in-a-microservice-architecture) - [An Applied Introduction to eBPF with Go](https://www.wearedevelopers.com/videos/1075-an-applied-introduction-to-ebpf-with-go) - [How Cisco embraced a DevOps culture within its network engineering team](https://www.wearedevelopers.com/videos/99-how-cisco-embraced-a-devops-culture-within-its-network-engineering-team) - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Turning Container security up to 11 with Capabilities](https://www.wearedevelopers.com/videos/718-turning-container-security-up-to-11-with-capabilities) - [Cyber Sleuth: Finding Hidden Connections in Cyber Data](https://www.wearedevelopers.com/videos/893-cyber-sleuth-finding-hidden-connections-in-cyber-data) ## Related Articles - [IT Salaries in Germany](https://www.wearedevelopers.com/magazine/287-it-salaries-in-germany) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Data Analyst Salary Germany](https://www.wearedevelopers.com/magazine/277-data-analyst-salary-germany) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [9 Ways to Make Money Hacking](https://www.wearedevelopers.com/magazine/333-9-ways-to-make-money-hacking)