0Аналитик центра оперативного реагирования (SOC) — специализация: сортировка, анализ и реагирование на инциденты. (м/ж/д)
EDEKA IT Stiftung & Co. OHG | Германия | 32xxx Minden | Работа на постоянной основе | Полный рабочий день / Домашний офис | Опубликовано: 15.07.2026 на stepstone.de

Аналитик центра оперативного реагирования (SOC) — специализация: сортировка, анализ и реагирование на инциденты. (м/ж/д)

Отрасль: Информатика, информационные... Отрасль: Информатика, информационные и коммуникационные технологии


Мы в EDEKA IT являемся сердцем цифровых изменений в ассоциации EDEKA. Как мощная команда, мы разрабатываем ИТ-стратегии, инфраструктуры и услуги для всех торговых областей ассоциации EDEKA по всей Германии. Мы объединяем наши компетенции для разработки и внедрения инновационных решений. Вот так мы движем завтрашней торговлей - может, скоро вместе с тобой? В своей роли аналитика SOC - Сосредоточьтесь на расследовании инцидентов, анализе и реагировании (m/w/d) на сайте Minden, вы можете внести свой личный вклад в наши цели. .

Ваши задания • Ваш профиль • Что мы предлагаем

  • Вы контролируете, оцениваете и редактируете Security-Alerts (Splunk ES, CrowdStrike Falcon) на 1-м и 2-м уровнях. Вы глубоко анализируете инциденты безопасности, чтобы определить их масштаб, причину (root Cause), затронутые системы / учетные записи, а также тактику злоумышленников (реконструкция TTP). Вы инициируете немедленные контрмеры (сдерживание / ликвидация), например, изоляцию хостов, блокировку учетных записей или настройку блокировок. Вы координируете процессы и напрямую общаетесь с заинтересованными сторонами дочерних компаний во время текущих инцидентов. Вы документируете и готовите инциденты для определения извлеченных уроков и создания управленческих отчетов. Вы разрабатываете и заботитесь о СОП,
  • Руководствах, а также процессах эскалации для быстрых немедленных действий. Вы разрабатываете наши приложения SIEM (Dashboards, Notable-Handling) на основе ваших оперативных отзывов от ежедневного бизнеса. Вы разрабатываете и оптимизируете игровые книги SOAR, чтобы эффективно автоматизировать повторяющиеся шаги реагирования. Вы участвуете в резервном обслуживании (готовность оставить основное рабочее время). Вы даете структурированную обратную связь командам Cyber Threat Intelligence (CTI) и SOC Engineering для постоянного улучшения качества распознавания (положительная скорость, пробелы в покрытии).

  • Вы успешно завершили учебу или обучение с покрытием ИТ или имеете эквивалентную квалификацию. Сертификация в качестве аналитика SOC (уровень 1 или уровень 2) приветствуется. Вы владеете хорошо обоснованными разрозненными знаниями, особенно в SPL, Splunk ES, Notable Handling и в работе с моделями данных, и имеете опыт в автоматизации SOAR, предпочтительно в разработке учебников с Splunk SOAR. Вы получаете практический опыт работы с платформами EDR, в идеале с CrowdStrike Falcon. Вы владеете скриптами в Python, Bash и / или Power Shell позволяет автоматизировать процессы и эффективно интегрировать инструменты. Вы понимаете современные методы атаки и TTP и идеально подходите для платформы MITRE ATT & CK. Вы аналитические и основанные на гипотезах расследования инцидентов. Вы также общаетесь решительно и суверенно под давлением времени, чтобы обеспечить координацию с заинтересованными сторонами. Вы знаете себя в системном администрировании Windows и Linux, а также в Active Directory и Entra ID. Вы привносите высокую аффинность процесса для непрерывной разработки SOP и Playbooks. Вы свободно владеете немецким языком в слове и шрифте (уровень C1 или выше)

  • Выгода от 30 дней отпуска и возможность участвовать в мобильной работе (3 дня офиса, 2 дня домашнего офиса). Влияние:
  • Вы формируете ИТ лидера рынка розничной торговли продуктами питания в
  • Германии. Финансовые стимулы и другие предложения:
  • Ждите привлекательной заработной платы, эффективных услуг, бесплатного счета заработной платы, а также других преимуществ и предложений. Общее развитие (научное и личное):
  • Мы ожидаем, что вы получите различные возможности обучения, такие как, например, цифровые платформы обучения и возможность участвовать в специализированных конференциях. Оперативное управление здравоохранением:
  • Наше управление здравоохранением заботится о вашем благополучии на рабочем месте и за его пределами. Культура и сотрудничество:
  • Мы предлагаем вам оптимальный старт в нашей компании и уделяем большое внимание хорошей адаптации, чтобы вы могли начать прямо через наши различные сообщества и сети с самого начала. .

Местонахождение

ava EDEKA IT Stiftung & Co. OHG
Nürnberger Straße 63, 32427  Minden
Германия

Текст этого объявления был переведен с немецкого на русский язык посредством системы автоматического перевода и может содержать как смысловые, так и лексические ошибки. Поэтому он может использоваться только в ознакомительных целях. Для более детальной информации перейдите к тексту оригинального объявления по ссылке ниже.

Для получения дополнительной информации читайте исходное объявление

Постоянная ссылка на это объявление

Идентификатор объявления