Security Security Analyst - Incident Response & Detection Engineering (m/w/d)
Sorge gemeinsam mit uns für die digitale Zukunftsfähigkeit der Bundeswehr.
Als primärer Digitalisierungspartner der Bundeswehr erbringen wir stabile, sichere und effiziente IT-Services im In- und Ausland, vom Grundbetrieb bis in den einsatznahen Bereich und tragen so zur kontinuierlichen Erhöhung der Führungs- und Einsatzfähigkeit der Bundeswehr bei. Mit über 8.000 Kolleg*innen betreiben und modernisieren wir eine der größten und komplexesten IT-Infrastrukturen in Deutschland. Wir suchen verantwortungsvolle IT-Spezialist*innen, die die Bundeswehr-IT aus Überzeugung in herausfordernden Digitalisierungsvorhaben weiterentwickeln und so einen Beitrag zur Sicherheit Deutschlands leisten wollen.
Im Bereich Cyber Defense Center (CDC) und im Security Operations Center (SOC) der BWI werden sicherheitsrelevante Systeme und Netze überwacht und Sensoriken zur Detektion von Angriffen auf IT-Infrastrukturen durch IT-Security Analysten ausgewertet.
Wir sind Teil des Competence Centers IT-Security (CCITS), in welchem innerhalb des Geschäftsbereiches CDO der BWI die IT-, Informations- und Cyber-Sicherheitskompetenzen zentralisiert sind.
Deine Aufgaben:
- Reaktion und Prüfung der Anfälligkeit auf auftretende Bedrohungen und Szenarien
- Übernahme und Bearbeitung triagierter und durch Incident Management eskalierter Vorgänge
- Bearbeitung von IT-Sicherheitsvorfällen und Koordination von angemessenen (Sofort-)Maßnahmen in Zusammenarbeit mit der Bundeswehr
- Erfassung und Aufbereitung erforderlicher Kennzahlen als Beitrag zur IT-Sicherheitslage
- Entwicklung von Adhoc-Detektionsmaßnahmen zur Verbesserung der Erkennung von und Reaktion auf Bedrohungen sowie anschließender Abstimmung mit Security Engineering & Automation
- Unterstützung bei der Beratung von Projekten innerhalb der BWI
- Unterstützung der Themenverantwortlichen durch Übernahme fachlicher Aufgaben
- Entwicklung und Dokumentation von Reaktionsmaßnahmen für geplante und eingesetzte Detektionsregeln (Usecases) sowie anschließende Schulung der MA im SOC
Dein Profil:
- Erfolgreich abgeschlossenes Studium mit Schwerpunkt Informatik, IT-Security oder vergleichbare Ausbildung
- Mindestens 2 Jahre Berufserfahrung nach Studium bzw. 4 Jahre nach Ausbildung
- Fachwissen im Bereich Netzwerk / IT-Infrastruktur sowie im Umgang mit Windows und Linux Betriebssystemen
- Erfahrungen in der Security Incident Response und Detection Engineering sowie in den Bereichen Cyber Threat Intelligence, Threat Hunting oder Malware Analyse
- Bereitschaft für Rufbereitschaft
- Verhandlungssichere Deutsch- und Englischkenntnisse
Wir bieten:
- Durch abwechslungsreiche und gesellschaftlich relevante Aufgaben gewährleisten wir den reibungslosen IT-Betrieb und die Digitalisierung der Bundeswehr
- Das Ziel eint uns. Dabei sind für uns ein wertschätzender Umgang miteinander sowie ein großer Teamgeist elementar
- Die BWI bietet eine marktgerechte Vergütung, einen sicheren Arbeitsplatz sowie eine prämierte und arbeitgeberfinanzierte betriebliche Altersvorsorge
- Wir bieten 30 Tage Jahresurlaub, 1 Brauchtumstag plus Optionen auf individuelle Anpassungen
- Über unsere Benefit-App erhält man ein monatliches Guthaben und zusätzlich stehen Steuervergünstigungen auf Tickets für den ÖPNV zur Verfügung
- Wir ermöglichen Flexibilität, um Beruf und Privatleben in Einklang zu bringen, etwa durch mobiles Arbeiten oder Vertrauensarbeitszeit und dem langfristigen
- Aufbau eines Wertguthabenkontos für z.B. ein Sabbatical
- Wir unterstützen die berufliche und persönliche Weiterbildung durch individuelle Maßnahmen sowie einen kostenfreien Zugriff auf LinkedIn Learning
- Unser Jobradangebot ermöglicht das Leasing von bis zu 2 Fahrrädern