CANCOM

Als Security Analyst 1st Level arbeitet man bei CANCOM innerhalb eines SOC und übernimmt die erste Erkennung und Bewertung sicherheitsrelevanter Ereignisse bei Kunden. Der Schwerpunkt liegt auf dem Monitoring der SIEM-Umgebung sowie der Koordination und Dokumentation von Security Incidents.

Die Tätigkeit erfolgt im 24/7-Schichtbetrieb. Neben der Analyse eingehender Ereignisse wird das Security Monitoring weiterentwickelt und an kundenspezifische Anforderungen angepasst. Zum Technologieumfeld gehören unter anderem Lösungen von Microsoft, Cisco, Check Point, IBM, Sophos und Trend Micro sowie Splunk und Cortex XSOAR.

Aufgaben

  • Monitoring von Sicherheitsereignissen in SIEM-Umgebungen
  • Erstbewertung und Analyse verdächtiger Ereignisse
  • Koordination und Dokumentation von Security Incidents
  • Kommunikation mit Kunden und internen Security-Teams
  • Weiterentwicklung und Optimierung des Security Monitorings
  • Umsetzung kundenspezifischer Sicherheitsanforderungen
  • Administration verschiedener Security-Lösungen
  • Reporting zu Sicherheitsvorfällen

Anforderungen

  • Ausbildung als Fachinformatiker für Systemintegration oder vergleichbare Qualifikation
  • Erste Berufserfahrung im genannten Umfeld ist von Vorteil
  • Verständnis grundlegender IT-Security-Konzepte
  • Kenntnisse über Malware, Phishing, Angriffserkennung und verbreitete Angriffsvektoren
  • Kenntnisse beispielsweise mit Microsoft Defender, Fortinet, Cisco, IBM oder Trend Micro sind von Vorteil
  • Security-Zertifizierungen wie SC-200 oder CompTIA CySA+ sind von Vorteil
  • Mindestens Deutschkenntnisse auf Niveau B1
  • Sehr gute Englischkenntnisse

Einordnung der Position

Die Position ist ein klassischer Einstieg beziehungsweise nächster Karriereschritt in SOC und Security Operations. Im Mittelpunkt stehen Detection, Monitoring und die Erstbewertung von Sicherheitsereignissen, bevor komplexere Fälle gegebenenfalls an spezialisierte Teams eskaliert werden.

Für Fachinformatiker, Systemadministratoren oder Junior Security Engineers kann die Rolle einen guten Übergang in die operative Cybersecurity darstellen. Besonders relevant sind Grundkenntnisse zu Netzwerken, Betriebssystemen, Logs und typischen Angriffstechniken.

Im Vergleich zum Incident Responder liegt der Schwerpunkt deutlich früher im Incident-Lifecycle: Der 1st-Level-Analyst erkennt, bewertet und koordiniert, während weiterführende forensische Untersuchungen eher in spezialisierten Incident-Response-Teams stattfinden.

Benefits

  • Flexible Arbeitszeiten
  • Mobile Office
  • Weiterbildungsmöglichkeiten
  • Bike-Leasing
  • Corporate Benefits
  • Mitarbeiterevents

Unternehmen: CANCOM
Standorte: Aachen, Berlin, Frankfurt am Main, Hamburg, Hannover, Köln, Košice, Leipzig, München, Stuttgart
Arbeitsmodell: Mobile Office in Abstimmung mit dem Vorgesetzten / 24/7-Schichtbetrieb
Karrierestufe: Young Professional & Absolventen
Kategorie: SOC / Security Operations / SIEM
Quellen-ID: j10936
Abrufdatum: 14.09.2026

Bewerbung

Die Bewerbung erfolgt direkt über das Karriereportal des Unternehmens.

Um dich für diesen Job zu bewerben, besuche bitte karriere.cancom.de.