Analyst/in für Bedrohungsforschung

🔥 vor 1 Stunde

🌐 Deutschland, Polen – Remote

infoinfo

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

🔬 Forschungsanalyst

👻 Geisterscore 10%

infoinfo

🗣️🇺🇸🇬🇧 Englisch erforderlich

Jetzt Bewerben
Ähnliche Remote-Jobs finden

📊 Überprüfen Sie Ihre Lebenslauf-Bewertung für diese Stelle

Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

Logo of Sigma Software Group

Sigma Software Group

1001 - 5000 Mitarbeiter

Gegründet 2002

💼 Beratung

🏥 Gesundheitswesen

🚘 Automobilindustrie

Consulting • Healthcare • Automotive

Die Sigma Software Group ist ein multinationales Unternehmen, das 2002 gegründet wurde und sich auf hochwertige Softwareentwicklung, Grafikdesign, Testing und Support-Services spezialisiert hat. Das Unternehmen liefert Lösungen für unterschiedlichste Branchen, darunter Automotive, Telekommunikation, Luftfahrt, Werbung, Gaming, Banking, Immobilien und Gesundheitswesen. Sigma Software fördert die berufliche Weiterentwicklung, bietet weltweit Remote-Work-Möglichkeiten und betreut renommierte Kundinnen und Kunden wie AstraZeneca, Scania und SAS. Das Unternehmen legt Wert auf eine Kultur der kontinuierlichen Weiterbildung, des Mentorings und flexibler Arbeitsumgebungen – und ist damit ein bevorzugter Arbeitgeber für IT-Spezialistinnen und -Spezialisten, die an komplexen Lösungen mit Cutting-Edge-Technologien arbeiten möchten. Sigma Software steht für innovative Lösungen und gestaltet die Zukunft des Engineerings mit – und engagiert sich zugleich gesellschaftlich, unter anderem durch karitative Arbeit in der Ukraine.

Beschreibung

• Bestehende Bedrohungen überwachen und verdächtige Aktivitäten mithilfe von Logs, Dashboards und Erkennungssystemen untersuchen • Angriffsmuster analysieren und auf Grundlage der gesammelten Daten detaillierte Bedrohungsszenarien erstellen • Gemeldete Bedrohungen, Kundeneskalationen und Sicherheitsvorfälle untersuchen und darauf reagieren • Erkennungs- und Blockierungsmechanismen für automatisierte Angriffe und bösartiges Verhalten verbessern • Informationen aus Wettbewerbsanalysen, öffentlichen Quellen und Branchentrends analysieren, um neu auftretende Bedrohungen zu erkennen • Mit Monitoring- und Analysetools wie Kibana und Elasticsearch arbeiten • Mit Engineering- und Sicherheitsteams zusammenarbeiten, um die Schutzfunktionen des Produkts zu verbessern • Erkenntnisse, Angriffsmethoden und Untersuchungsergebnisse dokumentieren • Zu einer Sicherheitsplattform beitragen, die Anwendungen vor automatisierten Angriffen und bösartigem Datenverkehr schützt

🎯 Anforderungen

• Mindestens drei Jahre Berufserfahrung in der Cybersicherheit, Bedrohungsforschung oder einem verwandten Bereich • Praktische Erfahrung in der Cybersicherheit, Bedrohungserkennung, Sicherheitsforschung, Threat Hunting, mit Anti-Bot-Lösungen, der Erkennung von Betrug und Missbrauch, Anwendungssicherheit oder einem eng verwandten Sicherheitsbereich • Ausgeprägtes Verständnis der Taktiken, Techniken und Verhaltensweisen von Angreifern, einschließlich Methoden zur Umgehung, Überwindung und Anpassung von Angriffen • Erfahrung bei der Untersuchung verdächtiger oder bösartiger Aktivitäten sowie Verständnis von Mechanismen zur Erkennung, Alarmierung und Blockierung • Ausgeprägtes Verständnis von Webtechnologien und -architekturen, einschließlich Client-Server-Architektur, HTTP/HTTPS, REST-APIs und Webservices, Lebenszyklus von Requests und Responses, Headern, Cookies, Sessions und Authentifizierungsmechanismen • Verständnis von Browsertechnologien, einschließlich DOM-Struktur und -Manipulation, Browser-Events, XHR- und Fetch-Requests, WebSockets, Browser-APIs sowie Sicherheitsrichtlinien und -kontrollen von Browsern • Fähigkeit, JavaScript-Code zu lesen und zu analysieren sowie Anwendungsverhalten, verdächtige oder fehlerhafte Logik und Ansätze zur Behebung zu erkennen • Gute Kenntnisse in HTML und CSS • Ausgeprägte praktische Erfahrung mit SQL für Datenanalysen, Untersuchungen und die Arbeit mit großen Datenmengen • Praktische Erfahrung mit Kibana für Loganalysen, Monitoring und Untersuchungen • Fundiertes Verständnis der Grundlagen der Netzwerktechnik, einschließlich TCP/IP, DNS, VPN-Technologien, Proxys und grundlegender Netzwerkfehlerbehebung • Fähigkeit, komplexe technische Probleme selbstständig zu untersuchen und mehrere Datenpunkte zu vollständigen Angriffs- oder Vorfallszenarien zu verknüpfen • Erfahrung mit KI-gestützten Tools und Chatbots für Recherchen und technische Untersuchungen, einschließlich der Formulierung effektiver Prompts und der Interpretation von Ergebnissen • Englischkenntnisse auf dem Niveau B2 (Upper-Intermediate) oder höher • Von Vorteil: Verständnis von Elasticsearch und seinem Ökosystem • Von Vorteil: Kenntnisse in Python-Scripting und Automatisierung • Von Vorteil: Erfahrung in der Entwicklung, Analyse oder Untersuchung von Crawlern, Scrapern oder Browser-Automatisierungstools • Von Vorteil: Erfahrung mit Deobfuscation- und/oder Reverse-Engineering-Techniken • Von Vorteil: Erfahrung in der Untersuchung von Bot-Datenverkehr, automatisierten Angriffen, Scraping-Aktivitäten, Credential Stuffing, Übernahmeversuchen von Benutzerkonten, Missbrauch, Betrug oder ähnlichen Bedrohungen • Von Vorteil: Erfahrung mit Monitoring-, Analyse- und Observability-Plattformen wie Datadog, Imply, Splunk, Microsoft Sentinel, OpenSearch oder vergleichbaren Tools

🏖️ Vorteile

• Remote-Arbeit innerhalb europäischer Zeitzonen • Möglichkeit, an wirkungsvollen Sicherheitsprodukten zu arbeiten • Zusammenarbeit mit erfahrenen Fachleuten • Möglichkeit, Fachkenntnisse in modernen Cybersicherheitstechnologien auszubauen

Jetzt Bewerben