Hamburg | Anteilig remote | Vollzeit

Senior Security Analyst (m/w/d)

Deine Aufgaben: Du machst mit uns den Unterschied.

  • In unserem Cyber Defense Team übernimmst du Verantwortung für die Analyse, Bearbeitung und Koordination von Security Incidents und sorgst dafür, dass Vorfälle strukturiert bewertet, eingedämmt und sauber abgearbeitet werden.
  • Bei kritischen Sicherheitsvorfällen übernimmst du die digitale Forensik, um Angriffswege, deren Ursprünge und mögliche Auswirkungen detailliert zu rekonstruieren und wertvolle Erkenntnisse für die zukünftige Prävention zu gewinnen.
  • Die aktuelle Bedrohungslage hast du laufend im Blick, bewertest neue Angriffsvektoren für Tchibo und leitest daraus konkrete Maßnahmen für Detection und Response ab.
  • Threat Hunting gehört für dich zum operativen Handwerk: Hunting-Cases werden von dir entwickelt, Hypothesen geschärft und verdächtige Muster in unserer Infrastruktur proaktiv identifiziert.
  • Auch unsere Detection- und Automation-Logik entwickelst du weiter, indem du SIEM Use Cases, Alerting Rules und SOAR Playbooks konzipierst, optimierst und an reale Bedrohungsszenarien anpasst.
  • Im Vulnerability Management unterstützt du dabei, Schwachstellen risikoorientiert einzuordnen, zu priorisieren und ihre Behebung fachlich zu begleiten.
  • Als erfahrene Ansprechperson bringst du deine Einschätzung in Cyber-Defense-relevante Fragestellungen ein und unterstützt Fachbereiche dabei, Risiken realistisch und wirksam zu bewerten.

Dein Profil: Du erfindest uns immer wieder neu.

  • Mehrjährige Erfahrung in mindestens zwei der folgenden Bereiche bringst du mit: SOC/Security Analysis, Threat Hunting, Malware Analysis, Threat Intelligence, Vulnerability Management, Security Engineering oder Security Consulting.
  • Praktische Erfahrung in Cyber Defense Operations ist für diese Rolle entscheidend - ebenso wie die Fähigkeit, Security-Lagen operativ zu beurteilen und handlungsfähig zu bleiben.
  • Mit deinem umfangreichen Wissen und deinem Gespür für Bedrohungen, deiner Fähigkeit zu detaillierten Analysen und einem klaren Risikoblick meisterst du auch anspruchsvolle Security Incidents stets strukturiert.
  • Im Umgang mit SIEM, SOAR und EDR/XDR bist du fachlich sicher und weißt, worauf es bei wirfassamer Detection, Alerting und Response im Alltag ankommt.
  • Technisch bewegst du dich sicher in Themen wie Network Security, Firewalling, Identity Security, Endpoint Security und Cloud Security.
  • Kenntnisse in Microsoft Sentinel und Defender sowie Erfahrungen mit Fortinet oder Cisco sind von Vorteil.
  • Gängige Standards und Frameworks wie ISO 27000, NIST CSF oder MITRE ATT&CK sind dir vertraut und helfen dir bei der strukturierten Einordnung von Security-Themen.
  • Wichtig sind uns außerdem Teamfähigkeit, Integrität und eine klare, sichere Kommunikation auf Deutsch und Englisch.