Deine Mission
Als SOC Analyst bist du Teil unseres 24/7 Cyber Defense Teams. Du überwachst Sicherheitsereignisse, analysierst Vorfälle und hilfst dabei, unsere Use Cases und Prozesse kontinuierlich zu verbessern.
Konkret heißt das:
Überwachung von Sicherheitsereignissen im Microsoft Sentinel und Erkennung von Anomalien
Ersteinschätzung und Priorisierung von Alerts nach Schweregrad und Relevanz, inklusive Filterung von Fehlalarmen (Triage)
Dokumentation und Nachverfolgung von Incidents im Ticket-System
Eskalation komplexer Fälle an SOC Level 2 und enge Zusammenarbeit mit internen Teams
Durchführung vordefinierter Containment Actions
Unterstützung bei der Weiterentwicklung unserer Use Cases, Alarmregeln und Playbooks
Sicherstellung der Servicequalität nach SLA (Service Level Agreement)