Security Analyst – SIEM/SOC & Vulnerability Management (w/m/d)

Instaffo GmbHFrankfurt am Main

Werde Teil von MRH Trowe, einem der führenden Makler- und Beratungshäuser in Deutschland, und gestalte unsere digitale Zukunft aktiv mit. In dieser Rolle übernimmst du eine zentrale Verantwortung für unsere Security-Landschaft und arbeitest in einem vernetzten, zukunftsorientierten Team.

Tätigkeiten

Der Job macht Spaß, weil Du...

  • unsere SIEM- und SOC-Prozesse betreibst und weiterentwickelst, um sicherheitsrelevante Ereignisse früh zu erkennen und zu eskalieren.
  • Security Alerts analysierst, Incident-Response-Maßnahmen ableitest und Sicherheitsvorfälle strukturiert bearbeitest.
  • mit CSPM und DSPM Fehlkonfigurationen, Schatten-Infrastrukturen und Datenrisiken in AWS & Azure aufdeckst und risikobasiert priorisierst.
  • Security-Themen in einer modernen Cloud-Landschaft (AWS, Azure) betreust und Monitoring, Detection, Vulnerability Management und Compliance verbindest.
  • Security via DevSecOps in den Entwicklungszyklus integrierst (IaC-Scanning, SAST, DAST) und Ergebnisse zentral im Schwachstellenmanagement zusammenführst.
  • eng mit IT-, Plattform- und Entwicklerteams kooperierst, um Schwachstellen pragmatisch und nachhaltig zu beheben.
  • uns unterstützt, Anforderungen aus ISO 27001 und DORA im IT-Security-Alltag umzusetzen.
  • analytisch Zusammenhänge zwischen technischen Risiken, Geschäftsprozessen und Regulatorik erkennst.
  • sicher mit technischen Ansprechpartnern, externen Dienstleistern und internen Stakeholdern kommunizierst.

Anforderungen

Du bist für uns besonders, denn Du...

  • bringst fundierte Erfahrung in IT Security, Security Monitoring, SIEM, CSPM, DSPM, SASE oder SOC mit.
  • kennst Dich mit modernen SIEM-Lösungen, Log-Analyse, Alert Tuning und Incident Response aus.
  • hast Erfahrung im Schwachstellenmanagement und in der nachhaltigen Behebung von Findings mit IT-Teams.
  • bewegst Dich sicher in Cloud-Umgebungen (AWS, Azure) und verstehst deren Security-Konzepte, Services und Betriebsmodelle.
  • kennst Cloud Security Monitoring, IAM, Netzwerksegmentierung, Logging sowie Detection & Response in Cloud-Infrastrukturen.
  • verstehst Security auch im Kontext von Cloud-Native Architekturen, Automatisierung und skalierbaren Betriebsprozessen.
  • kennst idealerweise Microsoft Defender, Sentinel, AWS Security Hub, GuardDuty, CloudTrail, Azure Monitor o. Ä.
  • hast Verständnis für sichere Konfigurationen, Hardening, Policy Management und Compliance-Prüfungen in der Cloud.
  • bringst Erfahrung mit Infrastructure as Code, Security-as-Code oder automatisierter Remediation mit – oder Lust, diese Themen weiterzuentwickeln.
  • verstehst technische Infrastrukturen wie Microsoft 365, Azure, AWS, Netzwerke, Endpoint Security und moderne Identity-Lösungen.
  • hast Verständnis für Informationssicherheitsmanagement, ISO 27001 und Regulatorik – DORA-Erfahrung ist ein Plus.
  • arbeitest strukturiert, dokumentierst sauber und behältst auch bei kritischen Themen einen klaren Kopf.
  • willst Security nicht nur verwalten, sondern aktiv im IT-Team verankern und vorantreiben.
  • verfügst über sehr gute Deutsch- und Englischkenntnisse für ein professionelles, internationales Umfeld.

Team

Du wirst Teil eines Teams, das durch eine Duz-Kultur, flache Hierarchien und einen Austausch auf Augenhöhe geprägt ist. Wir arbeiten vernetzt und legen großen Wert auf eine echte Teamkultur mit regelmäßigen Events.