Land
Sektor
Beruf suchen

SOC-Analyst

SOC-Analyst mit tiefem Verständnis für Bedrohungsanalyse, Incident Response und SIEM-basierte Sicherheitsüberwachung in komplexen IT-Infrastrukturen

35 000 – 80 000 EUR (€)
Gehalt / Jahr
Bachelor
Bildungsniveau
00
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
6-12 Monate
Marktanspannung
Mittel bis Hoch
Mobilität
Möglich
Automatisierung
Mittel
Schwierigkeit
Positiv
Beschäftigung
6-12 Monate
Marktanspannung
Mittel bis Hoch
Mobilität
Möglich
Sponsern Sie dieses BerufsprofilPARTNERBEREICHSponsern Siedieses BerufsprofilSponsor werden

About

Der SOC-Analyst überwacht rund um die Uhr IT-Sicherheitsereignisse in einem Security Operations Center und analysiert Bedrohungen mithilfe von SIEM-Plattformen wie Splunk, IBM QRadar oder Microsoft Sentinel. Er bewertet Sicherheitsvorfälle, koordiniert die Reaktion auf Cyberangriffe und arbeitet eng mit IT-Teams, Incident-Response-Spezialisten sowie dem Management zusammen. In regulierten Branchen wie Finanzdienstleistungen, Gesundheitswesen oder kritischer Infrastruktur bildet er die operative Basis für den Schutz sensibler Daten und Systeme.

Kompetenzen

Technische Kompetenzen

  • Erfahrung mit SIEM-Plattformen wie Splunk und QRadar für Ereignisüberwachung
  • Kenntnisse in EDR-Lösungen zur Endpunktüberwachung und -sicherheit
  • Fähigkeit zur Netzwerkprotokollanalyse mit Tools wie Wireshark
  • Vertrautheit mit dem MITRE ATT&CK Framework für Bedrohungsmodelle
  • Anwendung von Forensik-Tools zur Untersuchung von Sicherheitsvorfällen
  • Nutzung von Threat Intelligence Plattformen für Bedrohungsanalysen
  • Kompetenz im Skripting zur Automatisierung von Sicherheitsprozessen
  • Erfahrung in Cloud-Sicherheitsarchitekturen für umfassenden Schutz

Soft Skills

  • Analytisches Denkvermögen unter Zeitdruck für schnelle Entscheidungen
  • Präzise schriftliche und mündliche Kommunikation für klare Berichterstattung
  • Teamorientiertes Arbeiten im Schichtbetrieb für kontinuierliche Sicherheit
  • Stressresistenz bei kritischen Sicherheitsvorfällen für effektives Handeln
  • Sorgfältige Dokumentation und Nachvollziehbarkeit für umfassende Berichte

Aufgaben

  • Überwachen von Sicherheitsereignissen in Echtzeit über SIEM-Plattformen mit besonderem Augenmerk auf Anomalieerkennung
  • Analysieren von Sicherheitswarnungen und Klassifizieren von Incidents nach Schweregrad gemäß CVSS-Score
  • Einleiten von Incident-Response-Maßnahmen und Dokumentieren von Vorfällen im Ticketsystem
  • Durchführen von forensischen Erstuntersuchungen auf betroffenen Endpunkten mit spezialisierten Tools
  • Korrelieren von Log-Daten aus Firewall, IDS/IPS, EDR und Cloud-Umgebungen zur Bedrohungsidentifikation
  • Erstellen von detaillierten Incident-Reports und Post-Mortem-Analysen für technische und nicht-technische Stakeholder
  • Pflegen und Optimieren von SIEM-Regelwerken zur Reduzierung von False Positives um mindestens 20 %
  • Durchführen von Threat-Intelligence-Recherchen zur Lagebeurteilung
  • Unterstützen von Penetrationstests zur Validierung von Detektionsfähigkeiten
  • Eskalieren kritischer Sicherheitsvorfälle an Tier-3-Analysten oder externe CERT-Teams innerhalb definierter SLA-Fristen

Arbeitsumgebungen

Die Arbeitsumgebungen können variieren:

Managed Security Service Provider mit umfassenden Sicherheitslösungen
Finanzdienstleister und Banken mit hohen Sicherheitsstandards
Kritische Infrastrukturen wie Energie und Transport, die robusten Schutz erfordern
Gesundheitswesen und Krankenhäuser, wo Datenschutz oberste Priorität hat
Großunternehmen mit eigenem internen SOC für spezialisierte Sicherheit
Behörden und öffentliche Verwaltung, die auf Datensicherheit angewiesen sind
Technologiekonzerne und Cloud-Anbieter mit innovativen Sicherheitslösungen

Karrierewege

  • Aufstieg zum Tier-3 SOC-Analyst oder Senior Security Analyst
  • Karriere als Incident Response Manager zur Leitung von Reaktionen
  • Entwicklung zum Threat Intelligence Analyst, um Bedrohungen zu erkennen
  • Rolle als Security Engineer oder Architect zur Sicherheitsplanung
  • Position als CISO (Chief Information Security Officer) für strategische Führung
  • Spezialisierung als Penetration Tester oder Red Team Operator für Angriffsanalysen

Gesuchtes Profil

Strukturierte Problemlösungskompetenz und analytisches Denken
Hohes Sicherheitsbewusstsein für proaktive Maßnahmen
Belastbarkeit im 24/7 Schichtbetrieb für kontinuierliche Überwachung
Neugier auf aktuelle Angriffsvektoren und neue Bedrohungen
Teamfähigkeit in interdisziplinären Gruppen für effektive Zusammenarbeit
Wie werde ich SOC-Analyst?

Berufe derselben Branche