Verwendung von Cookies

Zu Zwecken individueller Nutzeranpassung, statistischen Auswertungen und Angebotsoptimierung verwenden wir externe Dienste und Technologien (z. B. Cookies). Dabei werden personenbezogene Daten wie IP-Adressen und Browserinformationen erfasst. Wenn Sie diesen Service nutzen möchten, klicken Sie auf "Allen Cookies akzeptieren". Wenn Sie den Dienst deaktivieren, kann dies zu Einschränkungen der Funktionalität der Webseite führen. Hier können Sie auch individuelle Einstellungen vornehmen.

Transparente Informationen zum Umgang mit Cookies, finden Sie in unserer Datenschutzerklärung.


Verwendung von Cookies

Zu Zwecken individueller Nutzeranpassung, statistischen Auswertungen und Angebotsoptimierung verwenden wir externe Dienste und Technologien (z. B. Cookies). Dabei werden personenbezogene Daten wie IP-Adressen und Browserinformationen erfasst. Wenn Sie diesen Service nutzen möchten, klicken Sie auf "Alle Cookies akzeptieren". Wenn Sie den Dienst deaktivieren, kann dies zu Einschränkungen der Funktionalität der Webseite führen. Hier können Sie auch individuelle Einstellungen vornehmen.

Transparente Informationen zum Umgang mit Cookies, finden Sie in unserer Datenschutzerklärung.


Position empfehlen

Empfehlen Sie diese Position Ihren Freunden und Bekannten!

Geben Sie Ihre Daten und die Daten des Empfängers und optional eine kurze Nachricht ein. Ein Klick und sofort wird die Empfehlung an den Empfänger gesendet. Der Link zur ausgewählten Position wird Ihrer Empfehlung automatisch hinzugefügt!

ALLE FILTER



Security Analyst (m/w/d) remote

Positions-Nr. 2970105


Start

nächstmöglich

Standort

Würzburg, Frankfurt am Main

Auslastung

Vollzeit

Vertragsart

Festanstellung

Deine nächste Erfolgsgeschichte als Security Engineer und Security Analyst (m/w/d) bei unserem Kunden in Direktvermittlung beginnt jetzt! Du wirst in einer Arbeitskultur empfangen, die sich durch eine familienfreundliche Arbeitspolitik und ein teamorientiertes Miteinander auszeichnet.

Deine Tätigkeiten

  • Operative Analyse und Bearbeitung von Sicherheitsereignissen im Security Operations Center (SOC) auf Basis von Elastic
  • Durchführung von Alarmanalysen inklusive Alert-Triage, Anreicherung und Korrelation von Sicherheitsereignissen
  • Unterstützung bei der initialen Incident Response in enger Zusammenarbeit mit Security Engineers und Plattformadministratoren
  • Analyse und Bewertung von Sicherheitsvorfällen (z.B. Phishing, Malware, verdächtige Anmeldungen oder potenzielle Datenabflüsse)
  • Log-Analyse und Interpretation verschiedener Datenquellen wie Windows Event Logs, Syslog sowie Firewall-, Proxy- und Endpoint-Daten
  • Nutzung und Ausführung von Elastic SOAR Playbooks zur semi-automatisierten Bearbeitung von Standard-Incidents
  • Durchführung von Reputation-Checks (z. B. Hash- und IP-Lookups) sowie Analyse von Netzwerk- und E-Mail-Daten
  • Dokumentation von Incidents, Analysen und Maßnahmen im Ticket- und Wissensmanagementsystem (z.B. JIRA, OTRS, Wiki)

Das gesuchte Profil

  • Abgeschlossenes Studium oder Ausbildung im IT-Bereich (z. B. Informatik, IT-Sicherheit, Wirtschaftsinformatik, Digitale Forensik) oder eine Ausbildung als Fachinformatiker für Systemintegration / IT-Sicherheit; auch Quereinsteiger aus der IT-Administration mit Security-Erfahrung sind willkommen
  • Erfahrung in der Analyse von Sicherheitsereignissen im SOC-Umfeld oder in einer vergleichbaren Security-Rolle
  • Fundierte Kenntnisse im Umgang mit Elastic (SIEM), insbesondere in den Bereichen Alert-Triage, Dashboards und Event-Analyse
  • Erfahrung in der Erstellung und Anpassung von Suchabfragen (z. B. SPL oder vergleichbare Query-Sprachen)
  • Grundverständnis von Cyber-Bedrohungen und Angriffsframeworks wie MITRE ATT&CK
  • Erfahrung in der Analyse von Log-Daten aus unterschiedlichen Quellen (Windows, Netzwerk, Security-Tools)
  • Kenntnisse in Netzwerkprotokollen, E-Mail-Header-Analyse sowie gängigen Threat-Intelligence-Recherchen (Hash-, IP-Reputation)
  • Verständnis des Incident-Response-Lifecycles sowie Erfahrung mit Ticket- oder Dokumentationssystemen
  • Grundkenntnisse im Bereich Endpoint Security und Malware Detection
  • Idealerweise relevante Zertifizierungen wie Elastic Engineer oder Data / SIEM Analyst

Benefits

  • Es gibt jährliche Tarifverhandlungen und Steigerungen, was bedeutet: Sie rutschen automatisch jährlich in eine höhere Gehaltsstufe (ohne Verhandlungen und sonstigem Stress)
  • JobTicket
  • Überstunden werden per „Freizeitausgleich“ abgebaut und/oder ausgezahlt
  • 24.12 und 31.12 sind zusätzliche Feiertage
  • beim Geburtstag an einem Werktag erhält man die halbe Arbeitszeit geschenkt
  • unbefristetes Beschäftigungsverhältnis
  • flexible, familienfreundliche Arbeitszeiten
  • Betriebliche Altersvorsorge
  • Weiterbildung wird groß geschrieben
  • Gesundheitsförderungen
  • Arbeitsbefreiungstage
  • Auszeichnung für familienbewusste Personalpolitik „audit berufundfamilie"
  • alle Sozialleistungen des öffentlichen Dienstes, einschließlich zusätzlicher Altersversorgung

Mit SOMI kommen Sie weiter! – Ihre Vorteile durch unsere Expertise

  • Wir sind ein spezialisiertes Personaldienstleistungsunternehmen mit Herz und Vision.
  • Wir steuern den gesamten Bewerbungsprozess für Sie
  • Täglich neue Stellenangebote
  • Wir bereiten Sie optimal auf Ihre Vorstellungsgespräche vor.
  • Wir beraten Sie zu unseren Kunden und ihren Benefits, den Rollen und den Aufgaben.
  • Wir entwickeln selbst unsere Tools und ERP-Systeme – So verstehen wir unsere Kunden besser und bieten modernste Technologien zur Unterstützung an.
Erfolgsgeschichten lesen

Bei Fragen und Anliegen, zögern Sie nicht, uns zu kontaktieren:

Anne Weingardt

+49 69 47 89 18 90-26

anne.weingardt@somi.de

WHATSAPP

KONTAKTIEREN


DAS KÖNNTE SIE AUCH INTERESSIEREN

Netzwerkadministrator Cisco ACI & Nexus (m/w/d) - Bewerbungsfrist 08.04.2026

nächstmöglich - 30.10.2026

Hamburg

Freiberuflich

IT-Projektkoordinator / PMO (m/w/d)

01.06.2026 - bis 30.11.2027

Berlin, Leipzig, Remote

Arbeitnehmerüberlassung

IT-Projektkoordinator / PMO (m/w/d)

01.06.2026 - bis 30.11.2027

Hamburg, Remote

Arbeitnehmerüberlassung

IT-Supporter (m/w/d) in Kassel

ab sofort - 31.12.2026

Kassel

Arbeitnehmerüberlassung

Senior System Administrator (m/w/d) – VPN & IT-Security

15.05.2026 - 14.11.2027

Bonn, München, Remote

Arbeitnehmerüberlassung

Bei Fragen und Anliegen, zögern Sie nicht, uns zu kontaktieren:

Anne Weingardt

+49 69 47 89 18 90-26

anne.weingardt@somi.de

WHATSAPP

KONTAKTIEREN


DAS KÖNNTE SIE AUCH INTERESSIEREN

Netzwerkadministrator Cisco ACI & Nexus (m/w/d) - Bewerbungsfrist 08.04.2026

nächstmöglich - 30.10.2026

Hamburg

Freiberuflich

IT-Projektkoordinator / PMO (m/w/d)

01.06.2026 - bis 30.11.2027

Berlin, Leipzig, Remote

Arbeitnehmerüberlassung

IT-Projektkoordinator / PMO (m/w/d)

01.06.2026 - bis 30.11.2027

Hamburg, Remote

Arbeitnehmerüberlassung

IT-Supporter (m/w/d) in Kassel

ab sofort - 31.12.2026

Kassel

Arbeitnehmerüberlassung

Senior System Administrator (m/w/d) – VPN & IT-Security

15.05.2026 - 14.11.2027

Bonn, München, Remote

Arbeitnehmerüberlassung

Wir besetzen Fach- und Führungspositionen im IT-Bereich

Die SOMI ist seit über 16 Jahren als spezialisierter Personaldienstleister für Fach- und Führungskräfte im Bereich der Informationstechnologie tätig. Wir vertreten hierbei unsere Kunden branchenübergreifend und agieren in der kompletten DACH-Region.