Talent.com
Cyber Incident Handling Analyst Active Top Secret
Cyber Incident Handling Analyst Active Top SecretPeraton • Wiesbaden, Hesse, Germany
Cyber Incident Handling Analyst Active Top Secret

Cyber Incident Handling Analyst Active Top Secret

Peraton • Wiesbaden, Hesse, Germany
Vor einem Tag
Stellenbeschreibung

Responsibilities

Peraton is currently seeking an experienced Cyber Incident Handling Analyst to join our team in support of the U.S. Army Europe Regional Cyber Center (RCC-E).

Location : Wiesbaden Germany.

In this role you will :

  • Monitor analyze and act on SIEM alerts and events to detect malicious activities across information systems and networks as part of adedicated rotating 24 / 7 incident response team to ensure continuous operational coverage.
  • Work on first second or third shift on a rotation to accomplish the duties and responsibilities.
  • Support dynamic cyber defense operations by coordinating security toolsets and adhering to the Department of Defense framework for measuring and quantifying cyber risk.
  • Conduct threat and vulnerability analysis by evaluating network and host activity against baseline requirements researching security standards reviewing vulnerability findings related to SIEM alerts and analyzing system logs for indicators of malicious intent.
  • Manage incident response by documenting and classifying incidents (in accordance with Army and DoD regulations) determining root causes coordinating remediation efforts and performing post-intrusion analyses to identify detection gaps;
  • Communicate effectively by providing timely incident updates and daily reports to higher headquarters and Defensive Cyber Operations staff and by preparing visual charts diagrams and comprehensive reports to support metrics analysis and enhance cybersecurity posture.
  • Optimize detection capabilities by developing specialized SIEM queries tuning IDS / IPS rules to reduce false positives and documenting identified vulnerabilities for operational integration.
  • Provide team and customer support by assisting various sections of the Defensive Cyber Operations team and conducting in-depth network security evaluations at customer sites.

Advanced Analysis and Expert Responsibilities :

  • Utilize SIEM technologies for advanced cyber forensics to detect and deter malicious actors targeting networked weapons platforms and U.S. DoD networks.
  • Analyze host and network events to assess operational impact and advisory capabilities.
  • Develop analytics based on indicators of compromise and perform forensic investigations by dissecting host data to determine the root causes tactics techniques and tools used in cyber intrusions.
  • Prepare high-quality strategic reports presentations and recommendations for senior U.S. government intelligence and network operations officials.
  • Qualifications

    Minimum Qualifications :

  • BS / BA with 3 years of relevant experience; Additional years of relevant experience may be considered in lieu of degree aligned with the TESA requirements below :
  • Must be able to qualify for Technical Expert Status Accreditation (TESA) by having a bachelors degree in a STEM or Business field plus 3 years of specialized experience.

  • Associates degree plus 7 years of specialized experience.
  • Major certification plus 7 years of specialized experience.
  • Active DoD Approved 8140 Certification in :
  • DCWF 531 Intermediate (MB.S. in IT or one of the following : CEH ECIH GRID RCCE Level 1 CBROPS CCSP Cloud FITSP-O GCED GCIH GSEC PenTest Security or an Advanced certificate).

  • 8140 Residential Certification (One of : Cisco Cyber Ops Proa SANS GIAC Cert Blue Team Level 1 Microsoft Certified Operations Analyst Associate or Offensive Security OSDA).
  • Fluent in all aspects of government and corporate communications media to include all MS Office products and common task ticketing systems.
  • Must have a solid understanding of networking protocols their uses and their potential misuses.
  • Experience with one or more scripting languages such as PowerShell Bash Python or Perl.
  • Ability to work independently as well as part of a team.
  • Strong written and verbal communication skills required.
  • U.S. citizenship required.
  • Active Top Secret with SCI eligibility.
  • Preferred Qualifications :

  • Experience with the Elastic SIEM.
  • Experience in Microsoft MDE XDR or Sentinel.
  • Experience in packet captures and analyzing a network packet.
  • Experience with intrusion detection systems such as Snort Suricata and Zeek.
  • Experience with Microsoft Windows event IDs.
  • Experience with Linux audit log analysis.
  • Familiarity with Git and VScode.
  • Strong understanding of adversary tactics techniques and procedures (TTPs) and the MITRE ATT&CK framework.
  • Experience with one or more scripting languages such as PowerShell Bash Python.
  • Peraton Overview

    Peraton is a next-generation national security company that drives missions of consequence spanning the globe and extending to the farthest reaches of the galaxy. As the worlds leading mission capability integrator and transformative enterprise IT provider we deliver trusted highly differentiated solutions and technologies to protect our nation and allies. Peraton operates at the critical nexus between traditional and nontraditional threats across all domains : land sea space air and cyberspace. The company serves as a valued partner to essential government agencies and supports every branch of the U.S. armed forces. Each day our employees do the cant be done by solving the most daunting challenges facing our customers. Visit to learn how were keeping people around the world safe and secure.

    Target Salary Range

    $80000 - $128000. This represents the typical salary range for this position. Salary is determined by various factors including but not limited to the scope and responsibilities of the position the individuals experience education knowledge skills and competencies as well as geographic location and business and contract considerations. Depending on the position employees may be eligible for overtime shift differential and a discretionary bonus in addition to base pay.

    EEO

    EEO : Equal opportunity employer including disability and protected veterans or other characteristics protected by law.

    Required Experience :

    IC

    Key Skills

    ArcGIS,Intelligence Community Experience,GIS,Python,Computer Networking,Data Collection,Intelligence Experience,R,Relational Databases,Analysis Skills,Data Management,Application Development

    Employment Type : Full-Time

    Experience : years

    Vacancy : 1

    Monthly Salary Salary : 80000 - 128000

    Jobalert für diese Suche erstellen

    Cyber Incident Handling Analyst Active Top Secret • Wiesbaden, Hesse, Germany

    Ähnliche Stellen
    Senior Incident Manager IT-Security Operations (w / m / d)

    Senior Incident Manager IT-Security Operations (w / m / d)

    Aareal Bank AG • Wiesbaden, DE
    Für diese verantwortungsvolle Position suchen wir eine durchsetzungsstarke Persönlichkeit, die für die ganzheitliche Abwehr, Analyse sowie Bewältigung von Cyberbedrohungen unsere IT-Security-Prozes...Mehr anzeigen
    Zuletzt aktualisiert: vor über 30 Tagen • Gesponsert
    System Administrator / Incident Manager im 24x7 Schichtbetrieb (m / w / d) - System Engineering / Admin, Ingenieur

    System Administrator / Incident Manager im 24x7 Schichtbetrieb (m / w / d) - System Engineering / Admin, Ingenieur

    SVA System Vertrieb Alexander • Wiesbaden, DE
    Werden auch Sie Teil der SVA-Community!.Als eines der führenden Systemhäuser in Deutschland bieten wir Ihnen vielfältige Möglichkeiten in einem spannenden Berufsumfeld und einer wachsenden Branche ...Mehr anzeigen
    Zuletzt aktualisiert: vor 6 Tagen • Gesponsert
    IT Analyst / Architect Payments (w / m / d) - Befristung bis zum 30.04.2027

    IT Analyst / Architect Payments (w / m / d) - Befristung bis zum 30.04.2027

    Aareal Bank AG • Wiesbaden
    Willkommen in der Welt der Aareal Bank!.Wir sind Mittelständler und Global Player.Als internationaler Immobilienspezialist arbeitenwir alle auf ein gemeinsames Ziel hin : den Erfolg unserer Kunden.M...Mehr anzeigen
    Zuletzt aktualisiert: vor 22 Tagen • Gesponsert
    Senior Security Operations Center (SOC) Engineer (m / w / d)

    Senior Security Operations Center (SOC) Engineer (m / w / d)

    R+V Allgemeine Versicherung AG • Wiesbaden
    Lass uns gemeinsam neue Wege gehen! Denn genau das tun wir bei der R+V, einem der größten Versicherer Deutschlands.Willkommen im Ressort Operations und IT, in dem die R+V alle kundennahen Operation...Mehr anzeigen
    Zuletzt aktualisiert: vor 13 Tagen • Gesponsert
    Leiter (W / M / D) Beratungsstelle für Informationssicherheit (Teilzeit 50%)

    Leiter (W / M / D) Beratungsstelle für Informationssicherheit (Teilzeit 50%)

    HZD Hessische Zentrale für Datenverarbeitung • Wiesbaden
    Die Hessische Zentrale für Datenverarbeitung (HZD) ist der Full-Service-Provider des Landes Hessen.Entwickeln Sie mit uns innovative, zukunftssichere und wettbewerbsfähige IT-Lösungen.Mehr anzeigen
    Zuletzt aktualisiert: vor 1 Tag • Gesponsert
    IT-Security SIEM Analyst (m / w / d)

    IT-Security SIEM Analyst (m / w / d)

    Deichmann SE • Wiesbaden, Germany
    Als eigenfinanziertes Familienunternehmen sind wir mehr als nur ein ca.Standorte umspannendes Filialnetz in 34 Ländern, mehr als ca. Euro Jahresumsatz und mehr als einer der erfolgreichsten Online-S...Mehr anzeigen
    Zuletzt aktualisiert: vor 2 Tagen • Gesponsert
    Software Ingenieur als Senior Incident Manager IT-Security & Threat Management (w / m / d)

    Software Ingenieur als Senior Incident Manager IT-Security & Threat Management (w / m / d)

    Aareal Bank AG • Wiesbaden, DE
    Für diese verantwortungsvolle Position suchen wir eine durchsetzungsstarke Persönlichkeit, die für die ganzheitliche Abwehr, Analyse sowie Bewältigung von Cyberbedrohungen unsere IT-Security-Prozes...Mehr anzeigen
    Zuletzt aktualisiert: vor über 30 Tagen • Gesponsert
    Solution Consultant – Infrastructure & Network (m / f / d)

    Solution Consultant – Infrastructure & Network (m / f / d)

    Henkell & Co. Sektkellerei KG • Wiesbaden, DE
    For our division Global IT at the headquarter in Wiesbaden (Germany) we are looking for you as soon as possible.Being part of our Infrastructure & Network Team in an international IT set-up ​.Group...Mehr anzeigen
    Zuletzt aktualisiert: vor 29 Tagen • Gesponsert
    Informatiker als Senior Incident Manager Qualitätssicherung / Risikoanalyse (w / m / d)

    Informatiker als Senior Incident Manager Qualitätssicherung / Risikoanalyse (w / m / d)

    Aareal Bank AG • Wiesbaden, DE
    Für diese verantwortungsvolle Position suchen wir eine durchsetzungsstarke Persönlichkeit, die für die ganzheitliche Abwehr, Analyse sowie Bewältigung von Cyberbedrohungen unsere IT-Security-Prozes...Mehr anzeigen
    Zuletzt aktualisiert: vor über 30 Tagen • Gesponsert
    SAP Security Expert (f / d / m)

    SAP Security Expert (f / d / m)

    Susonity Production GmbH • Gernsheim
    Unleash your talent in an exciting environment of brilliance!.Become part of a visionary team that is redefining the chemical industry with fresh ideas and brilliant, innovative solutions.As part o...Mehr anzeigen
    Zuletzt aktualisiert: vor über 30 Tagen • Gesponsert
    Senior Incident Manager Threat Monitoring / Threat Response (w / m / d)

    Senior Incident Manager Threat Monitoring / Threat Response (w / m / d)

    Aareal Bank AG • Wiesbaden, DE
    Für diese verantwortungsvolle Position suchen wir eine durchsetzungsstarke Persönlichkeit, die für die ganzheitliche Abwehr, Analyse sowie Bewältigung von Cyberbedrohungen unsere IT-Security-Prozes...Mehr anzeigen
    Zuletzt aktualisiert: vor über 30 Tagen • Gesponsert
    Senior Security Operations Center (SOC) Engineer (m / w / d)

    Senior Security Operations Center (SOC) Engineer (m / w / d)

    Versicherungen Karriere • Wiesbaden, Germany
    Lass uns gemeinsam neue Wege gehen! Denn genau das tun wir bei der R+V, einem der größten Versicherer Deutschlands.Willkommen im Ressort Operations und IT, in dem die R+V alle kundennahen Operation...Mehr anzeigen
    Zuletzt aktualisiert: vor 13 Tagen • Gesponsert
    Senior Specialist Information Security Awareness (m / w / d)

    Senior Specialist Information Security Awareness (m / w / d)

    Rheinmetall IT Solutions GmbH • wiesbaden, hessen, de
    Die börsennotierte Rheinmetall AG mit Sitz in Düsseldorf steht als integrierter Technologiekonzern für ein substanzstarkes, international erfolgreiches Unternehmen, das mit einem innovativen Produk...Mehr anzeigen
    Zuletzt aktualisiert: vor 4 Tagen • Gesponsert
    Senior IAM Business Analyst (w / m / d)

    Senior IAM Business Analyst (w / m / d)

    IAM Factory AG • Mainz
    Team von IAM-Spezialisten mit der Vision eines digital souveränen Europas, basierend auf Open Source und standardisierten SaaS Lösungen. Mit Sitz in Mainz, bundesweit verteilten Experten und einem e...Mehr anzeigen
    Zuletzt aktualisiert: vor 2 Tagen • Gesponsert
    Senior IT Manager Security Incident Response & Threat Prevention (w / m / d)

    Senior IT Manager Security Incident Response & Threat Prevention (w / m / d)

    Aareal Bank AG • Wiesbaden, DE
    Für diese verantwortungsvolle Position suchen wir eine durchsetzungsstarke Persönlichkeit, die für die ganzheitliche Abwehr, Analyse sowie Bewältigung von Cyberbedrohungen unsere IT-Security-Prozes...Mehr anzeigen
    Zuletzt aktualisiert: vor über 30 Tagen • Gesponsert
    Service Desk Specialist (m / w / d)

    Service Desk Specialist (m / w / d)

    Technogroup IT-Service GmbH an Evernex company • Hochheim
    Wir bei Evernex sind davon überzeugt, dass Millionen von IT-Komponenten, die jedes Jahr weggeworfen werden, ein zweites Leben verdienen. Deshalb greifen wir ein und geben ihnen einen neuen Zweck.Von...Mehr anzeigen
    Zuletzt aktualisiert: vor 23 Tagen • Gesponsert
    Referent (m / w / d) für die IT-Sicherheit

    Referent (m / w / d) für die IT-Sicherheit

    Hessisches Ministerium der Finanzen • Wiesbaden
    Der Geschäfts­bereich des Hessischen Minis­teriums der Finanzen in Wies­baden umfasst die unmittel­bar nach­geordnete Ober­finanz­direktion Frankfurt am Main mit 35 Finanz­ämtern, die Hessische Zen...Mehr anzeigen
    Zuletzt aktualisiert: vor 2 Tagen • Gesponsert
    Duales Studium Informatik Schwerpunkt IT-Sicherheit (B.Sc.) K2-20258901

    Duales Studium Informatik Schwerpunkt IT-Sicherheit (B.Sc.) K2-20258901

    HZD Hessische Zentrale für Datenverarbeitung • Wiesbaden
    DUAL STUDIERENDE (W / M / D) GESUCHT : .Duales Studium Informatik Schwerpunkt IT-Sicherheit (B.Standort Wiesbaden (Kennziffer K2-20258901), Hochschule Darmstadt. Die Hessische Zentrale für Datenverarbeitu...Mehr anzeigen
    Zuletzt aktualisiert: vor über 30 Tagen • Gesponsert