IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

Instaffo GmbH
Frankfurt am Main, Germany
7 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English, German
Job source

Tech stack

Microsoft Windows Cyber Security Computer Forensics Linux Security Information and Event Management Software Vulnerability Management Information Technology Microsoft Sentinel Operational Systems

Job description

Als IT Security Analyst (all genders) im Security Operations Center (SOC) bist du Teil der operativen Cyberabwehr und verantwortest die Analyse, Bewertung und Bearbeitung von Sicherheitsereignissen in einer hochmodernen Security-Umgebung. Du arbeitest im Herzen unserer SOC-Organisation und stellst sicher, dass Bedrohungen frühzeitig erkannt, korrekt eingeordnet und zielgerichtet behandelt werden. Dabei unterstützt du unsere Kunden im laufenden Sicherheitsbetrieb, insbesondere im Incident Handling, in der Threat Analysis und im proaktiven Threat Hunting., * Du recherchierst proaktiv und reaktiv Bedrohungen und klassifizierst Schwachstellen im Rahmen der Threat Intelligence.

  • Du erkennst IT-Sicherheitslücken, dokumentierst diese strukturiert und leitest konkrete Handlungsempfehlungen ab (z.B. Patching, Rekonfiguration etc.).
  • Du betreibst aktives Threat Hunting in modernen SIEM-Umgebungen, insbesondere mit Microsoft Sentinel.
  • Du unterstützt unsere Kunden im operativen SOC-Betrieb ab dem 2nd Level und bearbeitest Security Incidents eigenständig.
  • Du erkennst, analysierst und bewertest Security Incidents und leitest geeignete Maßnahmen zur Eindämmung und Behebung ein.
  • Du entwickelst SOC-Prozesse, Use Cases und Tooling kontinuierlich weiter und verbesserst die Detection-Qualität.
  • Du bewertest Risiken und Auswirkungen von Cyber-Bedrohungsszenarien und unterstützt bei der Priorisierung im Incident Management.
  • Du betreust und überwachst zentrale IT-Security-Systeme wie SIEM, SOAR, EDR und Vulnerability-Management-Lösungen.
  • Du stellst die Servicequalität im SOC sicher und trägst zur kontinuierlichen Verbesserung von Abläufen und Reaktionszeiten bei.
  • Du berätst Kunden im Umgang mit Sicherheitsvorfällen und unterstützt sie in der operativen Incident Response.

Requirements

  • Du hast eine abgeschlossene Ausbildung oder ein Studium im IT-Bereich - alternativ bist du Quereinstiger*in mit ausgeprägtem Interesse an Cyber Security Themen.
  • Du bringst erste bis mehrjährige Berufserfahrung im IT-Security-Umfeld mit.
  • Du bringst Erfahrung im Umgang mit SIEM-Systemen mit, insbesondere Microsoft Sentinel, und hast ein solides Verständnis für Log-Analysen und Security Monitoring.
  • Du hast idealerweise bereits Erfahrung im Umgang mit Security-Tools wie EDR, SOAR und Vulnerability-Management-Lösungen gesammelt.
  • Du hattest bereits Berührungspunkte mit Offensive Security (Ethical Hackig), IT-Forensik, Defense Security und/oder Incident Reponse.
  • Du verfügst über solide IT-Allroundkenntnisse in den Bereichen Netzwerk, Server und Client sowie mit den Betriebssystemen Windows und/oder Linux.
  • Grundkenntnisse der ISO-Normen wie ISO2700x, BSI-Grundschutz und DSGVO sind von Vorteil.
  • Du arbeitest analytisch, eigenständig und verantwortungsbewusst und behältst auch in kritischen Situationen den Überblick.
  • Du verfügst über sehr gute Deutsch- und gute Englischkenntnisse in Wort und Schrift.

Benefits & conditions

  • Im ersten Schritt wirst du zu einem ersten Online-Interview eingeladen mit der Führungskraft und HR.
  • Danach wirst du zu einem zweiten Online-Interview mit der Führungskraft der Bereichsleitung und HR eingeladen.

About the company

Bitte beachte, dass für diese Stelle eine Arbeitserlaubnis für Deutschland erforderlich ist. Die Sprachanforderungen für diese Stelle sind: Deutsch - Fließend

Unsere Kunden vertrauen auf uns! Wir sorgen für den sicheren und stabilen Betrieb ihrer IT-Infrastrukturen - von unseren eigenen Rechenzentren über Cloud-Umgebungen bis hin zu Netzwerken und Endgeräten. Dabei stehen der Schutz vor Cyberbedrohungen sowie die frühzeitige Erkennung und Abwehr von Sicherheitsvorfällen im Mittelpunkt unseres Handelns.

Als mittelständischer IT-Full-Outsourcing-Provider begleiten wir unsere Kunden seit mehr als 30 Jahren mit umfassenden IT-Services. Unser Cyber Defense Team übernimmt dabei eine zentrale Rolle, indem es IT-Sicherheitsvorfälle überwacht, analysiert und geeignete Gegenmaßnahmen einleitet. Dich erwartet ein abwechslungsreiches Aufgabenfeld als IT Security Analyst / Cyber Defense Analyst (all genders), in dem Du aktiv dazu beiträgst, die IT-Sicherheit unserer Kunden kontinuierlich zu stärken und ihre Systeme zuverlässig vor aktuellen Bedrohungen zu schützen., DATAGROUP ist einer der führenden deutschen IT-Dienstleister. Wir bieten Dir einen spannenden Arbeitsplatz mit vielfältigen Aufgaben und Freiheit für Deine eigenen Projekte. Unser erfahrenes Team betreut Dich intensiv während des Onboardings, damit Du einen perfekten Start bei uns hast.

Wir bewegen die IT, die die Welt bewegt. Rund 3.500 Mitarbeiter*innen an Standorten in ganz Deutschland konzipieren, implementieren und betreiben IT-Infrastrukturen und Business-Applikationen. Mit unserem Produkt CORBOX sind wir ein Full-Service-Provider, der die IT-Arbeitsplätze von mittelständischen und großen Unternehmen sowie öffentlichen Auftraggebern weltweit betreut.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on de.indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:03 min

Microsoft integrating native Unix coreutils into Windows environments

Chris Heilmann +2 · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · WWC 2022

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · WWC 2025

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

1:48 min

Defining true agent behavior versus traditional enterprise chatbots

Dennis Zielke Dennis Zielke +1 · WWC 2025

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

Videos

See all

Related articles

See all