Zurück zu Jobs
ScovaiScovaiJobs
Interval

Interval

Cyber Defence Analyst – SOC – Freelance

Berlin, DEVor OrtVertragVollzeit

Veröffentlicht am 8. Okt. 2026

This is a remote position.


Wir suchen einen erfahrenen Cyber Defence Analyst / SOC Analyst für ein sechsmonatiges Freelance-Projekt bei einem internationalen Enterprise-Consulting-Unternehmen in Deutschland. Der Schwerpunkt liegt auf kontinuierlichem Security Monitoring, der Analyse und Bewertung von Sicherheitsvorfällen sowie der initialen Incident Response innerhalb einer komplexen Enterprise-SOC-Umgebung.

Das Projekt startet am 1. Februar 2027 und läuft zunächst bis zum 31. Juli 2027, mit Option auf eine Verlängerung um weitere sechs Monate.Das Projekt wird überwiegend remote durchgeführt, mit gelegentlichen Vor-Ort-Einsätzen in Deutschland. Ein Tagessatz ist auf Anfrage verfügbar.


Aufgaben

  • Kontinuierliches Monitoring von SIEM-, SOAR-, EDR- und Netzwerk-Sicherheitsdaten

  • Analyse, Qualifizierung und Priorisierung eingehender Security Alerts

  • Unterscheidung zwischen False Positives und tatsächlichen Sicherheitsvorfällen

  • Durchführung initialer Incident-Response- und Containment-Maßnahmen anhand bestehender Playbooks

  • Analyse von Firewall-, DNS-, Proxy-, Authentication- und Endpoint-Logs

  • Proaktives Threat Hunting anhand von Indicators of Compromise (IoCs) und Tactics, Techniques and Procedures (TTPs)

  • Untersuchung von Angriffsmustern anhand des MITRE ATT&CK Frameworks

  • Optimierung von SIEM-/EDR-Detection-Rules und Security Playbooks

  • Dokumentation von Sicherheitsvorfällen und Erstellung von Incident Reports

  • Sicherstellung strukturierter Eskalationsprozesse und Schichtübergaben

  • Unterstützung bei der Einhaltung definierter Security SLAs



Requirements

  • +3 Jahre Berufserfahrung als SOC Analyst, Cyber Defence Analyst oder Security Operations Analyst

  • Fundierte Erfahrung innerhalb eines MSSP- oder Enterprise-SOC-Umfelds

  • Praktische Erfahrung mit SIEM-Lösungen wie Splunk oder Microsoft Sentinel

  • Erfahrung mit EDR-/XDR-Technologien wie Microsoft Defender for Endpoint, HarfangLab oder Palo Alto

  • Sehr gute Kenntnisse von Netzwerkprotokollen, Windows, Linux und Active Directory

  • Erfahrung in der Analyse von Syslog-, Firewall-, DNS-, Proxy- und Authentication-Logs

  • Erfahrung mit Security Incident Triage und grundlegender Netzwerk-Paketanalyse

  • Gute Kenntnisse des MITRE ATT&CK Frameworks

  • Erfahrung mit Incident Response, Security Playbooks und Eskalationsprozessen

  • Fließende Deutschkenntnisse (C1 oder höher) und Englischkenntnisse auf professionellem Niveau (mindestens B2)

  • Einwandfreies Führungszeugnis sowie die Möglichkeit, erforderliche deutsche/europäische Sicherheitsüberprüfungen zu erhalten und aufrechtzuerhalten

  • Lebenslauf im Europass-Format wünschenswert, jedoch keine Voraussetzung für die Bewerbung.

  • Wohnsitz im europäischen Raum sowie Eignung für die erforderlichen deutschen/europäischen Sicherheitsüberprüfungen.


Bevorzugte Anforderungen

  • Splunk Core Power User oder Certified Cyber Defence Analyst

  • Microsoft AZ-900 oder SC-200

  • Blue Team Level 1 oder Level 2

  • Palo Alto Networks XDR Analyst

  • GIAC-Zertifizierungen wie GCIH, GCIA oder GCFA

  • Erfahrung mit SOAR-Plattformen und automatisierten Incident-Response-Prozessen

  • Erfahrung mit Threat Hunting und Detection Engineering

  • Erfahrung in sicherheitskritischen oder stark regulierten Umgebungen



Benefits

Als Freelancer / Contractor bei uns profitierst du von flexiblen Arbeitszeiten und der Freiheit, deine Projekte selbst auszuwählen. Über unsere Plattform erhältst du Zugang zu spannenden Projekten in unterschiedlichen Branchen und Unterstützung bei deiner beruflichen Weiterentwicklung. Du profitierst von einer attraktiven Vergütung und einem engagierten Team, das dir bei Fragen zur Seite steht. Arbeite selbstständig und nutze unser starkes Netzwerk, um deine beruflichen Ziele zu erreichen.



Rollenübersicht

Jobart

Vollzeit

Erforderliche Kompetenzen

SIEM (Splunk or Microsoft Sentinel)EDR/XDR technologies (Microsoft Defender for Endpoint, HarfangLab, Palo Alto)Network protocols knowledgeWindows, Linux and Active Directory knowledgeAnalysis of Syslog, Firewall, DNS, Proxy and Authentication logsSecurity incident triage and initial incident response (playbook-driven)Proactive threat hunting using IoCs and TTPsMITRE ATT&CK framework analysisOptimization of SIEM/EDR detection rules and security playbooks (Detection Engineering)SOAR platform usage and automated incident-response processesBasic network packet analysisDocumentation of security incidents and creation of incident reportsStructured escalation processes and shift handover managementEligibility for German/European security background checks and clean criminal record

Ähnliche Stellen

GI

Junior Projektingenieur:in (m/w/d)

Group IPS

Berlin, DEVor OrtVertragVollzeit
vor 3 Tagen
Next-Link

Functional Consultant SAP Classic - Senior

Next-Link

Berlin, DEVor OrtVertragVollzeit
vor 20 Tagen
GI

Mid Level Projektingenieur:in Umwelt- und Genehmigungsmanagement (m/w/d)

Group IPS

Berlin, DEVor OrtVertragVollzeit
vor 21 Tagen
My Project Box

Senior Streetwear Designer (m/f/x) — Remote Germany

My Project Box

Berlin, DEVor OrtVertragVollzeit
vor 22 Tagen
My Project Box

Account Executive (m/w/d) – B2B-Software

My Project Box

Berlin, DEVor OrtVertragVollzeit
vor 25 Tagen
WhyBrilliant GmbH

Praktikum: Marketing (m/w/d) @ Ficus Health

WhyBrilliant GmbH

Berlin, DEVor OrtVertragVollzeit2.410 € – 2.410 € / Jahr
letzten Monat