Land
Sektor
Beruf suchen

Cyber-Bedrohungsanalyst

Cyber-Bedrohungsanalyst – technische Analyse aktueller Angriffsvektoren und strukturierte Aufbereitung von Bedrohungsdaten für operative Sicherheitsteams

70 000 – 150 000 CHF
Gehalt / Jahr
Bachelor's degree
Bildungsniveau
00
Automatisierung
Gering
Schwierigkeit
Stark
Beschäftigung
6-12 months
Marktanspannung
Hoch
Mobilität
Möglich
Automatisierung
Gering
Schwierigkeit
Stark
Beschäftigung
6-12 months
Marktanspannung
Hoch
Mobilität
Möglich
Sponsern Sie dieses BerufsprofilPARTNERBEREICHSponsern Siedieses BerufsprofilSponsor werden

About

Der Cyber-Bedrohungsanalyst arbeitet in Security Operations Centern, Threat-Intelligence-Teams oder spezialisierten Beratungsunternehmen. Er analysiert Schadsoftware, Angriffskampagnen und Taktiken mit Tools wie MISP, OpenCTI, Maltego, Yara und SIEM-Plattformen (Splunk, Elastic). Er liefert strukturierte Lageberichte an SOC-Teams, CISOs, Incident-Responder und externe Partner. Die Arbeit erfordert enge Abstimmung mit Netzwerksicherheits-, Forensik- und Vulnerability-Management-Teams.

Kompetenzen

Technische Kompetenzen

  • Beherrschung des MITRE ATT&CK Frameworks zur effektiven Bedrohungsanalyse
  • Expertise in Malware-Analyse sowohl statisch als auch dynamisch
  • Erfahrung mit MISP und anderen Threat-Intelligence-Plattformen zur Datenkorrelation
  • Kompetenz im Umgang mit SIEM-Lösungen wie Splunk und Elastic Stack
  • Entwicklung von Yara- und Sigma-Regeln zur Erkennung von Angriffsmustern
  • Versiertheit in OSINT-Methoden und Werkzeugen wie Maltego und Shodan
  • Fähigkeit zur Netzwerkprotokoll-Analyse mit Tools wie Wireshark und Zeek
  • Kenntnisse im Reverse Engineering mit Ghidra und IDA Pro

Soft Skills

  • Analytisches Denkvermögen bei unvollständiger Datenlage
  • Strukturierte schriftliche Kommunikation komplexer technischer Sachverhalte
  • Belastbarkeit bei zeitkritischen Vorfallsanalysen
  • Präzision und Sorgfalt bei der Dokumentation von Befunden
  • Fähigkeit zur interdisziplinären Zusammenarbeit mit SOC- und IT-Teams

Aufgaben

  • Analysieren von Malware-Samples mithilfe statischer und dynamischer Methoden in Sandbox-Umgebungen wie Any.run und Cuckoo
  • Kartieren von Angriffstaktiken nach dem MITRE ATT&CK-Framework und Zuordnung zu bekannten Bedrohungsgruppen
  • Erfassen und Pflegen von Indikatoren (IOCs) in MISP und anderen Threat-Intelligence-Plattformen, mit regelmäßigen Aktualisierungen
  • Auswerten von OSINT-Quellen, Darknet-Foren und ISAC-Feeds zur Früherkennung neuer Bedrohungsvektoren
  • Erstellen von operativen und strategischen Threat-Intelligence-Berichten für diverse Zielgruppen
  • Durchführen von Pivoting-Analysen in Maltego zur Aufdeckung von Infrastruktur-Netzwerken der Angreifer
  • Korrelieren von Log-Daten in Splunk oder Elastic SIEM zur Identifikation von Anomaliemustern über definierte Zeitfenster
  • Entwickeln von Yara- und Sigma-Regeln zur automatisierten Erkennung spezifischer Angriffsmuster
  • Bewerten von CVEs und Exploits hinsichtlich ihrer tatsächlichen Ausnutzung in freier Wildbahn
  • Koordinieren von Information-Sharing-Prozessen mit CERTs, Behörden und Branchenpartnern

Arbeitsumgebungen

Die Arbeitsumgebungen können variieren:

Security Operations Center (SOC) zur Überwachung und Reaktion auf Bedrohungen
Threat Intelligence Unit in Großunternehmen, um proaktive Sicherheitsstrategien zu entwickeln
Staatliche Cybersicherheitsbehörden wie BSI und CERT zur nationalen Sicherheit
Spezialisierte Cybersicherheitsberatungen für maßgeschneiderte Lösungen
Finanzsektor und kritische Infrastrukturen (KRITIS) zum Schutz sensibler Daten
Managed Security Service Provider (MSSP) für umfassende Sicherheitsservices
Verteidigungsindustrie und Nachrichtendienstumfeld zur Sicherung nationaler Interessen

Karrierewege

  • Aufstieg zum Senior Threat Intelligence Analyst, um strategische Entscheidungen zu treffen
  • Übernahme der Rolle des Incident Response Lead zur Leitung von Vorfallreaktionen
  • Spezialisierung als Malware Researcher zur tiefgehenden Analyse von Bedrohungen
  • Position als CISO (Chief Information Security Officer) zur Führung der Sicherheitsstrategie
  • Arbeiten als Red Team Operator zur Simulation von Angriffsszenarien
  • Beratung als Cybersecurity Consultant zur Optimierung von Sicherheitsmaßnahmen

Gesuchtes Profil

Analytische Präzision bei der Untersuchung komplexer technischer Zusammenhänge
Strukturiertes Arbeiten auch unter hohem Zeitdruck
Neugier auf neue Angriffstechniken und Trends
Fähigkeit, technische Befunde adressatengerecht zu kommunizieren
Hohe Anpassungsfähigkeit an dynamische Bedrohungslandschaften
Wie werde ich Cyber-Bedrohungsanalyst?

Berufe derselben Branche