EDEKA IT Stiftung & Co. OHG | Германия | 32xxx Minden | Работа на постоянной основе | Полный рабочий день / Домашний офис | Опубликовано: 15.07.2026 на stepstone.de
Аналитик центра оперативного реагирования (SOC) — специализация: сортировка, анализ и реагирование на инциденты. (м/ж/д)
Мы в EDEKA IT являемся сердцем цифровых изменений в ассоциации EDEKA. Как мощная команда, мы разрабатываем ИТ-стратегии, инфраструктуры и услуги для всех торговых областей ассоциации EDEKA по всей Германии. Мы объединяем наши компетенции для разработки и внедрения инновационных решений. Вот так мы движем завтрашней торговлей - может, скоро вместе с тобой? В своей роли аналитика SOC - Сосредоточьтесь на расследовании инцидентов, анализе и реагировании (m/w/d) на сайте Minden, вы можете внести свой личный вклад в наши цели. .
* После нажатия кнопки Читать далее откроется оригинальное объявление на сайте нашего партнера, где вы можете посмотреть детали этой вакансии и контактные данные. Если вам необходим перевод этого текста, то после возвращения на наш сайт он будет подготовлен и вы можете его прочитать, нажав на кнопку Показать весь перевод.
Ваши задания • Ваш профиль • Что мы предлагаем
- Вы контролируете, оцениваете и редактируете Security-Alerts (Splunk ES, CrowdStrike Falcon) на 1-м и 2-м уровнях. Вы глубоко анализируете инциденты безопасности, чтобы определить их масштаб, причину (root Cause), затронутые системы / учетные записи, а также тактику злоумышленников (реконструкция TTP). Вы инициируете немедленные контрмеры (сдерживание / ликвидация), например, изоляцию хостов, блокировку учетных записей или настройку блокировок. Вы координируете процессы и напрямую общаетесь с заинтересованными сторонами дочерних компаний во время текущих инцидентов. Вы документируете и готовите инциденты для определения извлеченных уроков и создания управленческих отчетов. Вы разрабатываете и заботитесь о СОП,
- Руководствах, а также процессах эскалации для быстрых немедленных действий. Вы разрабатываете наши приложения SIEM (Dashboards, Notable-Handling) на основе ваших оперативных отзывов от ежедневного бизнеса. Вы разрабатываете и оптимизируете игровые книги SOAR, чтобы эффективно автоматизировать повторяющиеся шаги реагирования. Вы участвуете в резервном обслуживании (готовность оставить основное рабочее время). Вы даете структурированную обратную связь командам Cyber Threat Intelligence (CTI) и SOC Engineering для постоянного улучшения качества распознавания (положительная скорость, пробелы в покрытии).
- Вы успешно завершили учебу или обучение с покрытием ИТ или имеете эквивалентную квалификацию. Сертификация в качестве аналитика SOC (уровень 1 или уровень 2) приветствуется. Вы владеете хорошо обоснованными разрозненными знаниями, особенно в SPL, Splunk ES, Notable Handling и в работе с моделями данных, и имеете опыт в автоматизации SOAR, предпочтительно в разработке учебников с Splunk SOAR. Вы получаете практический опыт работы с платформами EDR, в идеале с CrowdStrike Falcon. Вы владеете скриптами в Python, Bash и / или Power Shell позволяет автоматизировать процессы и эффективно интегрировать инструменты. Вы понимаете современные методы атаки и TTP и идеально подходите для платформы MITRE ATT & CK. Вы аналитические и основанные на гипотезах расследования инцидентов. Вы также общаетесь решительно и суверенно под давлением времени, чтобы обеспечить координацию с заинтересованными сторонами. Вы знаете себя в системном администрировании Windows и Linux, а также в Active Directory и Entra ID. Вы привносите высокую аффинность процесса для непрерывной разработки SOP и Playbooks. Вы свободно владеете немецким языком в слове и шрифте (уровень C1 или выше)
- Выгода от 30 дней отпуска и возможность участвовать в мобильной работе (3 дня офиса, 2 дня домашнего офиса). Влияние:
- Вы формируете ИТ лидера рынка розничной торговли продуктами питания в
- Германии. Финансовые стимулы и другие предложения:
- Ждите привлекательной заработной платы, эффективных услуг, бесплатного счета заработной платы, а также других преимуществ и предложений. Общее развитие (научное и личное):
- Мы ожидаем, что вы получите различные возможности обучения, такие как, например, цифровые платформы обучения и возможность участвовать в специализированных конференциях. Оперативное управление здравоохранением:
- Наше управление здравоохранением заботится о вашем благополучии на рабочем месте и за его пределами. Культура и сотрудничество:
- Мы предлагаем вам оптимальный старт в нашей компании и уделяем большое внимание хорошей адаптации, чтобы вы могли начать прямо через наши различные сообщества и сети с самого начала. .
Местонахождение
![]() | EDEKA IT Stiftung & Co. OHG | |
| Nürnberger Straße 63, 32427 Minden | ||
| Германия |
Текст этого объявления был переведен с немецкого на русский язык посредством системы автоматического перевода и может содержать как смысловые, так и лексические ошибки. Поэтому он может использоваться только в ознакомительных целях. Для более детальной информации перейдите к тексту оригинального объявления по ссылке ниже.
Для получения дополнительной информации читайте исходное объявление