Principal CSIRT Analyst (m/w/d) Level 3
Indexed description
Als Principal CSIRT Analyst (m/w/d) Level 3 erwartet dich keine gewöhnliche Cloud-Umgebung: Die Plattform bündelt die sensiblen Daten der deutschen öffentlichen Verwaltung auf einer einzigen Infrastruktur und steht damit direkt im Fokus von APT-Gruppen und Nation-State-Actors. Keine Standardvorfälle, keine Playbook-Routine, sondern komplexe Fälle. Dabei arbeitest du in einem Team mit hohem fachlichen Anspruch darunter auch SANS-Instruktoren.
Deine Aufgaben als Principal CSIRT Analyst (m/w/d) Level 3
- Triage, Analyse und Bearbeitung von Sicherheitsvorfällen auf einer Cloud-Plattform, die nicht nur Tenants schützt, sondern die gesamte Infrastruktur von Hypervisor- bis User-Ebene absichert
- Vertiefung eines fachlichen Schwerpunkts — ob Digital Forensics, Threat Hunting, Detection Engineering oder Malware-Analyse
- Kommunikation mit Herstellern direkt und hartnäckig, wenn es darauf ankommt — von der Analysten-Ebene bis in C-Level-Gespräche
- Mitwirkung am Aufbau eines grenzüberschreitenden Cyber Defense Centers mit einem europäischen Partnerunternehmen — inklusive Detection- und Threat-Intelligence-Sharing zwischen zwei souveränen Plattformen
- Fachliche Begleitung und Einarbeitung jüngerer Kolleginnen und Kollegen
- Mindestens fünf Jahre Erfahrung im Cyber Defense Umfeld (SOC, CDC, CERT) , davon mehrere Jahre mit Incident Response Erfahrung
- Breites SOC-Grundwissen: Du bewegst dich sicher in Detection & Response, Digital Forensics, Threat Hunting und Detection Engineering
- Fundiertes Architekturverständnis idealerweise in beiden Welten — klassische On-Prem-Infrastruktur (Hypervisor, Netzwerke) und Azure Public Cloud
- Erfahrung im Betrieb von SOC-Tooling sowie Grundlagen im Reverse Engineering
- Die Fähigkeit, komplexe und wenig dokumentierte Sachverhalte eigenständig zu durchdringen
- Kommunikationsstärke über alle Stakeholder-Ebenen: vom Analysten bis zur C-Level-Ebene
- Fließende Deutschkenntnisse und gute Englischkenntnisse
- Gestaltungsauftrag in einem der bedeutendsten Infrastrukturprojekte der deutschen Verwaltungsdigitalisierung — mit direktem Einfluss auf digitale Souveränität und staatliche Sicherheit
- Ein Bedrohungsprofil, das APT-Gruppen und Nation-State-Actors umfasst — komplexe, hochkarätige Vorfälle statt Ransomware
- Zugang zu Technologien und Systemen, die es in dieser Form sonst kaum gibt – du arbeitest direkt an der Quelle mit modernster Security-Technologie
- Direkte Zusammenarbeit mit erfahrenen Security-Experten (darunter SANS-Instruktoren) und Technologiepartnern – du bist Teil eines exklusiven Netzwerks aus den besten Köpfen der Branche
- Flexible Arbeitsmodelle mit Vertrauensarbeitszeit und Homeoffice (Standorte: Frankfurt, München, Berlin, Leipzig, Ostwestfalen und der Rhein-Neckar-Region)
- JobRad, 30 Tage Urlaub, betriebliche Altersvorsorge, vermögenswirksame Leistungen
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search