• Vollzeit
  • Leipzig

WBS IT-Service GmbH

Der SOC Analyst Tier 2 arbeitet im Security Operations Center von WBS IT-Service an der Überwachung und Analyse der Kundeninfrastrukturen. Die Position ist klar operativ ausgerichtet und konzentriert sich auf Security Monitoring, die Analyse sicherheitsrelevanter Ereignisse sowie die Bearbeitung und Eindämmung von Cybersecurity-Incidents.

Zum Einsatz kommen unter anderem SIEM-, EDR- und Netzwerk-Monitoring-Lösungen. Tier-2-Analysten übernehmen bereits eigenständig die Klassifizierung und Bearbeitung von Vorfällen und führen erste Response-Maßnahmen durch. Besonders komplexe Fälle werden an Tier 3 beziehungsweise Incident-Response-Spezialisten eskaliert.

Aufgaben

  • Kundeninfrastrukturen mithilfe von SIEM-, EDR- und Netzwerk-Monitoring-Systemen überwachen
  • Sicherheitsereignisse und potenzielle Bedrohungen analysieren
  • Security Incidents klassifizieren und entsprechend definierter Prozesse bearbeiten
  • Komplexe Vorfälle an Tier 3 oder Incident Response eskalieren
  • Erste Gegenmaßnahmen zur Eindämmung von Cyberangriffen durchführen
  • Security-Scans und Schwachstellenanalysen unterstützen
  • Sicherheitsvorfälle und Analysen im Ticket-System dokumentieren
  • Kunden Berichte und konkrete Handlungsempfehlungen zur Risikominimierung bereitstellen

Anforderungen

  • Technische Ausbildung oder technisches Studium
  • Nachweisbare Berufserfahrung als Tier-2-SOC-Analyst oder in einem vergleichbaren Aufgabenfeld
  • Kenntnisse in Netzwerkadministration, insbesondere Firewall, Routing und Switching
  • Erfahrung mit Bedrohungsanalysen, Incident Handling und Malware-Analysen
  • Praxiserfahrung mit SIEM-Lösungen wie FortiSIEM, Wazuh, Splunk oder Microsoft Sentinel
  • Erfahrung mit EDR-Systemen wie FortiEDR oder Windows Defender
  • Sehr gute Kenntnisse von Linux, Windows und Netzwerkprotokollen
  • Verständnis von Security Best Practices, Kryptografie und Reverse Engineering
  • Grundkenntnisse in SOAR sowie praktische Python-Scripting-Kenntnisse
  • Deutsch mindestens C1 sowie fließendes Englisch

Einordnung der Position

Die Rolle ist ein klassischer Blue-Team-/Security-Operations-Job. Anders als Tier 1 geht es nicht nur um Alarmprüfung und Ersttriage, sondern bereits um tiefergehende Analysen, Incident Handling und aktive First-Response-Maßnahmen.

Besonders geeignet ist die Position für erfahrene SOC Analysts oder Security Engineers mit Erfahrung in Netzwerk- und Endpoint-Security. Kenntnisse von SIEM, EDR, Malware-Analyse und Netzwerkprotokollen sind zentrale Voraussetzungen. Der Schwerpunkt liegt klar auf dem operativen Security-Betrieb; Governance- oder Compliance-Aufgaben spielen dagegen kaum eine Rolle. Für einen späteren Entwicklungsschritt Richtung Tier 3, Threat Hunting oder Incident Response bietet das Aufgabenprofil eine passende Grundlage.

Benefits

  • Strukturiertes Mentoren- und Einarbeitungsprogramm
  • Individuelle Security-Weiterbildungen
  • Moderne technische Ausstattung
  • Ergonomische Arbeitsplätze
  • Jobticket und Dienstrad
  • Betriebliche Altersvorsorge
  • Corporate Benefits und Mitarbeiter-Events
  • Sabbatical-Möglichkeit

Strukturierte Daten

Unternehmen: WBS IT-Service GmbH
Standort: Leipzig
Beschäftigungsart: Vollzeit
Karrierestufe: Professionals, Senior
Kategorie: SOC / Security Operations / Incident Response
Abrufdatum: 01.10.2026

Die Position wird von WBS im Bereich Managed Services für Professionals und Senior Professionals geführt.

Bewerbung

Die Bewerbung erfolgt direkt bei WBS IT-Service.

Um dich für diesen Job zu bewerben, besuche bitte www.wbs-it.de.