Cyber Detection and Response Analyst

London | England | United Kingdom • Vor Ort • Senior • vor 6 Tagen
Cybersecurity IT Security
Auf einen Blick

Cyber Detection and Response Analyst im 24/7 Team-Betrieb in London. Hands-on technische Rolle mit Fokus auf Security Event Analyse, Incident Response und Threat Hunting.

💰 ~£55.000–80.000/Jahr (geschätzt) 📊 Mid-Level 🕒 Vollzeit 🌍 Hybrid 🗺️ EMEA
  • 3–5 Jahre Cybersecurity mit Incident Response Fokus
  • Praktische SIEM/EDR und Log Analysis Erfahrung
  • Incident Response Methodologien Verständnis
  • Threat Hunting und Malware Analysis Vertrautheit
SIEM EDR/XDR Incident Response Threat Hunting Malware Analysis MITRE ATT&CK

Gehalt geschätzt anhand Mid-Level Cybersecurity Analyst mit 3-5 Jahren Incident Response in London. Kein Gehalt in der Anzeige angegeben.

✅ Geeignet für
  • Cybersecurity Analysten mit Incident Response Erfahrung
  • Schicht-Arbeiter in Security Operations
  • Threat Hunt Enthusiasten
🚫 Weniger geeignet
  • Junior Analysten mit weniger als 3 Jahren Erfahrung
  • Remote-only Arbeitssuchende
  • Kandidaten ohne praktische SIEM Erfahrung
💡 Gut zu wissen
  • 24/7 Team-Betrieb mit Schichtarbeit (Sunday-Thursday oder Tuesday-Saturday 9-5 GMT)
  • Neue Playbooks und Prozessverbesserungen aktiv mitgestalten
  • Kontinuierliche Weiterbildung in neuen Sicherheits-Tools und Bedrohungen

Über das Unternehmen

Ein globales Unternehmen mit Cyber Detection and Response Team (DART) in London, das 24/7 Cyber-Sicherheitsüberwachung bietet.

Deine Aufgaben

  • Überwachung, Triage und Untersuchung von Sicherheitswarnungen und Ereignissen
  • Unterstützung bei Incident Response-Aktivitäten einschließlich Analyse und Eindämmung
  • Ausführung etablierter Incident Response Playbooks
  • Durchführung von Threat Hunting Aktivitäten
  • Nutzung von Threat Intelligence zur Unterstützung von Untersuchungen
  • Zusammenarbeit mit Security Engineering zur Verbesserung von Detection Logic
  • Erstellung von Clear und Incident Reports
  • Unterstützung bei On-Call Rotationen als Teil des 24/7 Service

Deine Voraussetzungen

  • 3–5 Jahre Cybersecurity-Erfahrung mit Fokus auf Incident Response und SOC Operations
  • Praktische Erfahrung mit SIEM, EDR/XDR und Log Analysis Tools
  • Praktisches Verständnis von Incident Response Methodologien
  • Vertrautheit mit Threat Hunting und Malware Analysis Techniken
  • Erfahrung mit Cloud-Umgebungen ist bevorzugt
  • Starke analytische und Problemlösungsfähigkeiten
  • Relevante Zertifikationen wie Security+, GCIH oder GCIA sind ein Plus