Logo for Interval Group

Cyber Defence Analyst – SOC – Freelance

Role overview

Qualifications

  • 3+ years of experience as SOC Analyst, Cyber Defence Analyst or Security Operations Analyst
  • Strong experience in an MSSP or Enterprise-SOC environment
  • Practical experience with SIEM solutions like Splunk or Microsoft Sentinel
  • Fluent in German (C1 or higher) and professional level English (at least B2)

Responsibilities

  • Continuous monitoring of SIEM, SOAR, EDR, and network security data
  • Analyze, qualify, and prioritize incoming security alerts
  • Differentiate between false positives and actual security incidents
  • Conduct initial incident response and containment measures based on existing playbooks

Key facts

Hard skills

Other skills

  • Collaboration
  • Communication
  • Problem Solving

About the company

Interval Group logo

Interval Group

Business Consulting & Services

We provide high quality consulting and recruitment services to solve complex problems. Our wide range of services includes management consulting, programme delivery, technology transformation, digital, PR, training and more. At Interval, we believe in taking a fresh approach to helping organisations create the value they are looking for. We understand not only how to help clients achieve their goals, but also how to maintain and build upon them in the long-run.

Company details

Company typeSME
IndustryBusiness Consulting & Services
Company size51 - 200

Your match analysis

See how your profile stacks up against this role.

We compared the job requirements to your profile to show where you're strong and where you fall short.

Job description

This is a remote position.


Wir suchen einen erfahrenen Cyber Defence Analyst / SOC Analyst für ein sechsmonatiges Freelance-Projekt bei einem internationalen Enterprise-Consulting-Unternehmen in Deutschland. Der Schwerpunkt liegt auf kontinuierlichem Security Monitoring, der Analyse und Bewertung von Sicherheitsvorfällen sowie der initialen Incident Response innerhalb einer komplexen Enterprise-SOC-Umgebung.

Das Projekt startet am 1. Februar 2027 und läuft zunächst bis zum 31. Juli 2027, mit Option auf eine Verlängerung um weitere sechs Monate.Das Projekt wird überwiegend remote durchgeführt, mit gelegentlichen Vor-Ort-Einsätzen in Deutschland. Ein Tagessatz ist auf Anfrage verfügbar.


Aufgaben

  • Kontinuierliches Monitoring von SIEM-, SOAR-, EDR- und Netzwerk-Sicherheitsdaten

  • Analyse, Qualifizierung und Priorisierung eingehender Security Alerts

  • Unterscheidung zwischen False Positives und tatsächlichen Sicherheitsvorfällen

  • Durchführung initialer Incident-Response- und Containment-Maßnahmen anhand bestehender Playbooks

  • Analyse von Firewall-, DNS-, Proxy-, Authentication- und Endpoint-Logs

  • Proaktives Threat Hunting anhand von Indicators of Compromise (IoCs) und Tactics, Techniques and Procedures (TTPs)

  • Untersuchung von Angriffsmustern anhand des MITRE ATT&CK Frameworks

  • Optimierung von SIEM-/EDR-Detection-Rules und Security Playbooks

  • Dokumentation von Sicherheitsvorfällen und Erstellung von Incident Reports

  • Sicherstellung strukturierter Eskalationsprozesse und Schichtübergaben

  • Unterstützung bei der Einhaltung definierter Security SLAs



Requirements

  • +3 Jahre Berufserfahrung als SOC Analyst, Cyber Defence Analyst oder Security Operations Analyst

  • Fundierte Erfahrung innerhalb eines MSSP- oder Enterprise-SOC-Umfelds

  • Praktische Erfahrung mit SIEM-Lösungen wie Splunk oder Microsoft Sentinel

  • Erfahrung mit EDR-/XDR-Technologien wie Microsoft Defender for Endpoint, HarfangLab oder Palo Alto

  • Sehr gute Kenntnisse von Netzwerkprotokollen, Windows, Linux und Active Directory

  • Erfahrung in der Analyse von Syslog-, Firewall-, DNS-, Proxy- und Authentication-Logs

  • Erfahrung mit Security Incident Triage und grundlegender Netzwerk-Paketanalyse

  • Gute Kenntnisse des MITRE ATT&CK Frameworks

  • Erfahrung mit Incident Response, Security Playbooks und Eskalationsprozessen

  • Fließende Deutschkenntnisse (C1 oder höher) und Englischkenntnisse auf professionellem Niveau (mindestens B2)

  • Einwandfreies Führungszeugnis sowie die Möglichkeit, erforderliche deutsche/europäische Sicherheitsüberprüfungen zu erhalten und aufrechtzuerhalten

  • Lebenslauf im Europass-Format wünschenswert, jedoch keine Voraussetzung für die Bewerbung.

  • Wohnsitz im europäischen Raum sowie Eignung für die erforderlichen deutschen/europäischen Sicherheitsüberprüfungen.


Bevorzugte Anforderungen

  • Splunk Core Power User oder Certified Cyber Defence Analyst

  • Microsoft AZ-900 oder SC-200

  • Blue Team Level 1 oder Level 2

  • Palo Alto Networks XDR Analyst

  • GIAC-Zertifizierungen wie GCIH, GCIA oder GCFA

  • Erfahrung mit SOAR-Plattformen und automatisierten Incident-Response-Prozessen

  • Erfahrung mit Threat Hunting und Detection Engineering

  • Erfahrung in sicherheitskritischen oder stark regulierten Umgebungen



Benefits

Als Freelancer / Contractor bei uns profitierst du von flexiblen Arbeitszeiten und der Freiheit, deine Projekte selbst auszuwählen. Über unsere Plattform erhältst du Zugang zu spannenden Projekten in unterschiedlichen Branchen und Unterstützung bei deiner beruflichen Weiterentwicklung. Du profitierst von einer attraktiven Vergütung und einem engagierten Team, das dir bei Fragen zur Seite steht. Arbeite selbstständig und nutze unser starkes Netzwerk, um deine beruflichen Ziele zu erreichen.



Apply once. Then go straight to the hiring manager.

After you apply, unlock the direct contact details of the people who actually make the call. A quick follow-up makes you 5x more likely to land an interview.

MR

Marcus Rivera

Chief Revenue Officer

m.rivera@company.com
linkedin.com/in/marcusrivera
Unlocked after you apply
·

SOC Analyst Related jobs

Other jobs at Interval Group

Premium

Reach out to the hiring manager directly.

Gain access to the contact details of the hiring managers who actually decide, and reach out to network with them directly. That, plus more when you upgrade:

  • Full match report with fit score and gaps
  • Career diagnostics on how recruiters read you
  • Curated company matches and warm intros
  • 48h early access to new roles

Cancel anytime.