Analyst Cybersecurity (m/w/d)*
GISA GmbH Halle, Lower Saxony, Germany
IT Services and IT Consulting · 501-1,000 employees
Applying here? Try the free cover letter tool — paste this posting and your résumé, no account needed.
About the role
Analyze and evaluate escalated security alerts from SIEM, EDR, and network sensors to mitigate cyber threats. Investigate security incidents, reconstruct attack paths, and develop detection rules and playbooks.
What they look for
Requirements
Requires a degree in Computer Science, IT Security, or a related field, or equivalent IT training. Candidates should have initial practical experience in IT security and knowledge of Windows, Linux, and network protocols.
Benefits
Full description
Unser Security Operations Center schützt die IT-Landschaften unserer Kund:innen rund um die Uhr. Im 2nd Level übernimmst du Sicherheitsvorfälle, bei denen Standardprozesse an ihre Grenzen stoßen: komplexe Alarme, mehrstufige Angriffe und Situationen, die analytisches Denken, fundierte Bewertungen und schnelle Entscheidungen erfordern. Du arbeitest in einem erfahrenen Team, das Wissen aktiv teilt und gemeinsam wächst. Deine Einarbeitung ist praxisnah gestaltet: Du übernimmst früh eigene Incidents, wirst von erfahrenen Kolleg:innen begleitet und entwickelst deine fachlichen Schwerpunkte kontinuierlich weiter. Wenn du Verantwortung übernehmen, Zusammenhänge verstehen und Cyberangriffe nicht nur erkennen, sondern wirklich analysieren möchtest, findest du bei uns das passende Umfeld.
Wir freuen uns auf deinen Einstieg ins Team! GISA. Join our Team. For a Balanced Life.
Was dich bei uns erwartet
- Eskalierte Security-Alarme aus SIEM, EDR und Netzwerksensorik analysieren, bewerten und abschließen
- Sicherheitsvorfälle untersuchen, Ereignisse zeitlich rekonstruieren, Angriffspfade nachvollziehen und Auswirkungen bewerten
- Geeignete Eindämmungs- und Gegenmaßnahmen einleiten und mit den betroffenen Kund:innen abstimmen
- Detection-Regeln und Playbooks weiterentwickeln und Optimierungspotenziale identifizieren
- Erkenntnisse aus Threat Intelligence auf konkrete Kundenumgebungen übertragen
- Den 1st Level fachlich unterstützen und Wissen im Team aktiv weitergeben
- Mitarbeit im Schichtmodell nach Absprache
Was du mitbringen solltest
- Abgeschlossenes Studium der Informatik, IT-Sicherheit, Wirtschaftsinformatik o.ä., alternativ eine IT-Ausbildung mit Schwerpunkt IT-Sicherheit
- Erste praktische Erfahrungen im Bereich IT-Sicherheit z.B. durch Praktika, Werkstudententätigkeiten, Abschlussarbeiten oder eigene Projekte
- Gute Kenntnisse von Windows- und Linux-Systemen, Active Directory sowie Netzwerkprotokollen
- Grundverständnis aktueller Angriffstechniken, idealerweise orientiert am MITRE ATT&CK Framework
- Erste Praxis im Scripting, beispielsweise mit KQL, PowerShell oder Python
- Erfahrung mit einem SIEM oder einer EDR-Lösung, Teilnahme an CTFs oder Zertifizierungen wie CySA+, BTL1 oder Security+ sind ein Plus
- Sehr gute Deutschkenntnisse sowie sicheres Englisch im Umgang mit technischer Dokumentation
Similar roles
-
Senior Data Security Engineer - (Hybrid OR Remote)
Allstate Belfast, Northern Ireland, United Kingdom
-
Mainframe Security Engineer - Logical Security
Ensono Chennai, Tamil Nadu, India
-
RMF and Cybersecurity Lead
Amyx, Inc. O'Fallon, Illinois, United States
-
Cybersecurity Engineer 6
M.C. Dean, Inc Chantilly, Hauts-de-France, France
-
Cybersecurity - Summer 2027 Internships
Rivian Plymouth, England, United Kingdom
-
Cybersecurity Systems Engineer
Arcfield Chantilly, Virginia, United States