Kommen Sie an Bord und werden Sie Teil eines dynamischen und engagierten Teams, das sich der IT-Sicherheit widmet. Unser Kunde legt großen Wert auf die Mitarbeiterinnen und Mitarbeiter und fördert eine Kultur, in der Leistung und Persönlichkeit zählen, unabhängig von Alter, Herkunft, Geschlecht, Religion, sexueller Orientierung oder Behinderung. In dieser Rolle im Security Operation Center sind Sie verantwortlich für die Sicherstellung und kontinuierliche Weiterentwicklung der IT-Sicherheit unserer Kunden. Zu Ihren täglichen Aufgaben gehören das operative Incident- und Changemanagement in Multi-Mandantenumgebungen sowie die Durchführung von Threat-Hunting-Aktivitäten. Sie werden Angriffsszenarien ableiten und testen, IT-Sicherheitstools betreiben und bestehende Use Cases weiterentwickeln. Zudem sind Sie für die Überwachung aktueller Angriffstechniken und die Protokollauswertung zuständig. Ihre aktive Mitwirkung bei der Optimierung bestehender SOC-Prozesse wird geschätzt, und Sie nehmen an einer geregelten Rufbereitschaft teil. Das Arbeitsumfeld ist geprägt von einem familiären Miteinander und einer DUz-Kultur, in der Innovation und Teamarbeit gefördert werden. Zudem bietet der Arbeitgeber umfangreiche Aus- und Weiterbildungsmöglichkeiten sowie die Möglichkeit, mit neuesten Technologien zu arbeiten.
Security Operation Center (SOC) Engineer (m/w/d)
Beschreibung
Anforderungen
Der ideale Kandidat bringt ein abgeschlossenes Studium der Informatik mit Schwerpunkt IT-Sicherheit oder eine vergleichbare Ausbildung mit Zusatzqualifikationen im Fachbereich mit. Fundierte Berufserfahrung im IT-Sicherheitsmanagement, insbesondere in den Bereichen Cybersecurity, Incident Management und Incident Response, ist erforderlich. Sie sollten umfangreiche Erfahrungen im Dienstleistungsumfeld vorweisen können und sehr gute Kenntnisse eines gängigen SIEM-Systems besitzen. Tiefgehendes Know-how im Bereich Threat Intelligence und Threat Hunting ist notwendig, um potenzielle Bedrohungen zu identifizieren. Kenntnisse im Microsoft Security Stack sind von Vorteil, ebenso wie einschlägige Zertifizierungen wie CompTIA CySA+ oder Microsoft SC-200. Gute Kommunikationsfähigkeiten in deutscher und englischer Sprache sowie eine starke Motivation und eigenverantwortliche Arbeitsweise sind ebenfalls wichtig. Reisebereitschaft für Teammeetings und Kundentermine (ca. 10x pro Jahr) wird vorausgesetzt.