Senior Security Consultant (all genders)
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+1 more
Job description
- Analyse, Priorisierung und Bearbeitung von Security Alerts und Incidents in modernen SIEM-, EDR- und XDR-Plattformen
- Proaktives Threat Hunting zur Identifikation bisher unerkannter Bedrohungen auf Basis aktueller Angriffsmuster und eigener Hypothesen
- Tiefgehende Analyse von Logdaten, Netzwerkverkehr, Endpunkten und Cloud-Umgebungen zur Erkennung sicherheitsrelevanter Anomalien und Angriffe
- Eigenständige DurchfĂźhrung von Incident-Response-MaĂnahmen sowie Koordination und Nachverfolgung sicherheitsrelevanter Vorfälle
- Bewertung aktueller Cyberbedrohungen, Schwachstellen und Angriffskampagnen hinsichtlich ihrer Relevanz fĂźr Kunden- und Unternehmensumgebungen
- Entwicklung, Optimierung und Qualitätssicherung von Detection Use Cases, Korrelationsregeln und Alarmierungsstrategien
- Unterstßtzung bei Root-Cause-Analysen sowie forensischen Untersuchungen zur Aufklärung komplexer Sicherheitsvorfälle
- DurchfĂźhrung von Schwachstellenanalysen und UnterstĂźtzung bei technischen Security Assessments
- Dokumentation und Präsentation von Analyseergebnissen sowie Ableitung geeigneter Handlungsempfehlungen fßr interne und externe Stakeholder
- Aktive Mitgestaltung und kontinuierliche Weiterentwicklung von Prozessen, Playbooks, Automatisierungen und Best Practices im SOC-Umfeld
- Mitarbeit in einem leistungsstarken Security Operations Center zur Sicherstellung eines professionellen 24/7 Security Monitorings und Incident Managements
Requirements
- Erfolgreich abgeschlossenes Studium im Bereich Informatik, Cyber Security oder eine vergleichbare Qualifikation durch Ausbildung und einschlägige Praxiserfahrung
- Mehrjährige praktische Erfahrung im Bereich Security Operations, Security Monitoring, Incident Response oder Threat Detection
- Fundierte Kenntnisse von Betriebssystemen (Windows und Linux), Netzwerken, Active Directory sowie modernen IT- und Cloud-Infrastrukturen
- Erfahrung im Umgang mit SIEM-, EDR- oder XDR-LĂśsungen, idealerweise Microsoft Sentinel / Defender XDR, PaloAlto Cortex XSIAM / XDR oder vergleichbaren Plattformen
- Gute Kenntnisse in der Analyse und Bewertung von Cyberangriffen, Angriffstechniken und Bedrohungsakteuren sowie gängiger Frameworks wie MITRE ATT&CK
- Erfahrung im Threat Hunting sowie ein gutes Verständnis aktueller Bedrohungslagen und Angriffsmethoden
- Sicherer Umgang mit Loganalysen, Security Events und komplexen technischen Zusammenhängen
- Kenntnisse in KQL, Detection Engineering oder Security-Automatisierung sind von Vorteil
- Zertifizierungen wie Microsoft SC-200, AZ-500, Security+, CySA+, GCIH oder vergleichbare Qualifikationen sind wĂźnschenswert
- Ausgeprägte analytische Fähigkeiten, eine strukturierte Arbeitsweise sowie die Fähigkeit, auch in kritischen Situationen souverän zu agieren
- Hohe Teamorientierung, Eigeninitiative und die Bereitschaft, Verantwortung zu Ăźbernehmen und Wissen aktiv zu teilen
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
- Bereitschaft zur Mitarbeit im Schichtbetrieb eines modernen Security Operations Centers
About the company
- Berlin, Braunschweig, Chemnitz, Dresden, DĂźsseldorf, Essen, Frankfurt am Main, GĂśrlitz, Hamburg, Hannover, Heidelberg, Ismaning bei MĂźnchen, Karlsruhe, KĂśln, Leinfelden-Echterdingen (bei Stuttgart), Lingen (Ems), MĂźnster, NĂźrnberg, Passau
- Vollzeit, teilweise remote
- unbefristet
Strategische Beratung, spannende (IT-)Projekte, attraktive Karrierechancen, Kontinuität, Sicherheit und Nachhaltigkeit - das alles findest du bei der msg Gruppe. Denn als unabhängige international agierende Unternehmensgruppe mit weltweit mehr als 10.000 Mitarbeitenden sind wir in vielen dynamischen Märkten aktiv und unterstßtzen unsere Kunden als starker Partner bei der digitalen Transformation.
In unserer Einheit security advisors steigern wir mit innovativer und lĂśsungsorientierter Beratung die Resilienz von Organisationen, Prozessen und Systemen und erschaffen dadurch professionelle Informationssicherheit und Sicherheit im Datenschutz fĂźr unsere Kunden.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role â technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
IT Salaries in Germany
System change: restart as developer?
Finding Jobs in Germany
The Most Popular IT Jobs on the Market