StepStone

DFN-CERT Services GmbH

Jobbeschreibung

Cyber Threat Intelligence Analyst (m/w/d)

Wir suchen dich als Verstärkung für unser CTI-Team!

Das Cyber Threat Intelligence Team (CTI-Team) des DFN-CERT befasst sich mit dem Sammeln und Auswerten von Daten zur aktuellen Bedrohungslage im Internet. Hierzu wird Verbindung zu verschiedenen einschlägigen Communities gehalten, um eine möglichst breite Datenbasis zu erfassen. Ziel ist es, auf etwaige Bedrohungen oder Vorfälle möglichst schnell und angemessen reagieren zu können. Die gewonnenen Erkenntnisse werden den Incident Handling-Prozessen unseres Incident Response Teams zugeführt und von den Mitarbeitenden entsprechend weiter verarbeitet.

Zusätzlich werden durch das CTI-Team Hands-on-Schulungen mit technischem Schwerpunkt, insbesondere Security-Schulungen im Rahmen von GÉANT-Projekten, sowie individuelle Forensik-Dienstleistungen durchgeführt.


  • Organisation und Behandlung von Security-Vorfällen, Analyse sicherheitsrelevanter Ereignisse sowie Bewertung der Gefährdungslage
  • Proaktive Lagebeurteilung auf Basis von Threat Intelligence zur frühzeitigen Erkennung von Gefahren
  • Anforderungsanalyse und Beratung interner/externer Kunden
  • Verarbeitung und Analyse zur Identifizierung von Bedrohungen (Threat Actors, Schwachstellen, usw.)
  • Schnittstelle zu internen und externen Partnern (z.B. Dienstleister, SOC/IRT, Senior Management und andere Stakeholder)
  • Erstellung von Berichten und Vorstellung von eigenen Analysen
  • Mitarbeit bei der Weiterentwicklung von existierenden und neuen Cyber Threat Intelligence Services
  • Erstellung und Pflege von Prozessleitfäden und Dokumentation

  • abgeschlossenes (Fach-) Hochschulstudium der Fachrichtung Informatik oder IT-Sicherheit oder eine vergleichbare Qualifikation mit einschlägiger, relevanter Berufserfahrung
  • Kenntnisse im Bereich Bedrohungs-, Vorfalls- und Schwachstellenmanagement
  • (mehrjährige) Berufserfahrung im CTI-Bereich
  • Erfahrung in den Bereichen Schulung/Training, Penetration Testing oder Forensik
  • Verbindungen und Kontakte in relevante IT-Security-Communities von Vorteil
  • eine analytische und strukturierte Arbeitsweise
  • gute Deutsch- und Englischkenntnisse

  • krisensicherer Arbeitsplatz mit einem unbefristeten Arbeitsvertrag
  • 38,5 Wochenstunden bei einer Vollzeittätigkeit
  • flexible Arbeitszeitmodelle
  • Mobile Arbeit
  • eine leistungsgerechte und attraktive Vergütung
  • jährliche Mitarbeitergespräche und individuelle Weiterentwicklungsmöglichkeiten
  • vergünstigtes HVV-ProfiTicket
  • Fahrradleasing über das JobRad
  • Zuschuss zum Firmenfitness (Wellpass)
View More