Cyber-Security-Consultant
Finanz Informatik GmbH & Co. KG Reference number: 20079-2exPG57Y-S- Full job title: 612/B - Cyber Threat Intelligence & Threat Hunting Analyst (m/w/d)
- Working hours: Full-time work
- Workplace: Münster, Westfalen (North Rhine-Westphalia), Hannover (Lower Saxony)
- Company size: Between 501 and 5.000
- Type of job offer: Salaried employment
- Type of employment contract: Open-ended
- Online since: Oct 6, 2026
Als einer der größten Banken-IT-Dienstleister und Digitalisierungspartner Europas sind wir der Treiber der Digitalisierung innerhalb der Sparkassen-Finanzgruppe. Mit über 5.000 Mitarbeitenden an 3 Standorten machen wir digitales Banking von heute leistungsfähig und entwickeln smarte Finanz-Services von morgen. Dabei bieten wir ein breites Aufgabenspektrum, in dem die individuellen Stärken hervorragend eingebracht werden können. Ob App-Entwicklung, Netzwerktechnologien und Serverbetrieb oder Beratung, Schulung und Support – bei uns findet jede:r seine bzw. ihre Berufung! Als Spezialist:in oder auch als Generalist:in. Alles mit besten Karrierechancen, viel Raum für persönliche Entfaltung und zahlreichen Benefits. Für die Organisationseinheit Security Response, suchen wir zum nächstmöglichen Termin für den Standort Hannover oder Münster einen Cyber Threat Intelligence & Threat Hunting Analyst (m/w/d) Das Cyber Defence Center bündelt Kompetenzen, Prozesse und Methoden der operativen IT-Sicherheit. Für die IT-Landschaft der Finanz Informatik koordinieren wir im Team Maßnahmen, um Bedrohungen frühzeitig zu erkennen und abzuwehren. Als zentrale Meldestelle für IT-Sicherheitsvorfälle reagieren wir im Rahmen des Security-Incident-Response-Prozesses und kommunizieren erforderliche Handlungsmaßnahmen an Kunden. Unsere fundierten Reportings und Lagebilder schaffen die Grundlage für ein hohes Maß an Sicherheit und Stabilität der IT-Systeme im gesamten Verbund der Sparkassen-Finanzgruppe.
Aufgaben:
- Verantwortung für Sammlung, Validierung, Anreicherung und Bewertung von taktischen, operativen und strategischen Bedrohungsdaten aus verschiedenen Quellen (OSINT, kommerzielle Feeds, ISACs, Darknet-Quellen, internen Telemetrie- und Log-Systemen)
- Proaktive Erstellung von zielgruppengerechten Reports und Briefings (technisch bis managementtauglich)
- Aufbau, Konfiguration und kontinuierliche Optimierung von Threat-Intelligence-Plattformen (TIPs), SIEM-Integrationen und internen Knowledge-Bases
- Eigenständige Konzeption, Planung und Durchführung von hypothesenbasierten Threat-Hunting-Aufträgen
- Dokumentation von Findings, Vorbereitung und Ableitung von Gegenmaßnahmen sowie Weitergabe an die relevanten Stakeholder
- Austausch mit externen Partnern und Teilnahme an Information-Sharing-Initiativen
- Unterstützung bei Audits und regulatorischen Prüfungen sowie Umsetzung von Compliance-Vorgaben in Prozessen und Technologien
Profil:
- Erfolgreich abgeschlossenes fachbezogenes Studium oder vergleichbare Ausbildung und mindestens 6 Jahre fachbezogene Berufserfahrung
- Sehr gute praktische Kenntnisse zu Frameworks wie MITRE ATT&CK oder NIST sowie Netzwerk- und Client-Forensik, SIEM-/EDR-Lösungen und Threat-Intelligence-Plattformen
- Fundierte Erfahrung in der Anwendung gängiger Skriptsprachen (Python, Bash, PowerShell) sowie zu Datenverarbeitung/-management und Automatisierung
- Grundlegende Kenntnisse relevanter regulatorischer Rahmenwerke (u.a. DORA, ISO27001, NIS2, BSI-KritisV)
- Ausgeprägte Fähigkeit zu analytischem Denken, adressatengerechter Kommunikation und ein starker Teamspirit
- Hohes Verantwortungsbewusstsein und Engagement zu selbstständigem Lernen, Arbeiten und Weiterentwickeln
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Klingt interessant? Wir freuen uns über alle Bewerbungen, unabhängig von Geschlecht, Alter, Behinderung, Religion, ethnischer Herkunft oder sexueller Identität, unter Angabe der Kennziffer 612/B.
Our job advertisements are always directed at all people capable of working, regardless of age, gender, origin, sexual orientation, disability, religion and ideology, etc. Applicants are exclusively selected based on their qualifications. Errors in the given information and spelling reserved.
Do you need a translation of the job posting? Translate it via your browser.
Google Translate is a third-party provider. Please note our privacy policy.