Consultant en cybersécurité
Finanz Informatik GmbH & Co. KG Numéro de référence: 20079-2exPG57Y-S- Intitulé complet du poste: 612/B - Cyber Threat Intelligence & Threat Hunting Analyst (m/w/d)
- Horaires de travail: Temps plein
- Lieu de travail: Münster, Westfalen (Rhénanie-du-Nord-Westphalie), Hannover (Basse-Saxe)
- Taille de l'entreprise: Entre 501 et 5 000
- Type d'offre d'emploi: Emploi salarié
- Type de contrat: Open-ended
- En ligne depuis: 6 oct. 2026
Als einer der größten Banken-IT-Dienstleister und Digitalisierungspartner Europas sind wir der Treiber der Digitalisierung innerhalb der Sparkassen-Finanzgruppe. Mit über 5.000 Mitarbeitenden an 3 Standorten machen wir digitales Banking von heute leistungsfähig und entwickeln smarte Finanz-Services von morgen. Dabei bieten wir ein breites Aufgabenspektrum, in dem die individuellen Stärken hervorragend eingebracht werden können. Ob App-Entwicklung, Netzwerktechnologien und Serverbetrieb oder Beratung, Schulung und Support – bei uns findet jede:r seine bzw. ihre Berufung! Als Spezialist:in oder auch als Generalist:in. Alles mit besten Karrierechancen, viel Raum für persönliche Entfaltung und zahlreichen Benefits. Für die Organisationseinheit Security Response, suchen wir zum nächstmöglichen Termin für den Standort Hannover oder Münster einen Cyber Threat Intelligence & Threat Hunting Analyst (m/w/d) Das Cyber Defence Center bündelt Kompetenzen, Prozesse und Methoden der operativen IT-Sicherheit. Für die IT-Landschaft der Finanz Informatik koordinieren wir im Team Maßnahmen, um Bedrohungen frühzeitig zu erkennen und abzuwehren. Als zentrale Meldestelle für IT-Sicherheitsvorfälle reagieren wir im Rahmen des Security-Incident-Response-Prozesses und kommunizieren erforderliche Handlungsmaßnahmen an Kunden. Unsere fundierten Reportings und Lagebilder schaffen die Grundlage für ein hohes Maß an Sicherheit und Stabilität der IT-Systeme im gesamten Verbund der Sparkassen-Finanzgruppe.
Aufgaben:
- Verantwortung für Sammlung, Validierung, Anreicherung und Bewertung von taktischen, operativen und strategischen Bedrohungsdaten aus verschiedenen Quellen (OSINT, kommerzielle Feeds, ISACs, Darknet-Quellen, internen Telemetrie- und Log-Systemen)
- Proaktive Erstellung von zielgruppengerechten Reports und Briefings (technisch bis managementtauglich)
- Aufbau, Konfiguration und kontinuierliche Optimierung von Threat-Intelligence-Plattformen (TIPs), SIEM-Integrationen und internen Knowledge-Bases
- Eigenständige Konzeption, Planung und Durchführung von hypothesenbasierten Threat-Hunting-Aufträgen
- Dokumentation von Findings, Vorbereitung und Ableitung von Gegenmaßnahmen sowie Weitergabe an die relevanten Stakeholder
- Austausch mit externen Partnern und Teilnahme an Information-Sharing-Initiativen
- Unterstützung bei Audits und regulatorischen Prüfungen sowie Umsetzung von Compliance-Vorgaben in Prozessen und Technologien
Profil:
- Erfolgreich abgeschlossenes fachbezogenes Studium oder vergleichbare Ausbildung und mindestens 6 Jahre fachbezogene Berufserfahrung
- Sehr gute praktische Kenntnisse zu Frameworks wie MITRE ATT&CK oder NIST sowie Netzwerk- und Client-Forensik, SIEM-/EDR-Lösungen und Threat-Intelligence-Plattformen
- Fundierte Erfahrung in der Anwendung gängiger Skriptsprachen (Python, Bash, PowerShell) sowie zu Datenverarbeitung/-management und Automatisierung
- Grundlegende Kenntnisse relevanter regulatorischer Rahmenwerke (u.a. DORA, ISO27001, NIS2, BSI-KritisV)
- Ausgeprägte Fähigkeit zu analytischem Denken, adressatengerechter Kommunikation und ein starker Teamspirit
- Hohes Verantwortungsbewusstsein und Engagement zu selbstständigem Lernen, Arbeiten und Weiterentwickeln
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Klingt interessant? Wir freuen uns über alle Bewerbungen, unabhängig von Geschlecht, Alter, Behinderung, Religion, ethnischer Herkunft oder sexueller Identität, unter Angabe der Kennziffer 612/B.
Nos offres d'emploi s'adressent toujours à toutes les personnes capables de travailler, quels que soient leur âge, leur sexe, leur origine, leur orientation sexuelle, leur handicap, leur religion et leur idéologie, etc. Les candidats sont exclusivement sélectionnés sur la base de leurs qualifications. Les erreurs dans les informations données et l'orthographe sont réservées.
Vous avez besoin d'une traduction de l'offre d'emploi? Traduisez-la via votre navigateur.
Google Translate est un fournisseur tiers. Veuillez consulter notre déclaration de confidentialité.