Cyber Security Analyst - Expert Level SOC & Cloud (m/w/d)

Status
Open
Remote policy
Not stated
Employment type
Not stated
Salary
95,000-130,000 EUR / year
Tech
awsazuregcpelasticsearchdockerkubernetespythondata
Source
germantechjobs
First observed
2026-09-18 07:57 UTC
Last seen
2026-09-18 07:57 UTC
Source claims posted
2026-09-18 06:47 UTC
Consecutive misses
0 of 3

What the posting says

Salary: 95.000 - 130.000 € per year

Requirements:

Abschluss in Informatik, IT-Sicherheit oder einem vergleichbaren Studiengang, alternativ einschlägige praktische Erfahrung sowie idealerweise Zertifizierungen wie Security+, GSEC/GCIH, CEH oder Microsoft SC-200

Erfahrung von 2–4 Jahren in einem SOC oder Cyber-Security-Operations-Umfeld, inklusive Triage von Alerts, Incident-Response-Support, Erstellung von Detection-Regeln und Skripting mit Python, PowerShell oder Bash

Kenntnisse in Cloud-Security für Azure, AWS oder GCP sowie in Container-Technologien wie Docker und Kubernetes, ergänzt durch fundiertes Verständnis von Netzwerken, Linux und gängigen Sicherheitskontrollen

Softwarekenntnisse im Umgang mit SIEM-Plattformen wie Splunk, ElasticSearch oder DataDog sowie Erfahrung mit Log-Analyse-Tools und Threat-Intelligence-Plattformen

Reisebereitschaft, Offenheit für Rufbereitschaften sowie Deutsch und Englisch sehr gut in Wort und Schrift

Erforderlich ist darüber hinaus eine SÜ2-Sicherheitsüberprüfung oder die Bereitschaft, diese durchführen zu lassen

Responsibilities:

Als Cyber Security Analyst (m/w/d) schützt du Cloud-Infrastrukturen vor realen Bedrohungen und sorgst mit exzellenter Detection & Response dafür, dass Vorfälle schnell erkannt, eingegrenzt und nachhaltig verhindert werden

Du überwachst 24/7 Sicherheitsalarme, übernimmst On-Call-Rotationen und führst Triage & Validierung auf Basis von Logs, Telemetrie und Kontext (Tier 1/2)

Du eskalierst bestätigte oder hochriskante Incidents mit klaren Findings an Tier 3/IR und unterstützt Forensik, Root-Cause-Analysen und Eindämmung

Gemeinsam mit unserem Team entwickelst, verfeinerst und testest du Erkennungsregeln, Korrelationen und Use Cases entlang des MITRE ATT&CK inklusive Threat Hunting & Purple Teaming

Proaktiv gestaltest du Playbooks, Runbooks und Response-Prozesse und passt Maßnahmen an die Besonderheiten unserer Cloud-Infrastruktur an

Über Dashboards und KPIs machst du SOC-Wirksamkeit sichtbar, analysierst Trends und leitest Verbesserungen aus Lessons-Learned-Reviews ab

Technologies:

AWS

Azure

Bash

Cloud

Datadog

Docker

ElasticSearch

GCP

Support

Kubernetes

Linux

PowerShell

Python

Security

Splunk

Julia

More:

Deloitte bietet führende Prüfungs- und Beratungsleistungen in Audit & Assurance, Tax & Legal, Consulting und Advisory – für nahezu 90 % der Fortune Global 500 und zahlreiche private Unternehmen. Wir liefern innovative Denkansätze, lösen komplexe Herausforderungen und fördern nachhaltiges Wachstum. Mit rund 470.000 Mitarbeitenden weltweit eröffnen wir hervorragende Karrierechancen, getragen von einem starken Wir und einer Vielfalt an Perspektiven und Fähigkeiten. Unser Team im Bereich Cyber Security Operations entwickelt und betreibt hochmoderne Detection- und Response-Lösungen und sorgt so für den Schutz kritischer Systeme in komplexen, internationalen Umgebungen. Standorte sind Frankfurt (Main), Düsseldorf, Hamburg, München und Stuttgart. Zudem bieten wir die Erweiterung deines Know-hows in einem Umfeld mit einmaligen und spannenden Einblicken, sehr gute Rahmenbedingungen mit attraktiver Vergütung sowie ein attraktives Arbeitsumfeld mit Möglichkeit für mobiles Arbeiten.

last updated 38 week of 2026

Quality

Completeness: 65%

Not enough history yet to judge honesty signals.

Timeline

  1. *
    #828917 2026-09-18 07:57 UTC
    Published