Lebe Deinen Job anders.
Bei uns hast Du die Möglichkeit, Dich leidenschaftlich den Themen zu widmen, die Dich faszinieren - unabhängig davon, wann und von wo Du arbeiten möchtest. Werde Teil des Teams und werde einer der weltweit führenden Microsoft-Partner für Digitalisierung.
SOC Analyst
Du möchtest Cyberbedrohungen nicht nur erkennen, sondern aktiv dazu beitragen, dass ein Unternehmen sicher und handlungsfähig bleibt? Dann übernimm eine zentrale Rolle in unserem Security Operations Center und sorge gemeinsam mit dem Team dafür, dass sicherheitsrelevante Vorfälle schnell erkannt, bewertet und eingedämmt werden.
Dein Alltag, nur ohne Alltag
Du überwachst rund um die Uhr alle sicherheitsrelevanten Ereignisse in unseren globalen IT-Systemen.
Du identifizierst und analysierst Sicherheitsvorfälle und priorisierst diese anhand ihrer Kritikalität, beispielsweise in Microsoft Sentinel.
Du leitest aus analysierten Vorfällen eigenständig geeignete Maßnahmen ab.
Du filterst aus einer Vielzahl von Meldungen die tatsächlich kritischen Sicherheitsvorfälle heraus und leitest erforderliche Sofortmaßnahmen ein.
Du reagierst unmittelbar auf kritische Incidents, sperrst betroffene Benutzerkonten und stellst sicher, dass Bedrohungen schnell eingedämmt werden.
Du trägst dazu bei, dass Mitarbeitende möglichst nicht durch Sicherheitsvorfälle beeinträchtigt werden und der Geschäftsbetrieb ohne Unterbrechung fortgeführt werden kann.
Hier bringst Du Dich ein
Du bewertest Sicherheitsvorfälle eigenständig und entscheidest, wann unmittelbares Handeln erforderlich ist.
Du unterstützt die kontinuierliche Weiterentwicklung und Optimierung unserer Erkennungsmechanismen.
Du gestaltest die Weiterentwicklung unserer Security-Operations-Center-Prozesse aktiv mit.
Du dokumentierst und berichtest Sicherheitsvorfälle nachvollziehbar und adressatengerecht.
Du bringst Dein Wissen in interne Schulungen ein und unterstützt den fachlichen Austausch im Team.
Dein Umfeld: Team, Tools, Zusammenarbeit
Team & Setup
Du arbeitest in einem Security Operations Center (SOC).
Du bist Teil eines globalen Security Teams.
Tools & Arbeitsweise
Du arbeitest mit Microsoft Sentinel sowie weiteren Security Information and Event Management (SIEM)-Lösungen.
Du nutzt Microsoft Defender, Endpoint Detection and Response (EDR)-Lösungen und weitere Detection- und Response-Tools.
Du priorisierst Sicherheitsvorfälle anhand definierter Kritikalitäten und leitest Maßnahmen eigenständig ein.
Deine Lernkurve bei COSMO CONSULT
Woche 1 bis 4: Ankommen und verstehen
Du lernst unsere Sicherheitslandschaft, Systeme und Überwachungsprozesse kennen.
Du arbeitest Dich in bestehende Detection-Mechanismen und SOC-Prozesse ein.
Erste Bewertungen einfacher Alerts unter Anleitung.
Kennenlernen der Schnittstellen zu IT Operations, Workplace, Infrastructure, Compliance, Datenschutz uns ISO
Nach 3 Monaten: Übernehmen und umsetzen
Du analysierst und priorisierst Sicherheitsvorfälle eigenständig.
Du nutzt die eingesetzten Security-Tools sicher im operativen Alltag.
Du übernimmst Verantwortung im Incident Response Prozess.
Nach 6 Monaten: Weiterentwickeln und mitgestalten
Du bringst Verbesserungsvorschläge für Detection-Mechanismen und SOC-Prozesse ein.
Du unterstützt die kontinuierliche Optimierung unserer Sicherheitsüberwachung.
Du teilst Dein Wissen aktiv im Team und unterstützt bei internen Schulungen.
Das bringst Du mit:
Du hast bereits als SOC Analyst gearbeitet und kennst die Prozesse und Werkzeuge eines Security Operations Centers aus der Praxis, unabhängig von Branche oder Unternehmensgröße.
Du verfügst über sehr gute Kenntnisse in IT-Sicherheit sowie Netzwerk- und Systemarchitekturen und verstehst, wie Angriffe funktionieren und Systeme abgesichert werden.
Du hast Erfahrung im Umgang mit Microsoft Sentinel, Microsoft Defender, EDR-, SIEM- und vergleichbaren Detection- und Response-Lösungen.
Du kannst Sicherheitsvorfälle selbstständig hinsichtlich ihrer Kritikalität bewerten und weißt, wann unmittelbares Handeln erforderlich ist.
Du bringst idealerweise Erfahrung in der forensischen Analyse sowie der Ursachenanalyse von Sicherheitsvorfällen mit.
Du hast idealerweise Erfahrung in der Dokumentation und im Reporting von Sicherheitsvorfällen.
Du teilst Dein Wissen gerne mit anderen und beteiligst Dich an internen Schulungen.
Du kommunizierst sicher in Deutsch und Englisch. Für Englisch werden mindestens Kenntnisse auf Niveau B2 vorausgesetzt.
Deine Vorteile.
Flexible Arbeitszeiten
Weiterentwicklung
Innovation Challenge
Events
Sprachkurse
Vielfältige Benefits
Be yourself.
Be smart
Du musst nicht immer die richtigen Entscheidungen treffen, aber immer mit bestem Gewissen gegenüber Kunden, Kolleg*innen und COSMO entscheiden.
Arbeiten bei COSMO CONSULT ist anders.
Du entscheidest wann und wo, damit es für Dich, Dein Team und Deinen Arbeitstag am besten passt.
Auf Deiner Reise bist Du nicht allein. Durch unser Level Up Programm gestalten wir Deine berufliche Zukunft gemeinsam.
Wir fragen nicht ob, sondern wie. Unsere Innovation Challenge und die Trainings in unserem COSMO College sind nur einige Beispiele dafür.
Es ist uns wichtig, dass es Dir gut geht. Das bringen wir durch verschiedene Wege und Benefits zum Ausdruck.
Wir kümmern uns um Mensch und Umwelt. Mit #thepowerofpeople schaffen wir einen sicheren Raum für eine positive, nachhaltige und internationale Zusammenarbeit.

#thepowerofpeople
Ein COSMOs voller Möglichkeiten
Als einer der weltweit führenden Microsoft-Partner stellen wir Menschen, die Zusammenarbeit und ihre Kreativität in den Mittelpunkt. Unsere digitalen Lösungen und Transformationskonzepte ermöglichen es ihnen, digitale Held*innen zu werden, mehr Freude an der Arbeit zu erleben und zu wachsen. Wir sind überzeugt, dass wir Arbeitsweisen vereinfachen, schneller, flexibler und sicherer gestalten und Unternehmen erfolgreicher machen. Wir lieben es, stets einen Schritt voraus zu sein und einen inspirierenden, sicheren Raum für neue Wege und gemeinsamen Wachstum zu schaffen.
Fündig geworden?
Starten Sie jetzt Ihre intelligente Suche

