WBS IT-Service GmbH
Der SOC Analyst Tier 3 übernimmt bei WBS IT-Service besonders komplexe Cybersecurity-Incidents und Advanced Threats. Die Rolle bildet eine technische Eskalationsstufe innerhalb des Security Operations Centers und kombiniert Incident Response, digitale Forensik, Threat Hunting und Detection Engineering.
Neben der Untersuchung fortgeschrittener Angriffe gehören auch die Weiterentwicklung von SIEM- und EDR-Erkennungsmechanismen sowie die Automatisierung von SOC-Prozessen zum Aufgabenfeld. Tier-3-Analysten unterstützen darüber hinaus Kunden bei Security Reviews und geben ihr Wissen an Tier-1- und Tier-2-Analysten weiter.
Aufgaben
- Komplexe Security Incidents übernehmen und Maßnahmen zur Schadensbegrenzung koordinieren
- Forensische Untersuchungen einleiten und Incident-Response-Prozesse steuern
- Proaktives Threat Hunting auf Basis von Threat Intelligence und Log-Analysen durchführen
- Angriffstechniken anhand von Frameworks wie MITRE ATT&CK analysieren
- Detection Rules in SIEM- und EDR-Systemen optimieren
- Neue Security Use Cases entwickeln
- Wiederkehrende SOC-Prozesse mit Skripten und Playbooks automatisieren
- Kunden bei Security-Maßnahmen und regelmäßigen Security Reviews beraten
- Tier-1- und Tier-2-Analysten durch Workshops und Wissenstransfer unterstützen
Anforderungen
- Technische Ausbildung oder technisches Studium
- Mehrjährige Berufserfahrung als Tier-3-SOC-Analyst beziehungsweise im Incident Response
- Fundierte Kenntnisse in Digital Forensics, Netzwerksicherheit und Malware-Analyse
- Erfahrung mit SIEM-Systemen und Reverse Engineering
- Tiefgehendes Wissen über Tactics, Techniques and Procedures und MITRE ATT&CK
- Erfahrung mit EDR/XDR, Threat Hunting und Incident-Response-Frameworks
- Sehr gute Kenntnisse von Linux, Windows und Netzwerkprotokollen
- Kenntnisse in Security Best Practices und Kryptografie
- Praktische Automatisierungs- und Scripting-Erfahrung mit PowerShell oder Python
- Ausgeprägte analytische Fähigkeiten
Einordnung der Position
Die Stelle richtet sich an erfahrene SOC-, DFIR- und Incident-Response-Spezialisten. Tier 3 bildet die technische Eskalationsstufe für Vorfälle, bei denen Standardanalyse und First Response nicht mehr ausreichen.
Threat Hunting, Forensik, Malware-Analyse, Reverse Engineering, MITRE ATT&CK sowie SIEM- und EDR-Engineering machen die Rolle deutlich spezialisierter als die Tier-2-Position. Gleichzeitig ist die Stelle nicht ausschließlich reaktiv: Durch Detection Engineering, neue Use Cases und Automatisierung soll die Qualität und Effizienz des gesamten SOC verbessert werden. Die Position eignet sich daher besonders für erfahrene Blue-Team-Spezialisten, die neben Incident Response auch technische Verantwortung für die Weiterentwicklung von Detection- und Response-Prozessen übernehmen möchten.
Benefits
- Mentoring und strukturierte Einarbeitung
- Fachliche Weiterbildung und individuelle Entwicklungsplanung
- Moderne technische Ausstattung
- Jobticket und Dienstrad
- Betriebliche Altersvorsorge
- Corporate Benefits
- Firmen- und Teamevents
- Sabbatical-Möglichkeit
Strukturierte Daten
Unternehmen: WBS IT-Service GmbH
Standort: Leipzig
Beschäftigungsart: Vollzeit
Karrierestufe: Professionals, Senior
Kategorie: SOC / Incident Response / Threat Hunting / DFIR
Abrufdatum: 01.10.2026
WBS listet die Stelle im Bereich Managed Services für Professionals und Senior Professionals.
Bewerbung
Die Bewerbung erfolgt direkt bei WBS IT-Service.
Um dich für diesen Job zu bewerben, besuche bitte www.wbs-it.de.