Cyber Defence Analyst – SOC – Freelance
TypeContract
LocationUnited States
Posted1 hour ago
This is a remote position.
Wir suchen einen erfahrenenCyber Defence Analyst / SOC Analystfür ein sechsmonatiges Freelance-Projekt bei einem internationalen Enterprise-Consulting-Unternehmen in Deutschland. Der Schwerpunkt liegt auf kontinuierlichem Security Monitoring, der Analyse und Bewertung von Sicherheitsvorfällen sowie der initialen Incident Response innerhalb einer komplexen Enterprise-SOC-Umgebung.
Das Projekt startet am1. Februar 2027und läuft zunächst bis zum31. Juli 2027, mit Option auf eine Verlängerung um weitere sechs Monate.Das Projekt wird überwiegend remote durchgeführt, mit gelegentlichen Vor-Ort-Einsätzen in Deutschland. Ein Tagessatz ist auf Anfrage verfügbar.
Aufgaben
Kontinuierliches Monitoring von SIEM-, SOAR-, EDR- und Netzwerk-Sicherheitsdaten
Analyse, Qualifizierung und Priorisierung eingehender Security Alerts
Unterscheidung zwischen False Positives und tatsächlichen Sicherheitsvorfällen
Durchführung initialer Incident-Response- und Containment-Maßnahmen anhand bestehender Playbooks
Analyse von Firewall-, DNS-, Proxy-, Authentication- und Endpoint-Logs
Proaktives Threat Hunting anhand von Indicators of Compromise (IoCs) und Tactics, Techniques and Procedures (TTPs)
Untersuchung von Angriffsmustern anhand des MITRE ATT&CK Frameworks
Optimierung von SIEM-/EDR-Detection-Rules und Security Playbooks
Dokumentation von Sicherheitsvorfällen und Erstellung von Incident Reports
Sicherstellung strukturierter Eskalationsprozesse und Schichtübergaben
Unterstützung bei der Einhaltung definierter Security SLAs
Requirements
+3 Jahre Berufserfahrung als SOC Analyst, Cyber Defence Analyst oder Security Operations Analyst
Fundierte Erfahrung innerhalb eines MSSP- oder Enterprise-SOC-Umfelds
Praktische Erfahrung mit SIEM-Lösungen wie Splunk oder Microsoft Sentinel
Erfahrung mit EDR-/XDR-Technologien wie Microsoft Defender for Endpoint, HarfangLab oder Palo Alto
Sehr gute Kenntnisse von Netzwerkprotokollen, Windows, Linux und Active Directory
Erfahrung in der Analyse von Syslog-, Firewall-, DNS-, Proxy- und Authentication-Logs
Erfahrung mit Security Incident Triage und grundlegender Netzwerk-Paketanalyse
Gute Kenntnisse des MITRE ATT&CK Frameworks
Erfahrung mit Incident Response, Security Playbooks und Eskalationsprozessen
Fließende Deutschkenntnisse (C1 oder höher) und Englischkenntnisse auf professionellem Niveau (mindestens B2)
Einwandfreies Führungszeugnis sowie die Möglichkeit, erforderliche deutsche/europäische Sicherheitsüberprüfungen zu erhalten und aufrechtzuerhalten
Lebenslauf im Europass-Format wünschenswert, jedoch keine Voraussetzung für die Bewerbung.
Wohnsitz im europäischen Raum sowie Eignung für die erforderlichen deutschen/europäischen Sicherheitsüberprüfungen.
Bevorzugte Anforderungen
Splunk Core Power User oder Certified Cyber Defence Analyst
Microsoft AZ-900 oder SC-200
Blue Team Level 1 oder Level 2
Palo Alto Networks XDR Analyst
GIAC-Zertifizierungen wie GCIH, GCIA oder GCFA
Erfahrung mit SOAR-Plattformen und automatisierten Incident-Response-Prozessen
Erfahrung mit Threat Hunting und Detection Engineering
Erfahrung in sicherheitskritischen oder stark regulierten Umgebungen
Benefits
Als Freelancer / Contractor bei uns profitierst du von flexiblen Arbeitszeiten und der Freiheit, deine Projekte selbst auszuwählen. Über unsere Plattform erhältst du Zugang zu spannenden Projekten in unterschiedlichen Branchen und Unterstützung bei deiner beruflichen Weiterentwicklung. Du profitierst von einer attraktiven Vergütung und einem engagierten Team, das dir bei Fragen zur Seite steht. Arbeite selbstständig und nutze unser starkes Netzwerk, um deine beruflichen Ziele zu erreichen.
Originally posted on Himalayas
Wir suchen einen erfahrenenCyber Defence Analyst / SOC Analystfür ein sechsmonatiges Freelance-Projekt bei einem internationalen Enterprise-Consulting-Unternehmen in Deutschland. Der Schwerpunkt liegt auf kontinuierlichem Security Monitoring, der Analyse und Bewertung von Sicherheitsvorfällen sowie der initialen Incident Response innerhalb einer komplexen Enterprise-SOC-Umgebung.
Das Projekt startet am1. Februar 2027und läuft zunächst bis zum31. Juli 2027, mit Option auf eine Verlängerung um weitere sechs Monate.Das Projekt wird überwiegend remote durchgeführt, mit gelegentlichen Vor-Ort-Einsätzen in Deutschland. Ein Tagessatz ist auf Anfrage verfügbar.
Aufgaben
Kontinuierliches Monitoring von SIEM-, SOAR-, EDR- und Netzwerk-Sicherheitsdaten
Analyse, Qualifizierung und Priorisierung eingehender Security Alerts
Unterscheidung zwischen False Positives und tatsächlichen Sicherheitsvorfällen
Durchführung initialer Incident-Response- und Containment-Maßnahmen anhand bestehender Playbooks
Analyse von Firewall-, DNS-, Proxy-, Authentication- und Endpoint-Logs
Proaktives Threat Hunting anhand von Indicators of Compromise (IoCs) und Tactics, Techniques and Procedures (TTPs)
Untersuchung von Angriffsmustern anhand des MITRE ATT&CK Frameworks
Optimierung von SIEM-/EDR-Detection-Rules und Security Playbooks
Dokumentation von Sicherheitsvorfällen und Erstellung von Incident Reports
Sicherstellung strukturierter Eskalationsprozesse und Schichtübergaben
Unterstützung bei der Einhaltung definierter Security SLAs
Requirements
+3 Jahre Berufserfahrung als SOC Analyst, Cyber Defence Analyst oder Security Operations Analyst
Fundierte Erfahrung innerhalb eines MSSP- oder Enterprise-SOC-Umfelds
Praktische Erfahrung mit SIEM-Lösungen wie Splunk oder Microsoft Sentinel
Erfahrung mit EDR-/XDR-Technologien wie Microsoft Defender for Endpoint, HarfangLab oder Palo Alto
Sehr gute Kenntnisse von Netzwerkprotokollen, Windows, Linux und Active Directory
Erfahrung in der Analyse von Syslog-, Firewall-, DNS-, Proxy- und Authentication-Logs
Erfahrung mit Security Incident Triage und grundlegender Netzwerk-Paketanalyse
Gute Kenntnisse des MITRE ATT&CK Frameworks
Erfahrung mit Incident Response, Security Playbooks und Eskalationsprozessen
Fließende Deutschkenntnisse (C1 oder höher) und Englischkenntnisse auf professionellem Niveau (mindestens B2)
Einwandfreies Führungszeugnis sowie die Möglichkeit, erforderliche deutsche/europäische Sicherheitsüberprüfungen zu erhalten und aufrechtzuerhalten
Lebenslauf im Europass-Format wünschenswert, jedoch keine Voraussetzung für die Bewerbung.
Wohnsitz im europäischen Raum sowie Eignung für die erforderlichen deutschen/europäischen Sicherheitsüberprüfungen.
Bevorzugte Anforderungen
Splunk Core Power User oder Certified Cyber Defence Analyst
Microsoft AZ-900 oder SC-200
Blue Team Level 1 oder Level 2
Palo Alto Networks XDR Analyst
GIAC-Zertifizierungen wie GCIH, GCIA oder GCFA
Erfahrung mit SOAR-Plattformen und automatisierten Incident-Response-Prozessen
Erfahrung mit Threat Hunting und Detection Engineering
Erfahrung in sicherheitskritischen oder stark regulierten Umgebungen
Benefits
Als Freelancer / Contractor bei uns profitierst du von flexiblen Arbeitszeiten und der Freiheit, deine Projekte selbst auszuwählen. Über unsere Plattform erhältst du Zugang zu spannenden Projekten in unterschiedlichen Branchen und Unterstützung bei deiner beruflichen Weiterentwicklung. Du profitierst von einer attraktiven Vergütung und einem engagierten Team, das dir bei Fragen zur Seite steht. Arbeite selbstständig und nutze unser starkes Netzwerk, um deine beruflichen Ziele zu erreichen.
Originally posted on Himalayas
Apply on Himalayas →
Job sourced from Himalayas. Applications happen directly on the original platform — we never collect your data.