External Attack Surface Management Analyst

4 Locations Vor Ort Mid-Level 15.08.2026
Cybersecurity IT Security
Auf einen Blick

Cybersecurity-Analysten-Rolle mit Fokus auf externe Threat-Identifikation, Asset-Discovery und Vulnerability-Validierung mit Python-Scripting.

💰 ~$65.000–85.000/Jahr (geschätzt) 📊 Junior 🕒 Vollzeit 🌍 Hybrid 🗺️ Americas
  • 1+ Jahre Cybersecurity oder IT-Sicherheit Erfahrung
  • Python oder PowerShell Scripting-Kompetenz
  • Verständnis von Webanwendungssicherheit und OWASP
Cybersecurity Python OSINT Asset Discovery Vulnerability Management

Gehalt geschätzt anhand Junior Cybersecurity Analyst mit 1+ Jahren Erfahrung und Scripting-Fähigkeiten. Kein Gehalt in der Anzeige angegeben.

✅ Geeignet für
  • Cybersecurity-Absolventen mit Scripting-Grundlagen
  • Junior Sicherheitsprofis mit Python-Erfahrung
🚫 Weniger geeignet
  • Berufsanfänger ohne Cybersecurity Grundlagen
  • Kandidaten ohne Interesse an Threat-Research und Vulnerability-Management
💡 Gut zu wissen
  • Position ideal für offensive Sicherheit und Threat-Hunting Enthusiasten
  • Continuous Learning und CTF-Erfahrung sind von Vorteil
  • Hybrid-Work möglich (4 Standorte verfügbar)

Über das Unternehmen

U.S. Bank betreibt ein umfassendes Cybersecurity-Programm mit Fokus auf externe Threat-Management und Risikoidentifikation.

Deine Aufgaben

  • Unterstützung bei der kontinuierlichen Entdeckung und Überwachung von internetfähigen Assets
  • Validierung und Recherche von Sicherheitsergebnissen aus EASM-Plattformen
  • Identifikation unbekannter, nicht verwalteter und Shadow-IT-Assets
  • Technische Analyse zur Bestimmung von Expositions-Schweregrad und Ausnutzungswahrscheinlichkeit
  • Manuelle Verifizierung von extern exponierten Services und Misconfigurations
  • Nutzung von OSINT und Adversary-Techniken zur Identifikation externen Risiken
  • Entwicklung und Verwaltung von Python-Skripten für Asset-Erkennung und Automatisierung
  • Dokumentation von Ergebnissen, Ermittlungen und Remediation-Aktivitäten
  • Unterstützung bei Incident Response und Threat Hunting

Deine Voraussetzungen

  • Bachelor-Abschluss in Cybersecurity, Informatik oder verwandtem Bereich oder gleichwertige Erfahrung
  • 1+ Jahre Cybersecurity oder verwandte IT-Erfahrung
  • Verständnis von OWASP Top 10 Risiken und Webanwendungssicherheit
  • Python-, PowerShell- oder JavaScript-Scripting-Erfahrung
  • Grundkenntnisse von Netzwerk-, Webtechnologien und Cloud-Plattformen
  • Verständnis von DNS, SSL/TLS, HTTP/S und IP-Netzwerke

Benefits

  • Umfassende Gesundheitsversicherung
  • Lebensversicherung und Behindertenversicherung
  • 401(k) mit Arbeitgeberbeitrag