


IT Security Spezialist - SOC Engineering & Detection (m/w/d)
Vor 28 TagenDas könntest du laut kununu User:innen als Internet Security Expert in Deutschland verdienen

Im Auftrag unseres Kunden - einem technologiegetriebenen Unternehmen mit internationaler Ausrichtung und einem klaren Fokus auf digitale Resilienz - suchen wir eine erfahrene Fachkraft für den Bereich Security Operations. Die Organisation betreibt eine eigene, hochmoderne Sicherheitsinfrastruktur und investiert gezielt in Automatisierung, KI-gestützte Erkennungslogik und nachhaltige Weiterentwicklung ihrer Sicherheitsarchitektur. Sie erwartet ein eingespieltes, interdisziplinäres Team in einem Umfeld, das durch Innovation, technologisches Wachstum und eine offene Unternehmenskultur geprägt ist.
Ihre Aufgaben
- Aktive Mitgestaltung und Weiterentwicklung der internen Security-Toollandschaft - von der Architekturentscheidung bis zur technischen Integration (u. a. SIEM, SOAR, EDR und Schwachstellenmanagement)
- Konzeption und Umsetzung von Detection-Engineering-Maßnahmen: Entwicklung, Testing und kontinuierliches Tuning von Korrelationsregeln, Use Cases und Erkennungsanalysen
- Aufbau und Optimierung von Log- und Telemetriedatenpipelines - inklusive Parsing, Normalisierung und Datenanreicherung
- Entwicklung und Pflege von SOAR-basierten Automatisierungs- und Orchestrierungs-Workflows zur effizienten Incident-Bearbeitung
- Reduktion von False-Positives durch gezieltes Alert-Tuning sowie kontinuierliche Qualitätssicherung der Erkennungslogik
- Integration neuer Datenquellen und Sicherheitslösungen sowie eigenständige Entwicklung von Skripten und Tools zur Prozessunterstützung
- Technische Begleitung bei komplexen Sicherheitsvorfällen sowie Beratung interner Stakeholder zu sicherheitsrelevanten Fragestellungen
- Erarbeitung von Dashboards, Metriken und KPI-Reportings zur transparenten Darstellung der Detection Coverage
- Erstellung und Pflege von Playbooks, SOPs und technischen Dokumentationen zur Standardisierung sicherheitsrelevanter Prozesse
- Fachliche Begleitung und Anleitung weniger erfahrener Kolleginnen und Kollegen im SOC-Umfeld
Ihre Benefits
- Attraktives, überdurchschnittliches Vergütungspaket mit tariflicher Anlehnung sowie vollständiger Arbeitszeiterfassung - jede geleistete Minute zählt
- Flexible Arbeitszeitmodelle mit einer 35-Stunden-Woche sowie einem hohen Remote-Anteil für eine gesunde Work-Life-Balance
- Moderne Arbeitsumgebung mit ergänzenden Zusatzleistungen wie Bikeleasing, Betriebskantine und weiteren attraktiven Mitarbeiterangeboten
- Gestaltungsspielraum in einem technologisch anspruchsvollen Umfeld mit direktem Einfluss auf die strategische Weiterentwicklung der Sicherheitsarchitektur
- Einbindung in ein erfahrenes, kollegiales Team mit flachen Hierarchien und einer ausgeprägten Lernkultur
Ihr Profil
- Abgeschlossenes Studium im Bereich Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation
- Mindestens fünf Jahre praktische Erfahrung im SOC Engineering, Detection Engineering oder in der Security Automation, idealerweise mit nachweisbaren Projekterfolgen
- Tiefgreifende Kenntnisse im Aufbau und Betrieb von SIEM- und SOAR-Systemen, einschließlich Datenmodellierung, Parsing und regelbasiertem Tuning
- Ausgeprägte Kommunikationsstärke zur verständlichen Aufbereitung komplexer Sicherheitssachverhalte sowie sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift

Ähnliche Jobs, die dich interessieren könnten






