> Markdown version of [/jobs/ext/2009884-cyber-security-analyst-expert-level-soc-cloud](https://www.wearedevelopers.com/jobs/ext/2009884-cyber-security-analyst-expert-level-soc-cloud). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Cyber Security Analyst - Expert Level | SOC & Cloud - **Company:** Deloitte - **Location:** Hamburg, Germany - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Amazon Web Services, Microsoft Azure, Bash Shell, Cloud Computing, Cloud Computing Security, Cyber Security, Linux, Elasticsearch, Python (Programming Language), Log Analysis, Windows PowerShell, Security Information and Event Management, Software Engineering, Datadog, Google Cloud, Mitre Att&ck, Kubernetes, Splunk, Docker - **Published:** August 10, 2026 - **Apply:** https://eu.experteer.com/career/view-jobs/cyber-security-analyst-expert-level-%7C-soc-and-cloud-m-w-d-hamburg-ohlsdorf-deutschland-58862627 ## About the Role und Response-Prozessen; Anpassung der Maßnahmen an Cloud-Infrastruktur * Transparenz der SOC-Wirksamkeit über Dashboards und KPIs; Trendanalyse und Ableitung von Verbesserungsmaßnahmen aus Lessons-Learned-Reviews Tasks * 2-4 Jahre Erfahrung in einem SOC oder Cyber-Security-Operations-Umfeld; Triage von Alerts, Incident-Response-Support * Zertifizierungen wie Security+, GSEC/GCIH, CEH oder Microsoft SC-200 bevorzugt * Erfahrung in Skripting (Python, PowerShell oder Bash) * Cloud-Sicherheit (Azure, AWS oder GCP) sowie Container-Technologien (Docker, Kubernetes) * Fundiertes Networking-, Linux- und Sicherheitskontrollverständnis * Softwarekenntnisse in SIEM-Plattformen (Splunk, ElasticSearch oder DataDog) sowie Log-Analyse-Tools und Threat-Intelligence-Plattformen * Reisebereitschaft und Bereitschaft zur Rufbereitschaft; Deutsch und Englisch sehr gut in Wort und Schrift * Sicherheitsüberprüfung SÜ2 oder Bereitschaft zur Durchführung Key requirements * attraktive Vergütung * mobiles Arbeiten * Reisebereitschaft wird vorausgesetzt oder berücksichtigt * moderne Tools und Prozesse * internationales Umfeld ## Description Experteer Overview In dieser Rolle schützen Sie Cloud-Infrastrukturen vor realen Bedrohungen und arbeiten an effektiver Detection & Response, um Vorfälle frühzeitig zu erkennen, einzugrenzen und nachhaltig zu verhindern. Sie arbeiten eng mit dem SOC-Team, nutzen Logs, Telemetrie und Kontextdaten und unterstützen Eskalationen, Forensik und Eindämmung. Sie entwickeln Erkennungslogik entlang MITRE ATT&CK und gestalten proaktiv Playbooks und Runbooks. Transparenz über Dashboards sichert die Wirksamkeit und leitet Verbesserungen ab. Pay / Benefits * 24/7 Monitoring von Sicherheitsalarmen und On-Call-Rotationen; Triage & Validierung basierend auf Logs, Telemetrie und Kontext * Eskalation bestätigter oder hochriskanter Incidents an Tier 3/IR; Unterstützung bei Forensik, Root-Cause-Analysen und Eindämmung * Entwicklung, Verfeinerung und Testing von Erkennungsregeln, Korrelationen und Use Cases gemäß MITRE ATT&CK; Threat Hunting & Purple Teaming * Proaktive Gestaltung von Playbooks, Runbooks und Response-Prozessen; Anpassung der Maßnahmen an Cloud-Infrastruktur * Transparenz der SOC-Wirksamkeit über Dashboards und KPIs; Trendanalyse und Ableitung von Verbesserungsmaßnahmen aus Lessons-Learned-Reviews Tasks * 2-4 Jahre Erfahrung in einem SOC oder Cyber-Security-Operations-Umfeld; Triage von Alerts, Incident-Response-Support * Zertifizierungen wie Security+, GSEC/GCIH, CEH oder Microsoft SC-200 bevorzugt * Erfahrung in Skripting (Python, PowerShell oder Bash) * Cloud-Sicherheit (Azure, AWS oder GCP) sowie Container-Technologien (Docker, Kubernetes) * Fundiertes Networking-, Linux- und Sicherheitskontrollverständnis * Softwarekenntnisse in SIEM-Plattformen (Splunk, ElasticSearch oder DataDog) sowie Log-Analyse-Tools und Threat-Intelligence-Plattformen * Reisebereitschaft und Bereitschaft zur Rufbereitschaft; Deutsch und Englisch sehr gut in Wort und Schrift * Sicherheitsüberprüfung SÜ2 oder Bereitschaft zur Durchführung Key requirements * attraktive Vergütung * mobiles Arbeiten * Reisebereitschaft wird vorausgesetzt oder berücksichtigt * moderne Tools und Prozesse * internationales Umfeld ## Related Videos - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Our journey with Spring Boot in a microservice architecture](https://www.wearedevelopers.com/videos/511-our-journey-with-spring-boot-in-a-microservice-architecture) - [Docker Compose: Rediscovered](https://www.wearedevelopers.com/videos/1978-docker-compose-rediscovered) - [You can’t hack what you can’t see](https://www.wearedevelopers.com/videos/41-you-can-t-hack-what-you-can-t-see) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) - [Docker build without Docker](https://www.wearedevelopers.com/videos/100114-docker-build-without-docker) ## Related Articles - [Data Analyst Salary Germany](https://www.wearedevelopers.com/magazine/277-data-analyst-salary-germany) - [IT Salaries in Germany](https://www.wearedevelopers.com/magazine/287-it-salaries-in-germany) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer)