Cybersecurity Automatisierungsingenieur SOC SIEM/SOAR (m/w/d)

Deutsche Telekom

Barcelona

Presencial

EUR 60.000 - 85.000

Jornada completa

14 días+
Generador de candidaturas

Transforma esta oferta en una entrevista — un currículum y una carta de presentación creados pensando en lo que quiere el empleador.

Supera los filtros ATS

Descripción de la vacante

T-Systems sucht einen Cybersecurity Automation Engineer zur Automatisierung von SOC-Workloads. Sie arbeiten an SIEM/SOAR-Plattformen, implementieren Alarme, entwickeln Playbooks und integrieren SOC-Tools via APIs.

Sie schreiben Skripte (Python/Bash/PowerShell) und optimieren SOC-Module, arbeiten eng mit IT- und Sicherheitsteams zusammen, um Abwehr und Reaktionszeiten zu verbessern.

Formación

  • Abschluss in IT/Telekommunikation oder vergleichbar.
  • Fundierte Kenntnisse in SIEM/SOAR und Automatisierung.
  • Erfahrung in SOC-Betrieb und Incident-Response.

Responsabilidades

  • Siem-Konfigurationen und Anwendungsfälle implementieren.
  • Automatisierungen und Playbooks in SOAR entwickeln.
  • SOAR-Tools via APIs integrieren und automatisieren.
  • Skripte in Python/PowerShell/Bash schreiben.
  • SIEM/SOAR-Module kontinuierlich optimieren.
  • 跨Team- Zusammenarbeit mit SOC/IT.

Conocimientos

SIEM-Konfigurationen
SOAR-Automatisierung
API-Integrationen
Python-Scripting
Bash/PowerShell
Incident-Response
Bedrohungserkennung
Netzwerkgrundlagen
Windows/Linux-Grundkenntnisse
Kommunikation

Educación

Universitätsabschluss in IT/Telekommunikation

Herramientas

Splunk
Azure Sentinel
Palo Alto Cortex XSOAR

Descripción del empleo

Deine Aufgabe

T-Systems, ein führendes multinationales Unternehmen im Bereich Informations- und Kommunikationstechnologien, sucht einen Cybersecurity Automation Engineer für ihre Standorte in Madrid, Barcelona oder Granada. Diese Position ist Teil des T-Systems Cybersecurity-Bereichs, speziell innerhalb des T-Systems SOC (Security Operations Center). Die Rolle konzentriert sich auf die Unterstützung der Automatisierung von SOC-Abläufen durch die Nutzung und Integration verschiedener Tools, die SOC-Prozesse unterstützen. Als Cybersecurity-Ingenieur im SOC implementierst und pflegst du SIEM/SOAR-Plattformen zur Analyse von Sicherheitsereignissen, konfigurierst Alarme zur proaktiven Bedrohungserkennung und arbeitest bei der Anpassung von Konfigurationen mit. Du nutzt SOAR-Tools zur Automatisierung von Incident-Responses und verbesserst so die Effizienz und Effektivität im Cybersecurity-Betrieb. Ein tiefes Verständnis von Cybersecurity-Prinzipien und SIEM/SOAR-Systemen ist entscheidend für die Implementierung effektiver automatisierter Lösungen und die Verbesserung der Abwehr gegen Cyberbedrohungen.



Aufgaben


  • SIEM-Konfigurationen und Anwendungsfälle durchführen: Entwicklung und Implementierung komplexer Konfigurationen innerhalb des SIEM-Systems, um optimale Erkennungs- und Reaktionsfähigkeiten zu gewährleisten, einschließlich Korrelationsregeln, Filter und Datenquellenintegrationen.

  • Automatisierungen und Playbooks in SOAR entwickeln: Erstellung benutzerdefinierter Skripte oder Automatisierungs-Workflows zur Verbesserung der Automatisierungsfähigkeiten der SOAR-Plattform, die eine effizientere Reaktion auf Vorfälle und deren Eindämmung ermöglichen.

  • SOC-Tools über APIs integrieren, um die Effizienz und Effektivität von SOC-Prozessen zu automatisieren und zu verbessern.

  • Skripte und Programme entwickeln: Code in Sprachen wie Python, PowerShell oder Bash schreiben, um benutzerdefinierte Skripte für Automatisierung, Integration und Datenmanipulation zu entwickeln.

  • Systeme optimieren: Kontinuierliche Anpassung und Optimierung der SIEM/SOAR-Module, um ihre Effektivität im Laufe der Zeit zu verbessern und sie an Veränderungen in der Bedrohungslandschaft und an organisatorische Bedürfnisse anzupassen.

  • Teamübergreifend zusammenarbeiten: Enge Zusammenarbeit mit SOC-Teams, Cybersecurity-Architektur, CuSM und anderen IT-Teams, um die Infrastruktur, Anwendungen und Netzwerkarchitektur der Organisation zu verstehen und eine effektive SIEM/SOAR-Integration zu gewährleisten.



Dein Profil

Wir suchen einen Cybersecurity Automation Engineer mit Erfahrung in SOC-Betrieb, SIEM/SOAR-Plattformen und Automatisierungsskripten zur Unterstützung und Verbesserung von Cybersicherheitsoperationen.



Muss-Kriterien


  • Spanischkenntnisse (mittleres Niveau)

  • Hochschulausbildung in IT, Telekommunikationstechnik oder vergleichbare technische Qualifikation

  • Mindestens 3 Jahre Erfahrung im Bereich Cybersicherheit

  • Mindestens 2 Jahre Erfahrung in einem SOC oder ähnlicher Umgebung

  • Kenntnisse der Grundlagen der Cybersicherheit (CIA-Prinzipien)

  • Verständnis von Bedrohungsarten (Malware, Phishing, DoS-Angriffe, APTs, TTPs)

  • Erfahrung mit Vorfallanalyse, -identifikation, -eindämmung und -untersuchung

  • Kenntnisse der Netzwerkarchitektur, -topologien und gängigen Protokolle (TCP/IP, HTTP, HTTPS, DNS)

  • Vertrautheit mit Windows-, Linux- und Unix-Betriebssystemen

  • Kenntnisse von Event-Logging-Systemen

  • Erfahrung mit SIEM-Tools

  • Verständnis von Datenaufnahme, -normalisierung, Regeln und Ereigniskorrelation

  • Fähigkeit, Alarme zu analysieren und Fehlalarme zu identifizieren

  • Erfahrung mit SOAR-Plattformen

  • Kenntnisse in Workflow-Automatisierung und -Orchestrierung

  • Programmierkenntnisse in Python

  • Erfahrung mit Bash/PowerShell-Scripting

  • Fähigkeit zur Interaktion mit Security-Tool-APIs

  • Effektive Kommunikationsfähigkeiten mit technischen Teams

  • Fähigkeiten im Berichtswesen und in der Dokumentation

  • Kritisches Denken und Problemlösungsfähigkeiten

  • Anpassungsfähigkeit an neue Bedrohungen und aufkommende Sicherheitstechnologien



Wünschenswert


  • Fortgeschrittene Englischkenntnisse

  • Master-Abschluss oder Spezialisierung in Cybersicherheit

  • Kenntnisse und Erfahrung mit SPLUNK SIEM und/oder Azure Sentinel

  • Erfahrung mit Cloud-Sicherheit (AWS, Azure, GCP)

  • Erfahrung mit spezifischen SOAR-Tools (SPLUNK SOAR, Palo Alto Cortex XSOAR/XSIAM, Azure Sentinel Automation)



Über uns

T-Systems ist der Ort, an dem du bahnbrechende Projekte findest, die zum sozialen und ökologischen Wohlbefinden beitragen. Wir möchten neue Talente wie dich willkommen heißen, die frische Ideen und verschiedene Blickwinkel mitbringen, die Herausforderungen und kontinuierliches Lernen annehmen, um zu wachsen und die Gesellschaft zu beeinflussen... All das auf eine unterhaltsame Art und Weise! Es spielt keine Rolle, wann oder wo du arbeitest. Es geht darum, Arbeit zu leisten, die wichtig ist, um die Gesellschaft voranzubringen. Aus diesem Grund werden wir unser Bestes tun, um sicherzustellen, dass du jede Entwicklungsmöglichkeit hast, indem wir dir Folgendes bieten:



  • Ein Unterstützungsnetzwerk

  • Exzellente Technologie

  • Eine neue Arbeitsumgebung

  • Die Freiheit, autonom zu arbeiten


Wir unterstützen dich dabei, dich sowohl persönlich als auch beruflich ständig weiterzuentwickeln, damit du einen bemerkenswerten Eindruck in der Gesellschaft hinterlassen kannst.


T-Systems ist ein Team von rund 28.000 Mitarbeitern weltweit, was uns zu einem der weltweit führenden Anbieter von End-to-End-Integrationslösungen macht. Wir entwickeln Hybrid-Cloud- und Künstliche-Intelligenz-Lösungen und fördern die digitale Transformation von Unternehmen, Industrie, dem öffentlichen Sektor und letztendlich der gesamten Gesellschaft.



  • Internationales, positives, dynamisches und motiviertes Arbeitsumfeld

  • Hybrides Arbeitsmodell (Telearbeit/Präsenz)

  • Flexible Arbeitszeiten

  • Kontinuierliche Weiterbildung

  • Flexibler Vergütungsplan

  • Lebens- und Unfallversicherung

  • Mehr als 25 Arbeitstage Urlaub pro Jahr

Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Sovereign Engineering Platform SRE (m/w/d)
Sovereign Engineering Platform SRE (m/w/d)

Deutsche Telekom • Granada

Presencial
EUR 65.000 - 100.000
Krankenkasse
Essensgutscheine
Kinderbetreuung
+4
SPLUNK SIEM Administrator (m/w/d)
SPLUNK SIEM Administrator (m/w/d)

Deutsche Telekom • Barcelona

Presencial
EUR 70.000 - 110.000
Flexibler Vergütungsplan
Telemedizin
Lebens- und Unfallversicherung
+5
SPLUNK SIEM Administrator (m/w/d)
SPLUNK SIEM Administrator (m/w/d)

Deutsche Telekom • Madrid

Presencial
EUR 70.000 - 90.000
Flexible Vergütung
Telemedizin
Versicherung
+3
Cybersecurity Automatisierungsingenieur SOC SIEM/SOAR (m/w/d)
Cybersecurity Automatisierungsingenieur SOC SIEM/SOAR (m/w/d)

Deutsche Telekom • Madrid

Presencial
EUR 52.000 - 78.000
Senior KI-Ingenieur (m/w/d)
Senior KI-Ingenieur (m/w/d)

Deutsche Telekom • Reus

Híbrido
EUR 70.000 - 110.000
Krankenversicherung
Essensgutscheine
Kinderbetreuung
+6
AI SDLC Lead Engineer (m/w/d)
AI SDLC Lead Engineer (m/w/d)

Deutsche Telekom • Granada

Híbrido
EUR 90.000 - 130.000
Krankenversicherung
Essensgutscheine
Kinderbetreuung
+1
Senior Platform Engineering Architekt (m/w/d)
Senior Platform Engineering Architekt (m/w/d)

Deutsche Telekom • Granada

Presencial
EUR 90.000 - 130.000
Krankenversicherung
Essensgutscheine
Kinderbetreuung
+1
AI SDLC Lead Engineer (m/w/d)
AI SDLC Lead Engineer (m/w/d)

Deutsche Telekom • Valencia

Híbrido
EUR 90.000 - 130.000
Flexible Arbeitszeiten
Weiterbildungsbudget (Coursera etc.)
Hybrid- oder Remote-Arbeit möglich
Senior Cloud Platform Manager (m/w/d)
Senior Cloud Platform Manager (m/w/d)

Deutsche Telekom • Reus

Híbrido
EUR 90.000 - 130.000
Krankenversicherung
Essensgutscheine
Kinderbetreuung
+1
Senior Cloud Platform Manager (m/w/d)
Senior Cloud Platform Manager (m/w/d)

Deutsche Telekom • Granada

Híbrido
EUR 120.000 - 180.000
Flexible Arbeitszeiten
4 Wochen Telearbeit pro Jahr
Telemedizin
+2