SOC Analyst (w/m/d)

Bechtle

Bonn

Vor Ort

EUR 60.000 - 85.000

Vollzeit

Vor 10 Tagen
Bewerbungsgenerator

Mach aus dieser Rolle ein Bewerbungsgespräch — ein Lebenslauf und ein Anschreiben, die genau auf das zugeschnitten sind, was dieser Arbeitgeber sucht.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Bechtle Akademie
30 Tage Urlaub
Betriebliche Altersversorgung

Zusammenfassung

Bechtle IT-Systemhaus Bonn/Köln sucht einem SOC-Analysten, der Security-Alerts in Splunk ES und Trend Vision One überwacht, Vorfälle analysiert und notwendige Maßnahmen koordiniert. Sie arbeiten im 1st-/2nd-Level-Support und erstellen Berichte zur Optimierung von Sicherheitsprozessen.

Sie bringen fundierte Kenntnisse in SIEM-Technologien, EDR-Plattformen und Automatisierung mit, arbeiten selbstständig und kommunizieren klar mit Kunden und internen Stakeholdern.

Qualifikationen

  • Abgeschlossenes IT-Studium oder Ausbildung im IT-Umfeld.
  • Zertifizierung als SOC Analyst (Level 1 oder 2) von Vorteil.
  • Sehr gute Deutschkenntnisse (C1) und Bereitschaft zur Sicherheitsüberprüfung.

Aufgaben

  • Überwachen von Security-Alerts in Splunk ES und Trend Vision One, Bewertung und 1st-/2nd-Level-Support bei sicherheitsrelevanten Anfragen.
  • Untersuchung von Sicherheitsvorfällen bezüglich Ursachen, Auswirkungen und Angriffswegen; Identifikation betroffener Systeme und Accounts.
  • Einleitung von Sofortmaßnahmen zur Eindämmung und Koordination mit Kunden zur Behebung von Bedrohungen.
  • Dokumentation von Vorfällen, Erstellung von Reports und Ableitung von Optimierungsmaßnahmen.
  • Pflege von SOPs, Runbooks und Eskalationsprozessen zur effizienten Incident Response.
  • Beitrag zur Weiterentwicklung von SIEM-Lösungen, Dashboards und Detection-Use-Cases.
  • Bereitschaft zur Rufbereitschaft außerhalb der Kernarbeitszeiten, falls erforderlich.

Kenntnisse

Splunk ES
Trend Vision One
SPL
Notable Events
Data Models
SOAR-Automatisierungen
Playbooks
Windows/ Linux Administration
Python
PowerShell
MITRE ATT&CK
Deutsch C1

Ausbildung

IT-Studium oder Ausbildung
SOC-Zertifizierung (Level 1/2)

Tools

Trend Vision One
SOAR-Plattformen
EDR-Plattformen
Active Directory
Entra ID

Jobbeschreibung

  • Im Managed SOC behältst du Security-Alerts in Splunk ES und Trend Vision One im Blick, bewertest diese und unterstützt Kunden im 1st- und 2nd-Level-Support bei sicherheitsrelevanten Anfragen und Vorfällen.
  • Sicherheitsvorfälle werden von dir untersucht, hinsichtlich Ursachen, Auswirkungen und Angriffswegen analysiert sowie betroffene Systeme und Accounts identifiziert.
  • Zur Eindämmung und Behebung von Bedrohungen leitest du geeignete Sofortmaßnahmen ein und koordinierst die erforderlichen Schritte gemeinsam mit den Kunden.
  • Die nachvollziehbare Dokumentation von Sicherheitsvorfällen, die Erstellung von Reports sowie die Ableitung von Optimierungsmaßnahmen gehören ebenfalls zu deinem Aufgabenbereich.
  • Mit der Erstellung und Pflege von SOPs, Runbooks und Eskalationsprozessen trägst du zu einer effizienten Incident Response bei.
  • Deine Erfahrungen bringst du aktiv in die Weiterentwicklung von SIEM-Lösungen, Dashboards und Detection-Use-Cases ein.
  • Durch dein Feedback unterstützt du die kontinuierliche Verbesserung der Erkennungsqualität im SOC; bei Bedarf übernimmst du zudem Rufbereitschaften außerhalb der Kernarbeitszeiten.
In Deiner Mission Blühst Du Auf, Denn
  • Im Managed SOC behältst du Security-Alerts in Splunk ES und Trend Vision One im Blick, bewertest diese und unterstützt Kunden im 1st- und 2nd-Level-Support bei sicherheitsrelevanten Anfragen und Vorfällen.
  • Sicherheitsvorfälle werden von dir untersucht, hinsichtlich Ursachen, Auswirkungen und Angriffswegen analysiert sowie betroffene Systeme und Accounts identifiziert.
  • Zur Eindämmung und Behebung von Bedrohungen leitest du geeignete Sofortmaßnahmen ein und koordinierst die erforderlichen Schritte gemeinsam mit den Kunden.
  • Die nachvollziehbare Dokumentation von Sicherheitsvorfällen, die Erstellung von Reports sowie die Ableitung von Optimierungsmaßnahmen gehören ebenfalls zu deinem Aufgabenbereich.
  • Mit der Erstellung und Pflege von SOPs, Runbooks und Eskalationsprozessen trägst du zu einer effizienten Incident Response bei.
  • Deine Erfahrungen bringst du aktiv in die Weiterentwicklung von SIEM-Lösungen, Dashboards und Detection-Use-Cases ein.
  • Durch dein Feedback unterstützt du die kontinuierliche Verbesserung der Erkennungsqualität im SOC; bei Bedarf übernimmst du zudem Rufbereitschaften außerhalb der Kernarbeitszeiten.
Deine Skills? Mehr als interessant:
  • Du hast ein Studium oder eine Ausbildung im IT-Umfeld erfolgreich abgeschlossen oder verfügst über eine vergleichbare Qualifikation; eine Zertifizierung als SOC Analyst (Level 1 oder 2) ist von Vorteil.
  • Fundierte Kenntnisse in Splunk, insbesondere in SPL, Splunk ES, Notable Events und Data Models, zeichnen dich aus; idealerweise bringst du zudem Erfahrung mit SOAR-Automatisierungen und Playbook-Entwicklung mit.
  • Praktische Erfahrungen im Umgang mit EDR-Plattformen, idealerweise Trend Vision One, runden dein Sicherheits-Know-how ab.
  • Für die Automatisierung und Integration von Security-Prozessen nutzt du sicher Python, Bash und/oder PowerShell.
  • Moderne Angriffstechniken, gängige Vorgehensweisen von Angreifern sowie Frameworks wie MITRE ATT&CK sind dir bestens vertraut.
  • Sicherheitsvorfälle analysierst du strukturiert, analytisch und lösungsorientiert und überzeugst auch in zeitkritischen Situationen durch eine klare Kommunikation.
  • Gute Kenntnisse in der Administration von Windows- und Linux-Systemen sowie Active Directory und Entra ID, sehr gute Deutschkenntnisse (mindestens C1) und die Bereitschaft zur Sicherheitsüberprüfung (SÜ2) vervollständigen dein Profil.
Du Verdienst Echten Mehrwert. Freu Dich Deshalb Auf
  • Weiterentwicklung: Mit einem umfangreichen Angebot der Bechtle Akademie, individueller Karriereplanung, Expert:innen- und Führungsprogrammen, Herstellerzertifizierungen und vielem mehr entwickelst du dich kontinuierlich weiter und bleibst niemals stehen.
  • Rund-um-Sorglos-Paket: Deine Zukunft ist uns wichtig. Das zeigen unsere attraktive Berufsunfähigkeitsversicherung und die betriebliche Altersversorgung mit einer Bezuschussung von bis zu 100 Prozent.
  • 30 Tage Urlaub: 6 Wochen freie Zeit, die du zur Erholung, Entspannung, zum Reisen und Füße hochlegen nutzen kannst.
  • Modern Workplace: Am Arbeitsplatz der Zukunft erhältst du neuestes Technikequipment und arbeitest in einem innovativen Arbeitsumfeld.
  • Onboarding: Unsere umfassende Einführungsveranstaltung MIKADO, ein individuell auf deine Rolle abgestimmter Schulungsplan und eine persönliche Ansprechperson sorgen für deinen perfekten Start bei uns.

Das erwartet dich im Bechtle IT-Systemhaus Bonn/Köln: Wir sind von Client Management über Lösungen von Datacenter und Netzwerke bis hin zu IT-Security und Business Applications breit aufgestellt. Unser Hauptsitz mit circa 700 Kolleginnen und Kollegen befindet sich in Bonn, weitere Niederlassungen in Sankt Augustin, Köln, Koblenz und Mainz. Unsere Mitarbeitende schätzen neben modernem Equipment und flachen Hierarchien besonders die Fortbildungs- und Entwicklungsmöglichkeiten und das kollegiale Betriebsklima.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

SOC Analyst (w/m/d)
SOC Analyst (w/m/d)

Bechtle AG • Bonn

Vor Ort
EUR 65.000 - 95.000
Bechtle Akademie
Betriebliche Altersvorsorge
30 Tage Urlaub
+1
Teamleiter Security Operations Center (w/m/d)
Teamleiter Security Operations Center (w/m/d)

Bechtle AG • Neckarsulm (Kernstadt)

Vor Ort
EUR 90.000 - 130.000
Berufsunfähigkeitsversicherung
Betriebliche Altersversorgung
Teamleiter Security Operations Center (w/m/d)
Teamleiter Security Operations Center (w/m/d)

Bechtle • Neckarsulm

Vor Ort
EUR 100.000 - 150.000
Bechtle Akademie
Berufsunfähigkeitsversicherung
Betriebliche Altersversorgung
SOC Analyst IT (w/m/d)
SOC Analyst IT (w/m/d)

Bechtle AG • Neckarsulm (Kernstadt)

Vor Ort
EUR 52.000 - 75.000
SOC Analyst (m/w/d) gesucht!
SOC Analyst (m/w/d) gesucht!

APRIORI - business solutions AG • Pulheim

Vor Ort
EUR 55.000 - 70.000
Flexible Arbeitszeitsystem
30 Tage Urlaub
Betriebliche Altersvorsorge
+2
SOC Analyst - Tier 1 (w/m/d)
SOC Analyst - Tier 1 (w/m/d)

BDO Germany • Köln

Vor Ort
EUR 45.000 - 55.000
Flexible Arbeitszeitmodelle
Mobiles Arbeiten
Betriebliche Altersvorsorge
+3
SOC Analyst - Tier 1 (w/m/d)
SOC Analyst - Tier 1 (w/m/d)

BDO Germany • Düsseldorf

Vor Ort
EUR 42.000 - 68.000
Flexible Arbeitszeiten
Mobiles Arbeiten
Training & E-Learning
+6
Cyber Security Analyst / SOC Analyst (m/w/d)
Cyber Security Analyst / SOC Analyst (m/w/d)

SVA System Vertrieb Alexander GmbH • München

Vor Ort
EUR 60.000 - 80.000
Flexible Arbeitszeiten
Mitarbeiterrabatte
Betriebliche Altersvorsorge
+3
(Senior) Consultant Cyber Security SIEM & SOC (all genders)
(Senior) Consultant Cyber Security SIEM & SOC (all genders)

Wavestone Poland Sp. z o.o. • Deutschland

Vor Ort
EUR 90.000 - 130.000
Flexible Arbeitszeiten
30 Tage Urlaub
Mobiles Arbeiten innerhalb EU/UK
Security Operations Center (SOC) Analyst (m/w/d)
Security Operations Center (SOC) Analyst (m/w/d)

März Internetwork Services AG • Essen

Hybrid
EUR 60.000 - 80.000
E‑Bike-Leasing
Corporate Benefits
Flexible Arbeitszeiten