GISA GmbH

Analyst Cybersecurity (m/w/d)*

GISA GmbH Halle, Lower Saxony, Germany

IT Services and IT Consulting · 501-1,000 employees

Yesterday
security Junior (0-2 yrs) Full-time Germany
Create a free account to apply — email only, no card. You can also save this posting or score it against your profile with AI.

About the role

Analyze and evaluate escalated security alerts from SIEM, EDR, and network sensors to mitigate cyber threats. Investigate security incidents, reconstruct attack paths, and develop detection rules and playbooks.

What they look for

Cybersecurity SIEM EDR Network protocols Active Directory Incident response Threat intelligence KQL PowerShell Python MITRE ATT&CK Linux Windows Security analysis

Requirements

Requires a degree in Computer Science, IT Security, or a related field, or equivalent IT training. Candidates should have initial practical experience in IT security and knowledge of Windows, Linux, and network protocols.

Benefits

Professional development Mentorship program Balanced life

Full description

Unser Security Operations Center schützt die IT-Landschaften unserer Kund:innen rund um die Uhr. Im 2nd Level übernimmst du Sicherheitsvorfälle, bei denen Standardprozesse an ihre Grenzen stoßen: komplexe Alarme, mehrstufige Angriffe und Situationen, die analytisches Denken, fundierte Bewertungen und schnelle Entscheidungen erfordern. Du arbeitest in einem erfahrenen Team, das Wissen aktiv teilt und gemeinsam wächst. Deine Einarbeitung ist praxisnah gestaltet: Du übernimmst früh eigene Incidents, wirst von erfahrenen Kolleg:innen begleitet und entwickelst deine fachlichen Schwerpunkte kontinuierlich weiter. Wenn du Verantwortung übernehmen, Zusammenhänge verstehen und Cyberangriffe nicht nur erkennen, sondern wirklich analysieren möchtest, findest du bei uns das passende Umfeld.

Wir freuen uns auf deinen Einstieg ins Team! GISA. Join our Team. For a Balanced Life.

Was dich bei uns erwartet

  • Eskalierte Security-Alarme aus SIEM, EDR und Netzwerksensorik analysieren, bewerten und abschließen
  • Sicherheitsvorfälle untersuchen, Ereignisse zeitlich rekonstruieren, Angriffspfade nachvollziehen und Auswirkungen bewerten
  • Geeignete Eindämmungs- und Gegenmaßnahmen einleiten und mit den betroffenen Kund:innen abstimmen
  • Detection-Regeln und Playbooks weiterentwickeln und Optimierungspotenziale identifizieren
  • Erkenntnisse aus Threat Intelligence auf konkrete Kundenumgebungen übertragen
  • Den 1st Level fachlich unterstützen und Wissen im Team aktiv weitergeben
  • Mitarbeit im Schichtmodell nach Absprache

Was du mitbringen solltest

  • Abgeschlossenes Studium der Informatik, IT-Sicherheit, Wirtschaftsinformatik o.ä., alternativ eine IT-Ausbildung mit Schwerpunkt IT-Sicherheit
  • Erste praktische Erfahrungen im Bereich IT-Sicherheit z.B. durch Praktika, Werkstudententätigkeiten, Abschlussarbeiten oder eigene Projekte
  • Gute Kenntnisse von Windows- und Linux-Systemen, Active Directory sowie Netzwerkprotokollen
  • Grundverständnis aktueller Angriffstechniken, idealerweise orientiert am MITRE ATT&CK Framework
  • Erste Praxis im Scripting, beispielsweise mit KQL, PowerShell oder Python
  • Erfahrung mit einem SIEM oder einer EDR-Lösung, Teilnahme an CTFs oder Zertifizierungen wie CySA+, BTL1 oder Security+ sind ein Plus
  • Sehr gute Deutschkenntnisse sowie sicheres Englisch im Umgang mit technischer Dokumentation

Similar roles