Land
Sektor
Beruf suchen

Malware-Analyst

Malware-Analyse im Bereich Cybersicherheit – Bedrohungen erkennen, klassifizieren und neutralisieren

70 000 – 150 000 CHF ($)
Gehalt / Jahr
Bachelor
Bildungsniveau
00
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
6-12 Monate
Marktanspannung
Mittel bis Hoch
Mobilität
Möglich
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
6-12 Monate
Marktanspannung
Mittel bis Hoch
Mobilität
Möglich
Sponsern Sie dieses BerufsprofilPARTNERBEREICHSponsern Siedieses BerufsprofilSponsor werden

About

Der Malware-Analyst untersucht schädliche Software in kontrollierten Laborumgebungen und identifiziert deren Verhalten, Herkunft und Schadpotenzial. Er arbeitet mit Reverse-Engineering-Werkzeugen wie IDA Pro, Ghidra oder x64dbg sowie mit Sandbox-Systemen wie Cuckoo oder ANY.RUN. Er steht in engem Austausch mit Incident-Response-Teams, Threat-Intelligence-Analysten und Security-Operations-Center-Mitarbeitern. Seine Analysen liefern verwertbare Erkenntnisse für die Stärkung der Abwehrmaßnahmen und die Weiterentwicklung von Erkennungsregeln in SIEM- und EDR-Systemen.

Kompetenzen

Technische Kompetenzen

  • Reverse Engineering mit Tools wie IDA Pro, Ghidra, Radare2
  • Dynamische Analyse mit Cuckoo Sandbox und ANY.RUN
  • Erstellung von YARA-Regeln und Signaturen
  • Kenntnisse in Assemblersprache (x86/x64) erforderlich
  • Netzwerkprotokoll-Analyse mit Wireshark
  • Vertrautheit mit dem MITRE ATT&CK Framework
  • Kenntnisse in Windows-Internals und PE-Format
  • Scripting mit Python oder PowerShell für Automatisierung

Soft Skills

  • Analytisches Denkvermögen bei komplexen Code-Strukturen
  • Präzise und strukturierte Dokumentation technischer Befunde
  • Belastbarkeit in zeitkritischen Incident-Response-Situationen
  • Kontinuierliche Weiterbildung bei sich schnell wandelnden Bedrohungslagen
  • Kooperative Kommunikation mit interdisziplinären Sicherheitsteams

Aufgaben

  • Untersuchen von Malware-Samples durch statische Methoden wie Disassembler und Hex-Editor, um Code-Strukturen zu identifizieren
  • Durchführen dynamischer Analysen in isolierten Sandbox-Umgebungen, um das Laufzeitverhalten zu beobachten
  • Rekonstruieren der Malware-Funktionalitäten durch Reverse Engineering mit IDA Pro oder Ghidra
  • Dokumentieren von Indicators of Compromise (IoCs) und Erstellen technischer Berichte für SOC-Teams
  • Entwickeln von YARA-Regeln und Signaturen zur automatisierten Erkennung bekannter Bedrohungen
  • Klassifizieren von Schadsoftware-Familien wie Ransomware, Trojaner, Rootkit und Spyware anhand von Verhaltensmustern
  • Korrelieren von Malware-Aktivitäten mit bekannten Bedrohungsakteuren über das MITRE ATT&CK-Framework
  • Unterstützen des Incident-Response-Teams mit forensischen Erkenntnissen während aktiver Sicherheitsvorfälle
  • Pflegen und Erweitern der internen Malware-Datenbank mit Samples, Metadaten und Analyseergebnissen
  • Auswerten von Threat-Intelligence-Feeds zur proaktiven Identifikation neuer Angriffsvektoren

Arbeitsumgebungen

Die Arbeitsumgebungen können variieren:

Security Operations Center (SOC) mit Fokus auf Bedrohungsanalyse
Incident-Response-Teams in Großunternehmen zur Krisenbewältigung
Cybersicherheitsbehörden und Strafverfolgungsbehörden für nationale Sicherheit
Spezialisierte Cybersicherheitsdienstleister und MSSPs für umfassende Schutzmaßnahmen
Forschungsabteilungen von Antiviren- und EDR-Anbietern zur Innovation
Finanz- und Versicherungssektor mit hohem Schutzbedarf

Karrierewege

  • Aufstieg zum Threat-Intelligence-Analyst für strategische Bedrohungserkennung
  • Entwicklung zum Incident-Response-Spezialist für Krisenmanagement
  • Rolle als Vulnerability-Researcher zur Schwachstellenanalyse
  • Position als Red-Team-Operator zur Simulation von Angriffen
  • Leitung eines Malware-Research-Teams zur Forschungskoordination
  • Sicherheitsarchitekt für Endpoint-Protection-Systeme zur Infrastrukturabsicherung

Gesuchtes Profil

Detailorientierung bei der Code Analyse
Systematisches Vorgehen bei der Bedrohungsklassifikation
Hohes Maß an Eigenverantwortung
Bereitschaft zur verdeckten und sensiblen Arbeit mit Schadsoftware
Fähigkeit, technische Erkenntnisse verständlich aufzubereiten
Wie werde ich Malware-Analyst?

Berufe derselben Branche

Spezialist für Cybersicherheitsrecht
00
Spezialist für Cybersicherheitsrecht
cybersecurite

Rechtliche Absicherung digitaler Infrastrukturen durch fundierte Kenntnisse im Cybersicherheitsrecht und Datenschutz

70k–160k
Cyber-Bedrohungsanalyst
00
Cyber-Bedrohungsanalyst
cybersecurite

Cyber-Bedrohungsanalyst – technische Analyse aktueller Angriffsvektoren und strukturierte Aufbereitung von Bedrohungsdaten für operative Sicherheitsteams

70k–140k
SOC-Analyst
00
SOC-Analyst
cybersecurite

SOC-Analyst mit tiefem Verständnis für Bedrohungsanalyse, Incident Response und SIEM-basierte Sicherheitsüberwachung in komplexen IT-Infrastrukturen

60k–120k
Cyber-Assistent
00
Cyber-Assistent
cybersecurite

Technische Unterstützung im Bereich Cybersicherheit – operative Begleitung von Schutzmaßnahmen und Sicherheitsanalysen

50k–110k
Technischer Sicherheitsprüfer
00
Technischer Sicherheitsprüfer
cybersecurite

Technischer Sicherheitsprüfer – systematische Analyse von IT-Infrastrukturen, Netzwerken und Anwendungen auf Schwachstellen

60k–110k
Organisatorischer Sicherheitsprüfer
00
Organisatorischer Sicherheitsprüfer
cybersecurite

Organisatorischer Sicherheitsprüfer – Schwachstellen in Governance-Strukturen und Sicherheitsprozessen systematisch identifizieren und bewerten

60k–120k
Bug-Bounty-Jäger
00
Bug-Bounty-Jäger
cybersecurite

Aufdecken von Sicherheitslücken in digitalen Systemen durch strukturierte Schwachstellenanalyse und verantwortungsvolle Offenlegung

60k–150k
Red Teamer
00
Red Teamer
cybersecurite

Offensive Sicherheitsspezialist mit tiefem Verständnis für Angriffstechniken, Bedrohungsmodellierung und reale Angriffssimulation

70k–150k