Arvato Systems GmbH

Wir suchen Menschen wie dich – und wollen gemeinsam mit dir wachsen. Werde Teil unserer modernen und hybriden Arbeitskultur und entscheide selbst, an welchem unserer Standorte du arbeiten möchtest: Gütersloh, Leipzig oder Rostock. Zusätzlich arbeitest du flexibel mobil.
Arvato Systems ist ein führender IT‑Dienstleister für Cyber Security, Cloud und digitale Transformation. Als Threat Analyst bist du ein zentraler Bestandteil unserer Cyber‑Defense‑Organisation. Du analysierst aktuelle Bedrohungen, bewertest ihre Relevanz für unsere Kunden und übersetzt Threat Intelligence in konkrete Schutz‑, Detection‑ und Response‑Maßnahmen. Dabei arbeitest du eng mit SOC, DFIR, Threat Hunting und Detection Engineering zusammen.

Diese Aufgaben erwarten dich

  • Sammeln, bewerten und korrelieren von Bedrohungsinformationen aus internen und externen Quellen wie SIEM, Sensorik, OSINT und TI‑Feeds
  • Analyse aktueller Bedrohungsakteure, Kampagnen, TTPs und Schwachstellen sowie Ableitung von Risiken für Kundenumgebungen
  • Erstellung von Threat‑Intelligence‑Reports, Dossiers, IOCs und adressatengerechten Management‑Briefings
  • Ableitung konkreter Detection‑Use‑Cases, Hypothesen und Empfehlungen für SOC, Threat Hunting und Detection Engineering
  • Aktive Unterstützung bei Security Incidents durch TI‑Analyse, Scoping, Attribution und Impact‑Bewertung
  • Pflege und Weiterentwicklung incident‑spezifischer Playbooks wie Ransomware, BEC oder Cloud Account Takeover
  • Unterstützung von Lessons‑Learned‑Maßnahmen zur kontinuierlichen Verbesserung der Detection‑ und Response‑Fähigkeiten

Wen wir uns wünschen

  • Abgeschlossenes Studium im Bereich IT, Informatik, Cyber Security oder eine vergleichbare Qualifikation
  • Mehrjährige Erfahrung in Threat Intelligence, Incident Response, DFIR, SOC oder verwandten Cyber‑Security‑Disziplinen
  • Deine Expertise bringst du in der Analyse von Angreifer‑TTPs, Bedrohungskampagnen und modernen Angriffsmethoden ein
  • Erfahrung im Umgang mit TI‑Plattformen, Threat‑Feeds und gängigem Security‑Tooling
  • Routine in der Erstellung technischer Dokumentation sowie in der verständlichen Aufbereitung komplexer Sachverhalte
  • Starke Schreib‑ und Präsentationsfähigkeiten für technische und nicht‑technische Zielgruppen
  • Teamgeist, Eigeninitiative und die Bereitschaft zur Teilnahme an einer 24×7‑Rufbereitschaft

Auch wenn du nicht alle unsere Wünsche erfüllst, zögere nicht, dich bei uns zu bewerben, denn WEITERENTWICKLUNG unserer Mitarbeitenden wird bei uns großgeschrieben und eröffnet dir in unserem Unternehmen vielfältige Möglichkeiten.

Um dich für diesen Job zu bewerben, besuche bitte jobsearch.createyourowncareer.com.