Aktiviere Job-Benachrichtigungen per E-Mail!

Lead Detection SOC-Engineer (m/w/d)

SVA

Siegen

Vor Ort

EUR 55.000 - 75.000

Vollzeit

Vor 3 Tagen
Sei unter den ersten Bewerbenden

Erhöhe deine Chancen auf ein Interview

Erstelle einen auf die Position zugeschnittenen Lebenslauf, um deine Erfolgsquote zu erhöhen.

Zusammenfassung

Ein etablierter Anbieter von IT-Lösungen sucht einen Security Operations Center Analysten. In dieser Rolle führen Sie Kundenworkshops durch, implementieren SIEM-Systeme und entwickeln Lösungen zur Bedrohungserkennung. Das Unternehmen bietet flexible Arbeitszeiten, Weiterbildungsmöglichkeiten und ansprechende Zusatzleistungen, um die persönliche und berufliche Entwicklung der Mitarbeiter zu fördern.

Leistungen

Flexible Arbeitszeiten
Betriebliche Altersvorsorge
Mitarbeiterrabatte
Umfangreiche Schulungsangebote
Individuelles Onboarding

Qualifikationen

  • Abgeschlossenes Studium der Informatik oder vergleichbare Ausbildung.
  • Umfassende Erfahrung in Netzwerk-Security und Penetration Testing.
  • Fließende Deutschkenntnisse (C1 oder höher), gute Englischkenntnisse (B2 oder höher).

Aufgaben

  • Führen von Kundenworkshops zur SOC-Einführung.
  • Implementierung und Konfiguration von SIEM-Systemen in Kundenumgebungen.
  • Entwicklung und Anpassung von Use Cases zur Erkennung von Cyber-Angriffen.

Kenntnisse

Netzwerk-Security
Penetration Testing
IT-Forensik
Security Monitoring
Python

Ausbildung

Abgeschlossenes Studium Informatik oder Wirtschaftsinformatik
IT-relevante Ausbildung

Tools

Qradar
Elastic

Jobbeschreibung

Siegen, Germany

Ihre Aufgaben

  • Sie führen Kundenworkshops zur SOC-Einführung durch.
  • Sie implementieren und konfigurieren SIEM-Systeme in Kundenumgebungen sowie in der zentralen SVA-SOC-Umgebung.
  • Sie entwickeln und implementieren Use Cases auf SIEM-Systemen zur Erkennung von Cyber-Angriffen und passen diese an.
  • Sie designen und binden Log-Sources an.
  • Sie dokumentieren umgesetzte Kundenimplementierungen.
  • Sie analysieren neuartige Malware- und Cyber-Attacken.
  • Sie entwickeln und erstellen Teilkonzepte für Lösungen und Services im Bereich des Security Operation Centers (SOC).
  • Sie unterstützen die Bearbeitung von Informationssicherheitsvorfällen und erarbeiten Änderungsvorschläge für neue Richtlinien und Handlungsanweisungen.
  • Sie planen, installieren und dokumentieren Sicherheitslösungen in internen Projekten im Rahmen des SOC.
  • Sie evaluieren und implementieren neue Techniken und Lösungen.
  • Ein abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder eine abgeschlossene IT-relevante Ausbildung, z. B. zum Informatiker / Fachinformatiker oder IT-Systemelektroniker (m/w/d)
  • Umfassende Erfahrung in den Bereichen Netzwerk-Security, Penetration Testing, IT-Forensik oder SIEM
  • Erfahrung in der Installation und im Betrieb von Enterprise-SIEM-Systemen (idealerweise QRadar oder Elastic)
  • Kenntnisse über MITRE ATT&CK Framework und Cyber Kill Chain (idealerweise MITRE ATT&CK-Zertifizierung)
  • Erfahrung im Betrieb und in der Administration von IT-Infrastrukturen
  • Fundierte Kenntnisse im Umgang mit IT-Security-Lösungen wie Firewall-Systemen, IPS, Proxy, Schwachstellen-Management und E-Mail-Content-Security
  • Fundierte Kenntnisse über TCP / IP sowie Linux und andere Betriebssysteme
  • Fundierte Erfahrungen in Cyber-Security-Lösungen, insbesondere in den Bereichen Security Monitoring und SOC
  • Sehr gute Python-Kenntnisse
  • Gute Kommunikationsfähigkeiten und Präsentationsfertigkeiten mit sehr guten Deutsch- (Level C1 oder höher) und Englischkenntnissen (Level B2 oder höher)

Ihre Vorteile

  • Flexibilität: Unsere Teams entscheiden sich je nach Aufgabengebiet, welche Aufteilung zwischen mobilem Arbeiten und Präsenz vor Ort sinnvoll ist. Zudem bieten wir flexible Arbeitszeiten und 30 Urlaubstage.
  • Corporate Benefits: Sie haben die Möglichkeit monatlich wechselnde, attraktive Mitarbeiterrabatte zu nutzen.
  • Vorsorgen für die Zukunft: Profitieren Sie von einer betrieblichen Altersvorsorge mit Arbeitgeberzuschuss.
  • Weiterbildung: Wir unterstützen Ihre persönliche und berufliche Entwicklung mit einem vielseitigen Schulungsangebot – von internen Trainings durch erfahrene Kollegen bis hin zu externen Weiterbildungen.
  • Individueller Start: Ein umfassendes Onboarding-Event ermöglicht Ihnen den idealen Einstieg.
  • Kultur & Zusammenarbeit: Wir leben eine Unternehmenskultur mit offenen Türen und wertschätzender Atmosphäre, in der Ihre Eigeninitiative sowie Ihr Engagement gefördert werden.
  • Moderne Ausstattung: Sie erhalten ein Smartphone und Notebook mit Betriebssystem nach Wahl.

Ihre Aufgaben

  • Sie führen Kundenworkshops zur SOC-Einführung durch.
  • Sie implementieren und konfigurieren SIEM-Systeme in Kundenumgebungen sowie in der zentralen SVA-SOC-Umgebung.
  • Sie entwickeln und implementieren Use Cases auf SIEM-Systemen zur Erkennung von Cyber-Angriffen und passen diese an.
  • Sie designen und binden Log-Sources an.
  • Sie dokumentieren umgesetzte Kundenimplementierungen.
  • Sie analysieren neuartige Malware- und Cyber-Attacken.
  • Sie entwickeln und erstellen Teilkonzepte für Lösungen und Services im Bereich des Security Operation Centers (SOC).
  • Sie unterstützen die Bearbeitung von Informationssicherheitsvorfällen und erarbeiten Änderungsvorschläge für neue Richtlinien und Handlungsanweisungen.
  • Sie planen, installieren und dokumentieren Sicherheitslösungen in internen Projekten im Rahmen des SOC.
  • Sie evaluieren und implementieren neue Techniken und Lösungen.
  • Ihr Profil

  • Ein abgeschlossenes Studium der Informatik, Wirtschaftsinformatik oder eine abgeschlossene IT-relevante Ausbildung, z. B. zum Informatiker / Fachinformatiker oder IT-Systemelektroniker (m/w/d)
  • Umfassende Erfahrung in den Bereichen Netzwerk-Security, Penetration Testing, IT-Forensik oder SIEM
  • Erfahrung in der Installation und im Betrieb von Enterprise-SIEM-Systemen (idealerweise QRadar oder Elastic)
  • Kenntnisse über MITRE ATT&CK Framework und Cyber Kill Chain (idealerweise MITRE ATT&CK-Zertifizierung)
  • Erfahrung im Betrieb und in der Administration von IT-Infrastrukturen
  • Fundierte Kenntnisse im Umgang mit IT-Security-Lösungen wie Firewall-Systemen, IPS, Proxy, Schwachstellen-Management und E-Mail-Content-Security
  • Fundierte Kenntnisse über TCP / IP sowie Linux und andere Betriebssysteme
  • Fundierte Erfahrungen in Cyber-Security-Lösungen, insbesondere in den Bereichen Security Monitoring und SOC
  • Sehr gute Python-Kenntnisse
  • Gute Kommunikationsfähigkeiten und Präsentationsfertigkeiten mit sehr guten Deutsch- (Level C1 oder höher) und Englischkenntnissen (Level B2 oder höher)
  • Ihre Vorteile

  • Flexibilität: Unsere Teams entscheiden sich je nach Aufgabengebiet, welche Aufteilung zwischen mobilem Arbeiten und Präsenz vor Ort sinnvoll ist. Zudem bieten wir flexible Arbeitszeiten und 30 Urlaubstage.
  • Corporate Benefits: Sie haben die Möglichkeit monatlich wechselnde, attraktive Mitarbeiterrabatte zu nutzen.
  • Vorsorgen für die Zukunft: Profitieren Sie von einer betrieblichen Altersvorsorge mit Arbeitgeberzuschuss.
  • Weiterbildung: Wir unterstützen Ihre persönliche und berufliche Entwicklung mit einem vielseitigen Schulungsangebot – von internen Trainings durch erfahrene Kollegen bis hin zu externen Weiterbildungen.
  • Individueller Start: Ein umfassendes Onboarding-Event ermöglicht Ihnen den idealen Einstieg.
  • Kultur & Zusammenarbeit: Wir leben eine Unternehmenskultur mit offenen Türen und wertschätzender Atmosphäre, in der Ihre Eigeninitiative sowie Ihr Engagement gefördert werden.
  • Moderne Ausstattung: Sie erhalten ein Smartphone und Notebook mit Betriebssystem nach Wahl.

  • Als inhabergeführtes, unabhängiges Systemhaus, mit Leidenschaft, Bodenhaftung und hoher Servicequalität begleiten wir unsere Kunden von der Planung bis zum Betrieb. Deutschlandweit stehen wir als Partner für zukunftssichere IT-Lösungen und legen besonders großen Wert auf den persönlichen Austausch.

    Weitere Informationen zu uns finden Sie auf unserer Karriereseite: de/karriere

    Wir freuen uns auf Ihre Bewerbung!

    Solange diese Position auf unserer Karriereseite sichtbar ist, können Sie sich gerne darauf bewerben – es gibt keine Bewerbungsfrist.

    Bitte senden Sie uns folgende Bewerbungsunterlagen ausschließlich online über unser Bewerbungsformular:
    • Anschreiben
    • Lebenslauf
    • Zeugnisse
    • Gehaltsvorstellung
    • Eintrittsdatum

    Remark: All positions require fluent German language skills (level C1 or above)SVA System Vertrieb Alexander GmbH · Borsigstraße 26 · 65205 Wiesbaden
  • Yasemin Baytemür
  • Personalsachbearbeiterin im Bewerbermanagement
  • Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
    eine PDF-, DOC-, DOCX-, ODT- oder PAGES-Datei bis zu 5 MB per Drag & Drop ablegen.