(Senior) SOC Analyst*

Berenberg

  • Hamburg
  • Post Date: 26. February 2025
Job Description

Für unsere Abteilung Investment Banking Technology in Hamburg suchen wir zum nächstmöglichen Zeitpunkt dich als

(Senior) SOC Analyst*

Global Technology @ Berenberg

In einer Ära, in der Digitalisierung und moderne IT-Infrastrukturen das Banking revolutionieren, gestalten wir eine technologiegestützte Bank, in der du als IT-Profi eng mit unseren Geschäftsbereichen zusammenarbeitest. Unsere Technology-Teams bieten dir ein Umfeld, das dich vor spannende Herausforderungen stellt – sei es durch den Support und die Weiterentwicklung von Legacy-Systemen oder die Einführung moderner Technologien wie KI, Machine Learning und hochgradig automatisierte Handelsapplikationen.

Deine Rolle im Team
Die Abteilung Investment Banking Technology ist auf den Geschäftsbereich Investment Banking ausgerichtet, der in den letzten Jahren strategisch ausgebaut wurde und sich vor allem an internationale institutionelle Kunden richtet. Die Bank operiert global auf den internationalen Kapitalmärkten und auf höchstem Niveau. Die von Investment Banking Technology selbst entwickelte Software und die betreuten Systeme müssen den höchsten Performance- und Qualitätsansprüchen genügen.

Als erfahrener SOC Analyst übernimmst du eine Schlüsselrolle in unserem Security Operations Centre (SOC) und bist verantwortlich für die Identifikation, Analyse und Bewältigung von Sicherheitsvorfällen. Du führst tiefgehende forensische Untersuchungen durch, entwickelst präzise Incident-Response-Strategien und erstellst detaillierte Reports für das Management und relevante Stakeholder. Deine Expertise trägt maßgeblich zur Optimierung der Überwachungs- und Identifikationsmechanismen bei, um eine proaktive und resiliente Security Architecture zu gewährleisten. Darüber hinaus agierst du als Mentor für das SOC-Team, vermittelst Best Practices und förderst eine kontinuierliche Verbesserung der Incident-Response-Prozesse. Wir suchen eine hoch motivierte, analytische und lösungsorientierte Persönlichkeit, die über tiefgehende Erfahrung in Threat Intelligence, Incident Handling und der technischen Analyse von Cyberbedrohungen – insbesondere im Finanzsektor – verfügt.


  • Leitung und Koordination von Incident-Response-Maßnahmen, um Sicherheitsvorfälle effektiv einzudämmen und Risiken zu minimieren
  • Identifikation und Analyse von Bedrohungen mit SIEM-Tools (z. B. Splunk), IDS/IPS und weiteren Sicherheitstechnologien, um frühzeitig Angriffsmuster zu erkennen
  • Untersuchung von Logs und Netzwerkverkehr, um Ursachen von Sicherheitsvorfällen zu ermitteln und Schwachstellen aufzudecken
  • Eindämmung und Beseitigung von Sicherheitsbedrohungen durch gezielte Gegenmaßnahmen und Absicherung betroffener Systeme
  • Unterstützung der Wiederherstellung von Systemen und Diensten, um eine sichere Betriebsaufnahme nach einem Vorfall zu gewährleisten
  • Kontinuierliches Threat Hunting und Analyse aktueller Bedrohungsvektoren zur proaktiven Stärkung der Sicherheitsarchitektur
  • Erstellung detaillierter Vorfallsberichte, Bewertung der Auswirkungen und Definition von Optimierungsmaßnahmen zur Stärkung der Sicherheitsstrategie
  • Zusammenarbeit mit Legal- und Risk-Management-Teams, um Sicherheitsvorfälle effizient zu bearbeiten und regulatorische Anforderungen zu erfüllen
  • Unterstützung und Schulung des Teams, Wissenstransfer und Weiterentwicklung der Security-Operations-Prozesse
  • Pflege und Optimierung der Incident-Response-Prozesse, einschließlich Aktualisierung von Playbooks und Sicherheitsrichtlinien

  • Abgeschlossenes Studium in Information Security, Informatik oder einem verwandten Bereich, alternativ: vergleichbare Qualifikation (Zertifizierungen wie CISSP, CISM und CEH von Vorteil)
  • Langjährige Berufserfahrung in einer SOC-Rolle mit Schwerpunkt auf Incident Response und Incident Reporting im Finanzdienstleistungssektor
  • Fundierte Kenntnisse in der Nutzung von SIEM-Tools (insbesondere Splunk), IDS/IPS, Firewalls und weiteren Sicherheitstechnologien
  • Erfahrung mit Cloud-Technologien, idealerweise in Azure, Google Cloud oder AWS
  • Ausgeprägte Kommunikationsfähigkeiten, um komplexe technische Sachverhalte verständlich und präzise zu vermitteln – sowohl mündlich als auch schriftlich
  • Ausgeprägte analytische Fähigkeiten, um große Datenmengen zu untersuchen, Muster zu erkennen und sicherheitskritische Probleme zu lösen
  • Teamfähigkeit und Erfahrung in der Zusammenarbeit mit Security- und Netzwerkoperations-Teams zur effektiven Abwehr und Bewältigung von Bedrohungen
  • Branchenkenntnisse und idealerweise Erfahrung in Finanzinstituten oder vergleichbaren Organisationen
  • Erfahrung in Threat Hunting, digitaler Forensik und Schwachstellenanalyse sowie fundiertes Wissen über regulatorische Anforderungen im Finanzsektor wünschenswert

  • Flexible Arbeitszeiten innerhalb einer 39-Stunden-Woche
  • 30 Tage Jahresurlaub
  • Vielseitiges und spannendes Aufgabengebiet in einem modernen und dynamischen Umfeld sowie wertschätzendes Betriebsklima
  • Gezielte Förderung durch interne und externe Schulungs- und Entwicklungsprogramme
  • Berenberg-Patensystem für ein strukturiertes und reibungsloses Onboarding
  • Vielfältige Zuschüsse (z. B. Deutschlandticket, JobRad, vermögenswirksame Leistungen, betriebliche mitfinanzierte Altersvorsorge, Pluxee-Schecks)
  • Zusätzliche Leistungen wie Familienservice, Arbeitszeitkonto (z. B. für Sabbaticals), betriebliche Sozialleistungen, Gesundheits- und Sportprogramme
View More