Wir bei der EDEKA IT sind das Herzstck des digitalen Wandels im EDEKA-Verbund. Als leistungsstarkes Team entwickeln wir IT-Strategien, -Infrastrukturen und -Dienstleistungen fr alle Handelsbereiche des EDEKA-Verbunds in ganz Deutschland. Wir bndeln unsere Kompetenzen, um innovative Lsungen zu entwickeln und umzusetzen. So treiben wir den Handel von morgen voran - vielleicht schon bald gemeinsam mit dir? In deiner Rolle als SOC Analyst - Schwerpunkt Incident Triage, Analysis und Response (m/w/d) am Standort Minden kannst du bei uns deinen ganz persnlichen Beitrag zu unseren Zielen leisten.Deine Aufgaben Du berwachst, bewertest und bearbeitest Security-Alerts (Splunk ES, CrowdStrike Falcon) im 1st- und 2nd-Level. Du analysierst Sicherheitsvorflle tiefgehend, um deren Umfang (Scope), die Ursache (Root Cause), betroffene Systeme/Accounts sowie die Taktiken der Angreifer (TTP-Rekonstruktion) zu ermitteln. Du leitest sofortige Gegenmanahmen (Containment/Eradication) ein, bspw. die Isolation von Hosts, das Sperren von Accounts oder das Einrichten von Blockings. Du koordinierst die Ablufe und kommunizierst whrend laufender Vorflle direkt mit den Stakeholdern der Tochtergesellschaften. Du dokumentierst und bereitest Incidents nach, um Lessons Learned zu definieren und Management Reports zu erstellen. Du entwickelst und pflegst SOPs, Runbooks sowie Eskalationsprozesse fr schnelle Sofortmanahmen. Du entwickelst unsere SIEM-Apps (Dashboards, Notable-Handling) basierend auf deinem operativen Feedback aus dem Tagesgeschft weiter. Du konzipierst und optimierst SOAR-Playbooks, um wiederkehrende Response-Schritte effizient zu automatisieren. Du nimmst am Bereitschaftsdienst (Rufbereitschaft auerhalb der Kernarbeitszeit) teil. Du gibst strukturiertes Feedback an die Teams fr Cyber Threat Intelligence (CTI) und SOC-Engineering, um die Erkennungsqualitt (False-Positive-Rate, Coverage-Lcken) kontinuierlich zu verbessern. Dein Profil Du hast ein Studium oder eine Ausbildung mit IT-Bezug erfolgreich abgeschlossen oder verfgst ber eine gleichwertige Qualifikation. Eine Zertifizierung als SOC Analyst (Level 1 oder Level 2) ist sehr willkommen. Du besitzt fundierte Splunk-Kenntnisse insb. in SPL, Splunk ES, Notable-Handling sowie im Umgang mit Data Models und bist erfahren in der SOAR-Automatisierung, vorzugsweise in der Playbook-Entwicklung mit Splunk SOAR. Du bringst praktische Erfahrung mit EDR-Plattformen mit, im Idealfall vor allem mit CrowdStrike Falcon. Du beherrschst Scripting in Python, Bash und/oder PowerShell, um Prozesse zu automatisieren und Tools effizient zu integrieren. Du verstehst moderne Angriffstechniken und TTPs und orientierst dich dabei idealerweise am MITRE ATT&CK-Framework. Du gehst bei Incident-Untersuchungen analytisch und hypothesengetrieben vor. Du kommunizierst auch unter Zeitdruck stark und souvern, um die Koordination mit den Stakeholdern sicherzustellen. Du kennst dich in der Windows- und Linux-Systemadministration sowie mit Active Directory und Entra ID aus. Du bringst eine hohe Prozessaffinitt mit, um SOPs und Playbooks kontinuierlich weiterzuentwickeln. Du verfgst ber flieende Deutschkenntnisse in Wort und Schrift (CEFR-Level C1 oder hher) Unser Angebot Work-Life-Balance: Profitiere von 30 Tagen Urlaub und der Mglichkeit zum anteiligen mobilen Arbeiten (i.d.R. 2 Tage pro Woche). Einfluss: Du gestaltest die IT des Marktfhrers im Lebensmitteleinzelhandel in Deutschland. Finanzieller Anreiz & weitere Angebote: Freue dich ber ein attraktives Gehalt, vermgenswirksame Leistungen, kostenloses Gehaltskonto sowie weitere Benefits & Angebote. Gesamtheitliche Entwicklung (fachlich & persnlich): Dich erwarten bei uns verschiedene Weiterbildungsangebote wie z. B. digitale Lernplattformen und die Mglichkeit, an Fachkonferenzen teilzunehmen. Betriebliches Gesundheitsmanagement: Unser Gesundheitsmanagement kmmert sich um dein Wohlbefinden am Arbeitsplatz und darber hinaus. Kultur & Zusammenarbeit: Wir ermglichen dir einen optimalen Start in unserem Unternehmen und legen viel Wert auf ein gutes Onboarding, damit du direkt durchstarten und durch unsere verschiedenen Communities und Netzwerke von Anfang an mitgestalten kannst. Interessiert?Dann freuen wir uns auf deine aussagekrftige Bewerbung, die mindestens folgendes enthalten sollte: Lebenslauf inkl. eindeutiger Angaben zu Qualifikation und Motivation fr die Position (ggf. ergnzt durch Arbeitsproben, Links zu Portfolio / GitHub / Social Media Plattformen etc.) Angaben zu deiner jhrlichen Gehaltsvorstellung auf Basis von 13 Gehltern Mgliches Startdatum bzw. Kndigungsfrist. Wir freuen uns darauf, dich kennenzulernen!Willkommen sind bei uns alle Menschen unabhngig von Geschlecht, Nationalitt, ethnischer und sozialer Herkunft, Behinderung, Religion, Alter sowie sexueller Orientierung.KontaktEDEKA IT Stiftung & Co. OHGBewerbungsmanagementNew-York-Ring HamburgWeitere Informationen zu den Einstiegsmglichkeiten und zur Karriere bei EDEKA ITfr Professionals findest du unter:
NOTE / HINWEIS:
EN: Please refer to Fuchsjobs for the source of your application
DE: Bitte erwähne Fuchsjobs, als Quelle Deiner Bewerbung
Stelleninformationen
Veröffentlichungsdatum:
07 Aug 2026
Standort:
Minden
Einsatzort:
Hamburg
Typ:
Vollzeit
Arbeitsmodell:
Vor Ort
Kategorie:
Erfahrung:
2+ years
Arbeitsverhältnis:
Angestellt
KI Suchagent
Möchtest über ähnliche Jobs informiert werden? Dann beauftrage jetzt den Fuchsjobs KI Suchagenten!