Traduction automatique de l’annonce. Vérifiez les conditions dans la version originale avant de postuler.
En tant que l'un des plus grands prestataires de services informatiques bancaires et partenaires de digitalisation en Europe, nous sommes le moteur de la digitalisation au sein du groupe financier Sparkassen. Avec plus de 5 000 collaborateurs sur 3 sites, nous rendons performant le banking digital d'aujourd'hui et développons les services financiers intelligents de demain. Nous offrons un large éventail de missions dans lesquelles les forces individuelles peuvent être excellentes. Que ce soit le développement d'applications, les technologies réseau et l'exploitation de serveurs ou le conseil, la formation et le support – chez nous, chacun trouve sa vocation ! En tant que spécialiste ou généraliste. Le tout avec les meilleures perspectives de carrière, beaucoup d'espace pour l'épanouissement personnel et de nombreux avantages.
Pour l'unité organisationnelle Security Response, nous recherchons dès que possible pour le site de Hanovre ou Münster un
Analyste en Cyber Threat Intelligence & Threat Hunting (h/f/d)
Le Cyber Defence Center regroupe les compétences, processus et méthodes de la sécurité informatique opérationnelle. Pour le paysage informatique de Finanz Informatik, nous coordonnons en équipe des mesures visant à détecter et repousser les menaces à un stade précoce.
En tant que point de signalement central pour les incidents de sécurité informatique, nous réagissons dans le cadre du processus de Security-Incident-Response et communiquons les mesures d'action nécessaires aux clients.
Nos rapports et situations approfondis constituent la base d'un haut niveau de sécurité et de stabilité des systèmes informatiques dans l'ensemble du réseau du groupe financier Sparkassen.
Tâches :
- Responsabilité de la collecte, de la validation, de l'enrichissement et de l'évaluation de données de menaces tactiques, opérationnelles et stratégiques provenant de diverses sources (OSINT, flux commerciaux, ISACs, sources darknet, systèmes internes de télémétrie et de logs)
- Création proactive de rapports et briefings adaptés aux groupes cibles (du technique au niveau managérial)
- Mise en place, configuration et optimisation continue de plateformes de Threat Intelligence (TIPs), d'intégrations SIEM et de bases de connaissances internes
- Conception, planification et réalisation autonomes de missions de Threat Hunting basées sur des hypothèses
- Documentation des résultats, préparation et dérivation de contre-mesures ainsi que transmission aux parties prenantes concernées
- Échange avec des partenaires externes et participation à des initiatives de partage d'informations
- Soutien lors d'audits et de contrôles réglementaires ainsi que mise en œuvre des exigences de conformité dans les processus et technologies
Profil :
- Diplôme universitaire réussi dans un domaine pertinent ou formation équivalente et au moins 6 ans d'expérience professionnelle dans le domaine
- Très bonnes connaissances pratiques des frameworks tels que MITRE ATT&CK ou NIST ainsi que de la forensique réseau et client, des solutions SIEM/EDR et des plateformes de Threat Intelligence
- Expérience approfondie dans l'utilisation de langages de script courants (Python, Bash, PowerShell) ainsi que dans le traitement/la gestion des données et l'automatisation
- Connaissances de base des cadres réglementaires pertinents (notamment DORA, ISO27001, NIS2, BSI-KritisV)
- Capacité prononcée à la pensée analytique, à la communication adaptée au public et un fort esprit d'équipe
- Sens élevé des responsabilités et engagement pour l'apprentissage, le travail et le développement autonomes
- Très bonnes connaissances de l'allemand et de l'anglais à l'oral et à l'écrit
Cela vous intéresse ?
Nous nous réjouissons de toutes les candidatures, indépendamment du sexe, de l'âge, du handicap, de la religion, de l'origine ethnique ou de l'identité sexuelle, en indiquant la référence 612/B.