Senior IT Security Engineer - SOC & SIEM

Block MB

Düsseldorf

Hybrid

EUR 70.000 - 80.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Benefits dieser Stelle

50 % Homeoffice
Deutschlandticket
Jobradleasing
Arbeitgeberfinanzierte Altersvorsorge

Zusammenfassung

Block MB in Düsseldorf sucht einen Spezialisten Operative IT-Sicherheit, der aktiv den Aufbau und die Weiterentwicklung einer modernen Cyber-Defense-Landschaft mitgestaltet. Die Rolle bietet 50% Homeoffice, agile Strukturen und eine kollegiale Teambildung.

Sie arbeiten an SIEM, SOC-Betrieb, Incident-Response, Threat Intelligence und Forensik, nutzen Splunk ES, gestalten Use Cases, Dashboards und KPIs und arbeiten eng mit externen Security-Services zusammen.

Qualifikationen

  • Abgeschlossenes Studium der Informatik oder IT-Sicherheit.
  • Mehrjährige Erfahrung im IT-Security-Umfeld.
  • Fundierte Kenntnisse in SIEM, Incident Response, Threat Intelligence und Forensik.

Aufgaben

  • Weiterentwicklung und Betrieb der SIEM-Plattform (Splunk ES).
  • Mitgestaltung beim Aufbau und Betrieb des SOC.
  • Analyse sicherheitsrelevanter Ereignisse und Ableitung von Gegenmaßnahmen.
  • Entwicklung von Incident-Response-Strategien und Playbooks.
  • Konzeption von Schnittstellen zu IT-Systemen und Steuerung externer Security-Services.
  • Entwicklung von Use Cases, Dashboards und KPIs zur Security-Optimierung.

Kenntnisse

SIEM
Incident Response
Threat Intelligence
Forensik
Log-Analyse
Netzwerkprotokolle
Firewalling
Splunk Enterprise / Splunk Enterprise 
Agile Methoden
Teamfähigkeit

Ausbildung

Abgeschlossenes Studium Informatik/IT-Sicherheit

Tools

Splunk Enterprise
Splunk Enterprise Security
Vulnerability Scans
IDS

Jobbeschreibung

Düsseldorf | Vollzeit | Hybrid | 70.000 – 80.000 €

Für einen finanzstarken, krisensicheren Arbeitgeber in Düsseldorf suchen wir aktuell einen Spezialisten Operative IT-Sicherheit, der aktiv den Aufbau und die Weiterentwicklung einer modernen Cyber-Defense-Landschaft mitgestaltet.

Das Unternehmen bietet ein kollegiales, agiles Arbeitsumfeld mit echter Mitgestaltungsmöglichkeit, keine starren Strukturen, sondern kontinuierliche Weiterentwicklung in einem eingespielten Team.

Ihre Aufgaben

  • Weiterentwicklung und Betrieb der SIEM-Plattform auf Basis von Splunk Enterprise Security
  • Aktive Mitgestaltung beim Aufbau und Betrieb eines Security Operations Centers (SOC)
  • Analyse sicherheitsrelevanter Ereignisse sowie Identifikation von Bedrohungen aus komplexen Systemlandschaften
  • Entwicklung und Umsetzung von Incident-Response-Strategien und Playbooks
  • Bewertung komplexer Angriffsszenarien (z. B. APTs) und Ableitung wirksamer Gegenmaßnahmen
  • Konzeption und Umsetzung von Schnittstellen zu verschiedenen IT-Systemen
  • Steuerung externer Security-Services (z. B. Vulnerability Scans, IDS)
  • Entwicklung von Use Cases, Dashboards und KPIs zur Optimierung der Security-Prozesse
  • Steuerung und Bearbeitung von Security Incidents (Case Management)
  • Abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation
  • Mehrjährige Erfahrung im IT-Security-Umfeld mit fundierter Expertise in mehreren relevanten Bereichen (z. B. SIEM, Incident Response, Threat Intelligence, Forensik, Log-Analyse)
  • Gute Kenntnisse in Netzwerkprotokollen und Firewalling
  • Erfahrung mit Splunk Enterprise / Splunk Enterprise Security von Vorteil
  • Idealerweise Erfahrung mit White Hat Hacking und Penetration Testing
  • Technische Tiefe, idealerweise aus einem größeren Unternehmensumfeld
  • Erfahrung in agilen Arbeitsstrukturen (Scrum, Kanban) von Vorteil
  • Strukturierte, analytische und lösungsorientierte Arbeitsweise
  • Eigeninitiative, Teamgeist und Kommunikationsstärke

Das bietet Ihnen die Position

  • Schlüsselrolle mit hoher Eigenverantwortung und echter Gestaltungsmöglichkeit beim SOC-Aufbau
  • Agiles Arbeitsumfeld mit Scrum-Struktur
  • Eingespieltes Team, kurze Entscheidungswege und kollegiales Miteinander
  • 50 % Homeoffice möglich (2-3 Tage/Woche), Standort Düsseldorf
  • Attraktive Benefits: Deutschlandticket, Jobradleasing, arbeitgeberfinanzierte Altersvorsorge u. v. m.
  • Mehrfach ausgezeichnet als Top Arbeitgeber
  • Möglichkeiten zur fachlichen und persönlichen Weiterentwicklung

Klingt spannend? Dann bewerben Sie sich direkt hier über LinkedIn ! Wir freuen uns auf Ihre Bewerbung

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Security Operations Koordinator (m/w/d) – SOC | IT-Sicherheit
Security Operations Koordinator (m/w/d) – SOC | IT-Sicherheit

peoplesource GmbH • Frankfurt

Hybrid
EUR 70.000 - 90.000
Unbefristete Festanstellung
Jahressonderzahlung
30 Urlaubstage
+7
Cyber Defense Manager / SOC Manager (m/w/d)
Cyber Defense Manager / SOC Manager (m/w/d)

indivHR | We ? IT Recruiting • Frankfurt

Hybrid
EUR 110.000 - 140.000
SOC Analyst (m/w/d) gesucht!
SOC Analyst (m/w/d) gesucht!

APRIORI - business solutions AG • Pulheim

Vor Ort
EUR 55.000 - 70.000
Flexible Arbeitszeitsystem
30 Tage Urlaub
Betriebliche Altersvorsorge
+2
IT Security Analyst (m/w/d)
IT Security Analyst (m/w/d)

Bundesdruckerei GmbH • Deutschland

Vor Ort
EUR 50.000 - 70.000
Flexible Arbeitsmodelle und -zeiten
30 Tage Urlaub im Jahr
Individuelle Weiterbildungsmöglichkeiten
+3
IT Security Experte (m/w/d) Incident Response & DLP
IT Security Experte (m/w/d) Incident Response & DLP

Mandl. Executives & Experts • München

Vor Ort
Confidential
Flexible Arbeitszeiten
30+ Tage Urlaub
Unbefristetes Arbeitsverhältnis
+7
(Senior) Consultant Cyber Security SIEM & SOC (all genders)
(Senior) Consultant Cyber Security SIEM & SOC (all genders)

Wavestone Poland Sp. z o.o. • Deutschland

Hybrid
EUR 90.000 - 130.000
Flexible Arbeitszeiten
30 Tage Urlaub
Mobiles Arbeiten innerhalb EU/UK
Teamlead - IT-Security - SOC (m/w/d)
Teamlead - IT-Security - SOC (m/w/d)

DIS Deutscher Industrie Service AG • Konstanz

Hybrid
EUR 75.000 - 100.000
30 Tage Urlaub
Hybrid Work / Home Office Möglichkeiten
Fitness-Mitgliedschaft & Gesundheitsmanagement
+1
IT Security Administrator (m/w/d)
IT Security Administrator (m/w/d)

DIS AG • Berlin

Hybrid
EUR 70.000 - 110.000
Tariff benefits
Company pension
Flexible hours
+6
Senior SOC Engineer (m/w/d)
Senior SOC Engineer (m/w/d)

DEUTZ • Köln

Vor Ort
EUR 90.000 - 120.000
Mobiles Arbeiten
30 Tage Urlaub
SIEM/SOC Lead (w/m/d)
SIEM/SOC Lead (w/m/d)

HENSOLDT • Taufkirchen

Vor Ort
EUR 90.000 - 130.000
Flexible Arbeitszeiten
Vergütung & Sozialleistungen
Persönliche & berufliche Entwicklung
+3