Cyber Security Analyst - Expert Level (m/w/d) - Hamburg
- Status
- Open
- Remote policy
- Not stated
- Employment type
- Not stated
- Salary
- 95,000-130,000 EUR / year
- Source
- germantechjobs
- First observed
- 2026-09-23 11:26 UTC
- Last seen
- 2026-09-23 11:26 UTC
- Source claims posted
- 2026-09-23 09:52 UTC
- Consecutive misses
- 2 of 3
What the posting says
Salary: 95.000 - 130.000 € per year
Requirements:
Abschluss in Informatik, IT-Sicherheit oder einem vergleichbaren Studiengang, alternativ einschlägige praktische Erfahrung sowie idealerweise Zertifizierungen wie Security+, GSEC/GCIH, CEH oder Microsoft SC-200
Erfahrung von 2–4 Jahren in einem SOC oder Cyber-Security-Operations-Umfeld, inklusive Triage von Alerts, Incident-Response-Support, Erstellung von Detection-Regeln und Skripting mit Python, PowerShell oder Bash
Kenntnisse in Cloud-Security für Azure, AWS oder GCP sowie in Container-Technologien wie Docker und Kubernetes, ergänzt durch fundiertes Verständnis von Netzwerken, Linux und gängigen Sicherheitskontrollen
Softwarekenntnisse im Umgang mit SIEM-Plattformen wie Splunk, ElasticSearch oder DataDog sowie Erfahrung mit Log-Analyse-Tools und Threat-Intelligence-Plattformen
Reisebereitschaft, Offenheit für Rufbereitschaften sowie Deutsch und Englisch sehr gut in Wort und Schrift
Erforderlich ist darüber hinaus eine SÜ2-Sicherheitsüberprüfung oder die Bereitschaft, diese durchführen zu lassen
Responsibilities:
Wir überwachen 24/7 Sicherheitsalarme, übernehmen On-Call-Rotationen und führen Triage und Validierung auf Basis von Logs, Telemetrie und Kontext durch (Tier 1/2)
Wir eskalieren bestätigte oder hochriskante Incidents mit klaren Findings an Tier 3/IR und unterstützen Forensik, Root-Cause-Analysen und Eindämmung
Wir entwickeln, verfeinern und testen Erkennungsregeln, Korrelationen und Use Cases entlang des MITRE ATT&CK, inklusive Threat Hunting und Purple Teaming
Wir gestalten Playbooks, Runbooks und Response-Prozesse proaktiv und passen Maßnahmen an die Besonderheiten unserer Cloud-Infrastruktur an
Wir machen SOC-Wirksamkeit über Dashboards und KPIs sichtbar, analysieren Trends und leiten Verbesserungen aus Lessons-Learned-Reviews ab
Technologies:
AWS
Azure
Bash
Cloud
Datadog
Docker
ElasticSearch
GCP
Support
Kubernetes
Linux
PowerShell
Python
Security
Splunk
Julia
More:
Deloitte bietet führende Prüfungs- und Beratungsleistungen in Audit & Assurance, Tax & Legal, Consulting und Advisory für nahezu 90 % der Fortune Global 500® und zahlreiche private Unternehmen. Wir liefern innovative Denkansätze, lösen komplexe Herausforderungen und fördern nachhaltiges Wachstum. Mit rund 470.000 Mitarbeitenden weltweit eröffnen wir hervorragende Karrierechancen, getragen von einem starken Wir und einer Vielfalt an Perspektiven und Fähigkeiten. Unser Team im Bereich Cyber Security Operations entwickelt und betreibt hochmoderne Detection- und Response-Lösungen und sorgt so für den Schutz kritischer Systeme in komplexen, internationalen Umgebungen. Die Position ist an den Standorten Frankfurt (Main), Düsseldorf, Hamburg, München und Stuttgart angesiedelt. Wir bieten außerdem die Erweiterung des Know-hows in einem Umfeld mit einzigartigen Einblicken, sehr gute Rahmenbedingungen mit attraktiver Vergütung sowie ein attraktives Arbeitsumfeld mit Möglichkeit für mobiles Arbeiten.
last updated 38 week of 2026
Quality
- + Salary range stated weight 35%
- x Remote policy stated weight 20%
- x Location stated weight 15%
- + Organisation stated weight 15%
- + Publication date stated weight 15%
Based on 3 observation(s).
- + Days open - fineOpen for 0 days so far
- + Reopen count - fineNever reopened
- + Salary range removed after publication - fineSalary range has not been removed since publication
- + Salary range narrowed - fineSalary range has not narrowed since publication
- + Missing/reappear cycles - fineNo missing-then-reappeared cycles observed
Timeline
-
*
#943323 2026-09-23 11:26 UTCPublished
-
o
#949629 2026-09-23 15:32 UTCNot seenMiss 1 in a row
-
o
#951584 2026-09-23 17:41 UTCNot seenMiss 2 in a row