Search

Security Analyst – SIEM/SOC & Vulnerability Management (w/m/d)

VeröffentlichtVeröffentlicht: Heute

Werde Teil von MRH Trowe, einem der führenden Makler- und Beratungshäuser in Deutschland, und gestalte unsere digitale Zukunft aktiv mit. In dieser Rolle übernimmst du eine zentrale Verantwortung für unsere Security-Landschaft und arbeitest in einem vernetzten, zukunftsorientierten Team.

Tätigkeiten

Der Job macht Spaß, weil Du…

  • unsere SIEM- und SOC-Prozesse betreibst und weiterentwickelst, um sicherheitsrelevante Ereignisse früh zu erkennen und zu eskalieren.
  • Security Alerts analysierst, Incident-Response-Maßnahmen ableitest und Sicherheitsvorfälle strukturiert bearbeitest.
  • mit CSPM und DSPM Fehlkonfigurationen, Schatten-Infrastrukturen und Datenrisiken in AWS & Azure aufdeckst und risikobasiert priorisierst.
  • Security-Themen in einer modernen Cloud-Landschaft (AWS, Azure) betreust und Monitoring, Detection, Vulnerability Management und Compliance verbindest.
  • Security via DevSecOps in den Entwicklungszyklus integrierst (IaC-Scanning, SAST, DAST) und Ergebnisse zentral im Schwachstellenmanagement zusammenführst.
  • eng mit IT-, Plattform- und Entwicklerteams kooperierst, um Schwachstellen pragmatisch und nachhaltig zu beheben.
  • uns unterstützt, Anforderungen aus ISO 27001 und DORA im IT-Security-Alltag umzusetzen.
  • analytisch Zusammenhänge zwischen technischen Risiken, Geschäftsprozessen und Regulatorik erkennst.
  • sicher mit technischen Ansprechpartnern, externen Dienstleistern und internen Stakeholdern kommunizierst.

Anforderungen

Du bist für uns besonders, denn Du...

  • bringst fundierte Erfahrung in IT Security, Security Monitoring, SIEM, CSPM, DSPM, SASE oder SOC mit.
  • kennst Dich mit modernen SIEM-Lösungen, Log-Analyse, Alert Tuning und Incident Response aus.
  • hast Erfahrung im Schwachstellenmanagement und in der nachhaltigen Behebung von Findings mit IT-Teams.
  • bewegst Dich sicher in Cloud-Umgebungen (AWS, Azure) und verstehst deren Security-Konzepte, Services und Betriebsmodelle.
  • kennst Cloud Security Monitoring, IAM, Netzwerksegmentierung, Logging sowie Detection & Response in Cloud-Infrastrukturen.
  • verstehst Security auch im Kontext von Cloud-Native Architekturen, Automatisierung und skalierbaren Betriebsprozessen.
  • kennst idealerweise Microsoft Defender, Sentinel, AWS Security Hub, GuardDuty, CloudTrail, Azure Monitor o. Ä.
  • hast Verständnis für sichere Konfigurationen, Hardening, Policy Management und Compliance-Prüfungen in der Cloud.
  • bringst Erfahrung mit Infrastructure as Code, Security-as-Code oder automatisierter Remediation mit – oder Lust, diese Themen weiterzuentwickeln.
  • verstehst technische Infrastrukturen wie Microsoft 365, Azure, AWS, Netzwerke, Endpoint Security und moderne Identity-Lösungen.
  • hast Verständnis für Informationssicherheitsmanagement, ISO 27001 und Regulatorik – DORA-Erfahrung ist ein Plus.
  • arbeitest strukturiert, dokumentierst sauber und behältst auch bei kritischen Themen einen klaren Kopf.
  • willst Security nicht nur verwalten, sondern aktiv im IT-Team verankern und vorantreiben.
  • verfügst über sehr gute Deutsch- und Englischkenntnisse für ein professionelles, internationales Umfeld.

Team

Du wirst Teil eines Teams, das durch eine Duz-Kultur, flache Hierarchien und einen Austausch auf Augenhöhe geprägt ist. Wir arbeiten vernetzt und legen großen Wert auf eine echte Teamkultur mit regelmäßigen Events.

Bewerbungsprozess

1. Bewerbe dich hier bei Instaffo und schreibe uns eine erste Nachricht.

2. Wenn alles passt, vereinbaren wir ein erstes Interview, um uns gegenseitig kennenzulernen

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...