Analyst Cybersecurity (m/w/d)*

Halle, DE

Unser Security Operations Center schützt die IT-Landschaften unserer Kund:innen rund um die Uhr. Im 2nd Level übernimmst du Sicherheitsvorfälle, bei denen Standardprozesse an ihre Grenzen stoßen: komplexe Alarme, mehrstufige Angriffe und Situationen, die analytisches Denken, fundierte Bewertungen und schnelle Entscheidungen erfordern. Du arbeitest in einem erfahrenen Team, das Wissen aktiv teilt und gemeinsam wächst. Deine Einarbeitung ist praxisnah gestaltet: Du übernimmst früh eigene Incidents, wirst von erfahrenen Kolleg:innen begleitet und entwickelst deine fachlichen Schwerpunkte kontinuierlich weiter. Wenn du Verantwortung übernehmen, Zusammenhänge verstehen und Cyberangriffe nicht nur erkennen, sondern wirklich analysieren möchtest, findest du bei uns das passende Umfeld.

Wir freuen uns auf deinen Einstieg ins Team! GISA. Join our Team. For a Balanced Life.

Was dich bei uns erwartet

  • Eskalierte Security-Alarme aus SIEM, EDR und Netzwerksensorik analysieren, bewerten und abschließen
  • Sicherheitsvorfälle untersuchen, Ereignisse zeitlich rekonstruieren, Angriffspfade nachvollziehen und Auswirkungen bewerten
  • Geeignete Eindämmungs- und Gegenmaßnahmen einleiten und mit den betroffenen Kund:innen abstimmen
  • Detection-Regeln und Playbooks weiterentwickeln und Optimierungspotenziale identifizieren
  • Erkenntnisse aus Threat Intelligence auf konkrete Kundenumgebungen übertragen
  • Den 1st Level fachlich unterstützen und Wissen im Team aktiv weitergeben
  • Mitarbeit im Schichtmodell nach Absprache

Was du mitbringen solltest

  • Abgeschlossenes Studium der Informatik, IT-Sicherheit, Wirtschaftsinformatik o.ä., alternativ eine IT-Ausbildung mit Schwerpunkt IT-Sicherheit
  • Erste praktische Erfahrungen im Bereich IT-Sicherheit z.B. durch Praktika, Werkstudententätigkeiten, Abschlussarbeiten oder eigene Projekte
  • Gute Kenntnisse von Windows- und Linux-Systemen, Active Directory sowie Netzwerkprotokollen
  • Grundverständnis aktueller Angriffstechniken, idealerweise orientiert am MITRE ATT&CK Framework
  • Erste Praxis im Scripting, beispielsweise mit KQL, PowerShell oder Python
  • Erfahrung mit einem SIEM oder einer EDR-Lösung, Teilnahme an CTFs oder Zertifizierungen wie CySA+, BTL1 oder Security+ sind ein Plus
  • Sehr gute Deutschkenntnisse sowie sicheres Englisch im Umgang mit technischer Dokumentation


Wie viele Punkte sprechen Sie an? Übrigens: 100 % Übereinstimmung ist selten. Aber wenn Sie drei Kästchen in jedem Block ankreuzen können, sollten wir uns auf alle Fälle kennenlernen. Einfach auf "Jetzt bewerben" gehen oder besuchen Sie unsere Karriereseite: www.gisa.de/karriere. Wir freuen uns auf Sie.


*Wir sind uns unserer Verantwortung bewusst und richten dieses Angebot selbstverständlich auch an Menschen mit Behinderung. Die Nutzung von männlichen Personenbezeichnungen (z.B. Mitarbeiter etc.) dient lediglich der vereinfachten Lesbarkeit und meint nicht die männliche Variante. Willkommen sind alle Persönlichkeiten, welche mit uns gemeinsam die Zukunft gestalten wollen.


GISA GmbH | Leipziger Chaussee 191a | 06112 Halle (Saale) | Telefon + 49 345 585-2624 | bewerbung@gisa.de | www.gisa.de


GISA GmbH | Leipziger Chaussee 191a | 
06112 Halle (Saale) | Telefon + 49 345 585-2624 | 
bewerbung@gisa.de | www.gisa.de

Jetzt drucken/PDF speichern »