About this role
@media (max-width: 978px) { .container { padding:0; } .row { padding:0; } .col-sm-6 { margin:0; } } .container { background-color: #F4F5F6; } .headline { font-size: 14pt; text-align: left; font-weight: normal; padding-top: 10px; padding-left: -20x !important; padding-bottom: 10px; } .text { text-align: justify; padding-left: -20px !important; font-size: 9pt; font-family: Arial, sans-serif; } li::marker { content: "□"; font-size: 14pt; padding-left: 5px !important; padding-right: 3mm; } li { font-size: 9pt; padding-left: 1mm; font-family: Arial, sans-serif; } .liste { padding-left: 10px !important; padding-bottom: 10px !important; text-align: left; } .text { text-align: justify; padding-left: -20px; font-size: 9pt; font-family: Arial, sans-serif; } Unser Security Operations Center schützt die IT-Landschaften unserer Kund:innen rund um die Uhr. Im 2nd Level übernimmst du Sicherheitsvorfälle, bei denen Standardprozesse an ihre Grenzen stoßen: komplexe Alarme, mehrstufige Angriffe und Situationen, die analytisches Denken, fundierte Bewertungen und schnelle Entscheidungen erfordern. Du arbeitest in einem erfahrenen Team, das Wissen aktiv teilt und gemeinsam wächst. Deine Einarbeitung ist praxisnah gestaltet: Du übernimmst früh eigene Incidents, wirst von erfahrenen Kolleg:innen begleitet und entwickelst deine fachlichen Schwerpunkte kontinuierlich weiter. Wenn du Verantwortung übernehmen, Zusammenhänge verstehen und Cyberangriffe nicht nur erkennen, sondern wirklich analysieren möchtest, findest du bei uns das passende Umfeld. Wir freuen uns auf deinen Einstieg ins Team! GISA. Join our Team. For a Balanced Life. Was dich bei uns erwartet Eskalierte Security-Alarme aus SIEM, EDR und Netzwerksensorik analysieren, bewerten und abschließen Sicherheitsvorfälle untersuchen, Ereignisse zeitlich rekonstruieren, Angriffspfade nachvollziehen und Auswirkungen bewerten Geeignete Eindämmungs- und Gegenmaßnahmen einleiten und mit den betroffenen Kund:innen abstimmen Detection-Regeln und Playbooks weiterentwickeln und Optimierungspotenziale identifizieren Erkenntnisse aus Threat Intelligence auf konkrete Kundenumgebungen übertragen Den 1st Level fachlich unterstützen und Wissen im Team aktiv weitergeben Mitarbeit im Schichtmodell nach Absprache Was du mitbringen solltest Abgeschlossenes Studium der Informatik, IT-Sicherheit, Wirtschaftsinformatik o.ä., alternativ eine IT-Ausbildung mit Schwerpunkt IT-Sicherheit Erste praktische Erfahrungen im Bereich IT-Sicherheit z.B. durch Praktika, Werkstudententätigkeiten, Abschlussarbeiten oder eigene Projekte Gute Kenntnisse von Windows- und Linux-Systemen, Active Directory sowie Netzwerkprotokollen Grundverständnis aktueller Angriffstechniken, idealerweise orientiert am MITRE ATT&CK Framework Erste Praxis im Scripting, beispielsweise mit KQL, PowerShell oder Python Erfahrung mit einem SIEM oder einer EDR-Lösung, Teilnahme an CTFs oder Zertifizierungen wie CySA+, BTL1 oder Security+ sind ein Plus Sehr gute Deutschkenntnisse sowie sicheres Englisch im Umgang mit technischer Dokumentation