This is a remote position.
Wir suchen einen erfahrenen Cyber Defence Analyst / SOC Analyst für ein sechsmonatiges Freelance-Projekt bei einem internationalen Enterprise-Consulting-Unternehmen in Deutschland. Der Schwerpunkt liegt auf kontinuierlichem Security Monitoring, der Analyse und Bewertung von Sicherheitsvorfällen sowie der initialen Incident Response innerhalb einer komplexen Enterprise-SOC-Umgebung.
Das Projekt startet am 1. Februar 2027 und läuft zunächst bis zum 31. Juli 2027, mit Option auf eine Verlängerung um weitere sechs Monate.Das Projekt wird überwiegend remote durchgeführt, mit gelegentlichen Vor-Ort-Einsätzen in Deutschland. Ein Tagessatz ist auf Anfrage verfügbar.
Aufgaben
-
Kontinuierliches Monitoring von SIEM-, SOAR-, EDR- und Netzwerk-Sicherheitsdaten
-
Analyse, Qualifizierung und Priorisierung eingehender Security Alerts
-
Unterscheidung zwischen False Positives und tatsächlichen Sicherheitsvorfällen
-
Durchführung initialer Incident-Response- und Containment-Maßnahmen anhand bestehender Playbooks
-
Analyse von Firewall-, DNS-, Proxy-, Authentication- und Endpoint-Logs
-
Proaktives Threat Hunting anhand von Indicators of Compromise (IoCs) und Tactics, Techniques and Procedures (TTPs)
-
Untersuchung von Angriffsmustern anhand des MITRE ATT&CK Frameworks
-
Optimierung von SIEM-/EDR-Detection-Rules und Security Playbooks
-
Dokumentation von Sicherheitsvorfällen und Erstellung von Incident Reports
-
Sicherstellung strukturierter Eskalationsprozesse und Schichtübergaben
-
Unterstützung bei der Einhaltung definierter Security SLAs
Requirements
-
+3 Jahre Berufserfahrung als SOC Analyst, Cyber Defence Analyst oder Security Operations Analyst
-
Fundierte Erfahrung innerhalb eines MSSP- oder Enterprise-SOC-Umfelds
-
Praktische Erfahrung mit SIEM-Lösungen wie Splunk oder Microsoft Sentinel
-
Erfahrung mit EDR-/XDR-Technologien wie Microsoft Defender for Endpoint, HarfangLab oder Palo Alto
-
Sehr gute Kenntnisse von Netzwerkprotokollen, Windows, Linux und Active Directory
-
Erfahrung in der Analyse von Syslog-, Firewall-, DNS-, Proxy- und Authentication-Logs
-
Erfahrung mit Security Incident Triage und grundlegender Netzwerk-Paketanalyse
-
Gute Kenntnisse des MITRE ATT&CK Frameworks
-
Erfahrung mit Incident Response, Security Playbooks und Eskalationsprozessen
-
Fließende Deutschkenntnisse (C1 oder höher) und Englischkenntnisse auf professionellem Niveau (mindestens B2)
-
Einwandfreies Führungszeugnis sowie die Möglichkeit, erforderliche deutsche/europäische Sicherheitsüberprüfungen zu erhalten und aufrechtzuerhalten
-
Lebenslauf im Europass-Format wünschenswert, jedoch keine Voraussetzung für die Bewerbung.
-
Wohnsitz im europäischen Raum sowie Eignung für die erforderlichen deutschen/europäischen Sicherheitsüberprüfungen.
Bevorzugte Anforderungen
-
Splunk Core Power User oder Certified Cyber Defence Analyst
-
Microsoft AZ-900 oder SC-200
-
Blue Team Level 1 oder Level 2
-
Palo Alto Networks XDR Analyst
-
GIAC-Zertifizierungen wie GCIH, GCIA oder GCFA
-
Erfahrung mit SOAR-Plattformen und automatisierten Incident-Response-Prozessen
-
Erfahrung mit Threat Hunting und Detection Engineering
-
Erfahrung in sicherheitskritischen oder stark regulierten Umgebungen
Benefits
Als Freelancer / Contractor bei uns profitierst du von flexiblen Arbeitszeiten und der Freiheit, deine Projekte selbst auszuwählen. Über unsere Plattform erhältst du Zugang zu spannenden Projekten in unterschiedlichen Branchen und Unterstützung bei deiner beruflichen Weiterentwicklung. Du profitierst von einer attraktiven Vergütung und einem engagierten Team, das dir bei Fragen zur Seite steht. Arbeite selbstständig und nutze unser starkes Netzwerk, um deine beruflichen Ziele zu erreichen.