Profil
Analytisch versierte SOC-Analystin mit fundierter Praxis in der Erkennung, Untersuchung und Abwehr komplexer Sicherheitsvorfälle in Enterprise-Umgebungen. Fokus auf Detection Engineering, effektive Triage und die Automatisierung von Incident-Response-Workflows.
Berufserfahrung
Kallisto Cyber Defense GmbH
Berlin
SOC Analyst (Tier 2)
Apr. 2022 – Heute
- Triage und Analyse von Sicherheitsvorfällen (Tier 2) über Microsoft Sentinel und Splunk für mittelständische und behördliche Kunden
- Entwicklung und Optimierung von KQL-basierten Detektionsregeln basierend auf dem MITRE ATT&CK-Framework
- Koordination der Eindämmungs- und Behebungsmaßnahmen bei akuten Ransomware- und Phishing-Vorfällen in Abstimmung mit Kunden-IT-Teams
- Erstellung automatisierter Response-Playbooks zur Reduktion von Fehlalarmen um rund 25 %
Vectis Secure Systems AG
Berlin
Junior SOC Analyst
Okt. 2018 – März 2022
- Monitoring und Erstbewertung von Sicherheitswarnungen (Tier 1) in einer 24/7-Schichtumgebung
- Analyse von verdächtigem Datenverkehr und Endgeräte-Aktivitäten mittels CrowdStrike Falcon und Wireshark
- Dokumentation und Eskalation kritischer Vorfälle nach definierten SLA-Vorgaben
Ausbildung
Hochschule für Technik und Wirtschaft Berlin
Bachelor of Science · Informatik · Berlin · 1,6 · Okt. 2014 – Sept. 2018
Schwerpunkte im Studium: Netzwerksicherheit, Betriebssysteme und Rechnerarchitekturen.
Abschlussarbeit über automatisierte Erkennungsmechanismen von Anomalien im Netzwerkverkehr.
Projekte
Active Directory Adversary Emulation Lab
Sept. 2023 – Feb. 2024
- Konzeption und Aufbau eines Test-Labs zur Simulation von lateral movements und Privilege Escalation in Active-Directory-Umgebungen
- Evaluierung von Detektionsmustern und Erstellung wiederverwendbarer Sysmon-Konfigurationen für das Detection Engineering
Kenntnisse & Werkzeuge
SIEM (Microsoft Sentinel, Splunk)
Incident Response
Threat Hunting
EDR (CrowdStrike Falcon)
Log-Analyse
Netzwerkforensik (Wireshark)
MITRE ATT&CK
Kusto Query Language (KQL)
Python-Automatisierung
YARA-Regeln
Sprachen
Deutsch
C2
Englisch
C1
Zertifizierungen
GIAC Certified Incident Handler (GCIH)
GIAC Certifications · Apr. 2024
CompTIA Cybersecurity Analyst (CySA+)
CompTIA · Nov. 2023
Ehrenamtliches Engagement
Initiative Digitale Zivilcourage e.V.
Berlin · Juni 2021 – Heute
- Workshop-Leiterin IT-Sicherheit
- Durchführung praxisnaher Einstiegsworkshops zu digitaler Selbstverteidigung, Phishing-Erkennung und sicherer Passworthygene