EDEKA IT Stiftung & Co. OHG

SOC Analyst - Schwerpunkt Incident Triage, Analysis und Response (m/w/d)

Stellenbeschreibung:

Wir bei der EDEKA IT sind das Herzstck des digitalen Wandels im EDEKA-Verbund. Als leistungsstarkes Team entwickeln wir IT-Strategien, -Infrastrukturen und -Dienstleistungen fr alle Handelsbereiche des EDEKA-Verbunds in ganz Deutschland. Wir bndeln unsere Kompetenzen, um innovative Lsungen zu entwickeln und umzusetzen. So treiben wir den Handel von morgen voran - vielleicht schon bald gemeinsam mit dir? In deiner Rolle als SOC Analyst - Schwerpunkt Incident Triage, Analysis und Response (m/w/d) am Standort Minden kannst du bei uns deinen ganz persnlichen Beitrag zu unseren Zielen leisten. Deine Aufgaben Du berwachst, bewertest und bearbeitest Security-Alerts (Splunk ES, CrowdStrike Falcon) im 1st- und 2nd-Level. Du analysierst Sicherheitsvorflle tiefgehend, um deren Umfang (Scope), die Ursache (Root Cause), betroffene Systeme/Accounts sowie die Taktiken der Angreifer (TTP-Rekonstruktion) zu ermitteln. Du leitest sofortige Gegenmanahmen (Containment/Eradication) ein, bspw. die Isolation von Hosts, das Sperren von Accounts oder das Einrichten von Blockings. Du koordinierst die Ablufe und kommunizierst whrend laufender Vorflle direkt mit den Stakeholdern der Tochtergesellschaften. Du dokumentierst und bereitest Incidents nach, um Lessons Learned zu definieren und Management Reports zu erstellen. Du entwickelst und pflegst SOPs, Runbooks sowie Eskalationsprozesse fr schnelle Sofortmanahmen. Du entwickelst unsere SIEM-Apps (Dashboards, Notable-Handling) basierend auf deinem operativen Feedback aus dem Tagesgeschft weiter. Du konzipierst und optimierst SOAR-Playbooks, um wiederkehrende Response-Schritte effizient zu automatisieren. Du nimmst am Bereitschaftsdienst (Rufbereitschaft auerhalb der Kernarbeitszeit) teil. Du gibst strukturiertes Feedback an die Teams fr Cyber Threat Intelligence (CTI) und SOC-Engineering, um die Erkennungsqualitt (False-Positive-Rate, Coverage-Lcken) kontinuierlich zu verbessern. Dein Profil Du hast ein Studium oder eine Ausbildung mit IT-Bezug erfolgreich abgeschlossen oder verfgst ber eine gleichwertige Qualifikation. Eine Zertifizierung als SOC Analyst (Level 1 oder Level 2) ist sehr willkommen. Du besitzt fundierte Splunk-Kenntnisse insb. in SPL, Splunk ES, Notable-Handling sowie im Umgang mit Data Models und bist erfahren in der SOAR-Automatisierung, vorzugsweise in der Playbook-Entwicklung mit Splunk SOAR. Du bringst praktische Erfahrung mit EDR-Plattformen mit, im Idealfall vor allem mit CrowdStrike Falcon. Du beherrschst Scripting in Python, Bash und/oder PowerShell, um Prozesse zu automatisieren und Tools effizient zu integrieren. Du verstehst moderne Angriffstechniken und TTPs und orientierst dich dabei idealerweise am MITRE ATT&CK-Framework. Du gehst bei Incident-Untersuchungen analytisch und hypothesengetrieben vor. Du kommunizierst auch unter Zeitdruck stark und souvern, um die Koordination mit den Stakeholdern sicherzustellen. Du kennst dich in der Windows- und Linux-Systemadministration sowie mit Active Directory und Entra ID aus.Du bringst eine hohe Prozessaffinitt mit, um SOPs und Playbooks kontinuierlich weiterzuentwickeln. Du verfgst ber flieende Deutschkenntnisse in Wort und Schrift (CEFR-Level C1 oder hher) Unser Angebot Work-Life-Balance: Profitiere von 30 Tagen Urlaub und der Mglichkeit zum anteiligen mobilen Arbeiten (3 Tage Bro, 2 Tage Homeoffice). Einfluss: Du gestaltest die IT des Marktfhrers im Lebensmitteleinzelhandel in Deutschland. Finanzieller Anreiz & weitere Angebote: Freue dich ber ein attraktives Gehalt, vermgenswirksame Leistungen, kostenloses Gehaltskonto sowie weitere Benefits & Angebote. Gesamtheitliche Entwicklung (fachlich & persnlich): Dich erwarten bei uns verschiedene Weiterbildungsangebote wie z. B. digitale Lernplattformen und die Mglichkeit, an Fachkonferenzen teilzunehmen. Betriebliches Gesundheitsmanagement: Unser Gesundheitsmanagement kmmert sich um dein Wohlbefinden am Arbeitsplatz und darber hinaus. Kultur & Zusammenarbeit: Wir ermglichen dir einen optimalen Start in unserem Unternehmen und legen viel Wert auf ein gutes Onboarding, damit du direkt durchstarten und durch unsere verschiedenen Communities und Netzwerke von Anfang an mitgestalten kannst.
NOTE / HINWEIS:
EnglishEN: Please refer to Fuchsjobs for the source of your application
DeutschDE: Bitte erwähne Fuchsjobs, als Quelle Deiner Bewerbung

Stelleninformationen

  • Veröffentlichungsdatum:

    17 Jul 2026
  • Standort:

    Minden

    Einsatzort:

    Hamburg
  • Typ:

    Vollzeit
  • Arbeitsmodell:

    Vor Ort
  • Kategorie:

  • Erfahrung:

    2+ years
  • Arbeitsverhältnis:

    Angestellt

KI Suchagent

AI job search

Möchtest über ähnliche Jobs informiert werden? Dann beauftrage jetzt den Fuchsjobs KI Suchagenten!