Cybersecurity Automatisierungsingenieur SOC SIEM/SOAR (m/w/d)

Deutsche Telekom

Madrid

Presencial

EUR 52.000 - 78.000

Jornada completa

14 días+
Generador de candidaturas

Consigue una respuesta de este empleador — un currículum y una carta de presentación adaptados exactamente a lo que busca para contratar.

Supera los filtros ATS

Descripción de la vacante

T-Systems sucht einen Cybersecurity Automation Engineer für Standorte in Madrid, Barcelona oder Granada. Die Rolle unterstützt SOC-Abläufe durch SIEM/SOAR-Automatisierung, Alarmkonfigurationen und API-Integrationen, um Erkennung und Reaktion zu verbessern.

Sie arbeiten mit SOC-Teams, Architektur und IT zusammen, implementieren automatisierte Lösungen und passen Systeme kontinuierlich an neue Bedrohungen an. erforderliche Kenntnisse in Python und Bash/PowerShell runden das Profil ab.

Formación

  • Muss-Kriterien: Spanischkenntnisse (mittleres Niveau).
  • Muss-Kriterium: Hochschulausbildung in IT/Telekommunikationstechnik oder vergleichbare Qualifikation.
  • Mindestens 3 Jahre Erfahrung im Bereich Cybersicherheit.
  • Mindestens 2 Jahre Erfahrung in einem SOC oder ähnlicher Umgebung.
  • Grundlagen der Cybersicherheit (CIA‑Prinzipien).
  • Erfahrung mit Vorfallanalyse, -identifikation, -eindämmung und -untersuchung.

Responsabilidades

  • SIEM-Konfigurationen und Anwendungsfälle durchführen: Entwicklung komplexer Konfigurationen, Korrelationsregeln, Filter und Integrationen.
  • Automatisierungen und Playbooks in SOAR entwickeln zur effizienteren Reaktion auf Vorfälle.
  • SOC-Tools über APIs integrieren und SOAR-Workflows verbessern.
  • Skripte in Python/PowerShell/Bash schreiben zur Automatisierung und Datenmanipulation.
  • Systeme kontinuierlich an Bedrohungen anpassen und optimieren.
  • Enge Zusammenarbeit mit SOC-Teams, Architektur und IT-Teams.

Conocimientos

SIEM/SOAR
Python
PowerShell
Scripting
APIs
SOC-Betrieb
Netzwerkprotokolle
Berichtswesen
Dokumentation

Educación

Hochschulausbildung in IT/Telekommunikation

Herramientas

SOAR-Plattformen
SIEM-Tools

Descripción del empleo

Deine Aufgabe

T-Systems, ein führendes multinationales Unternehmen im Bereich Informations- und Kommunikationstechnologien, sucht einen Cybersecurity Automation Engineer für ihre Standorte in Madrid, Barcelona oder Granada. Diese Position ist Teil des T-Systems Cybersecurity-Bereichs, speziell innerhalb des T-Systems SOC (Security Operations Center). Die Rolle konzentriert sich auf die Unterstützung der Automatisierung von SOC-Abläufen durch die Nutzung und Integration verschiedener Tools, die SOC-Prozesse unterstützen. Als Cybersecurity‑Ingenieur im SOC implementierst und pflegst du SIEM/SOAR‑Plattformen zur Analyse von Sicherheitsereignissen, konfigurierst Alarme zur proaktiven Bedrohungserkennung und arbeitest bei der Anpassung von Konfigurationen mit. Du nutzt SOAR‑Tools zur Automatisierung von Incident‑Responses und verbesserst so die Effizienz und Effektivität im Cybersecurity‑Betrieb. Ein tiefes Verständnis von Cybersecurity‑Prinzipien und SIEM/SOAR‑Systemen ist entscheidend für die Implementierung effektiver automatisierter Lösungen und die Verbesserung der Abwehr gegen Cyberbedrohungen.


Aufgaben


  • SIEM-Konfigurationen und Anwendungsfälle durchführen: Entwicklung und Implementierung komplexer Konfigurationen innerhalb des SIEM-Systems, um optimale Erkennungs- und Reaktionsfähigkeiten zu gewährleisten, einschließlich Korrelationsregeln, Filter und Datenquellenintegrationen.

  • Automatisierungen und Playbooks in SOAR entwickeln: Erstellung benutzerdefinierter Skripte oder Automatisierungs-Workflows zur Verbesserung der Automatisierungsfähigkeiten der SOAR-Plattform, die eine effizientere Reaktion auf Vorfälle und deren Eindämmung ermöglichen.

  • SOC-Tools über APIs integrieren, um die Effizienz und Effektivität von SOC-Prozessen zu automatisieren und zu verbessern.

  • Skripte und Programme entwickeln: Code in Sprachen wie Python, PowerShell oder Bash schreiben, um benutzerdefinierte Skripte für Automatisierung, Integration und Datenmanipulation zu entwickeln.

  • Systeme optimieren: Kontinuierliche Anpassung und Optimierung der SIEM/SOAR-Module, um ihre Effektivität im Laufe der Zeit zu verbessern und sie an Veränderungen in der Bedrohungslandschaft und an organisatorische Bedürfnisse anzupassen.

  • Teamübergreifend zusammenarbeiten: Enge Zusammenarbeit mit SOC‑Teams, Cybersecurity‑Architektur, CuSM und anderen IT-Teams, um die Infrastruktur, Anwendungen und Netzwerkarchitektur der Organisation zu verstehen und eine effektive SIEM/SOAR-Integration zu gewährleisten.


Dein Profil

Wir suchen einen Cybersecurity Automation Engineer mit Erfahrung in SOC‑Betrieb, SIEM/SOAR‑Plattformen und Automatisierungsskripten zur Unterstützung und Verbesserung von Cybersicherheitsoperationen.


Muss-Kriterien


  • Spanischkenntnisse (mittleres Niveau)

  • Hochschulausbildung in IT, Telekommunikationstechnik oder vergleichbare technische Qualifikation

  • Mindestens 3 Jahre Erfahrung im Bereich Cybersicherheit

  • Mindestens 2 Jahre Erfahrung in einem SOC oder ähnlicher Umgebung

  • Kenntnisse der Grundlagen der Cybersicherheit (CIA‑Prinzipien)

  • Verständnis von Bedrohungsarten (Malware, Phishing, DoS‑Angriffe, APTs, TTPs)

  • Erfahrung mit Vorfallanalyse, -identifikation, -eindämmung und -untersuchung

  • Kenntnisse der Netzwerkarchitektur, -topologien und gängigen Protokolle (TCP/IP, HTTP, HTTPS, DNS)

  • Vertrautheit mit Windows-, Linux- und Unix‑Betriebssystemen

  • Kenntnisse von Event‑Logging‑Systemen

  • Erfahrung mit SIEM‑Tools

  • Verständnis von Datenaufnahme, -normalisierung, Regeln und Ereigniskorrelation

  • Fähigkeit, Alarme zu analysieren und Fehlalarme zu identifizieren

  • Erfahrung mit SOAR‑Plattformen

  • Kenntnisse in Workflow‑Automatisierung und -Orchestrierung

  • Programmierkenntnisse in Python

  • Erfahrung mit Bash/PowerShell‑Scripting

  • Fähigkeit zur Interaktion mit Security‑Tool‑APIs

  • Effektive Kommunikationsfähigkeiten mit technischen Teams

  • Fähigkeiten im Berichtswesen und in der Dokumentation

  • Kritisches Denken und Problemlösungsfähigkeiten

  • Anpassungsfähigkeit an neue Bedrohungen und aufkommende Sicherheitstechnologien


Wünschenswert


  • Fort
Consigue la evaluación confidencial y gratuita de tu currículum.

o arrastra y suelta tu archivo aquí

Similar jobs

Puestos de trabajo similares que vale la pena comparar

Cybersecurity Automatisierungsingenieur SOC SIEM/SOAR (m/w/d)
Cybersecurity Automatisierungsingenieur SOC SIEM/SOAR (m/w/d)

Deutsche Telekom • Barcelona

Presencial
EUR 60.000 - 85.000
Automation Engineer für SOC – SIEM/SOAR
Automation Engineer für SOC – SIEM/SOAR

Deutsche Telekom • Madrid

Presencial
EUR 52.000 - 78.000
Presales Engineer für Infrastruktur und Sicherheit (m/w/d)
Presales Engineer für Infrastruktur und Sicherheit (m/w/d)

Deutsche Telekom • Barcelona

Híbrido
EUR 75.000 - 110.000
Flexible Vergütung
Telemedizin
Lebens- und Unfallversicherung
+4
SPLUNK SIEM Administrator (m/w/d)
SPLUNK SIEM Administrator (m/w/d)

Deutsche Telekom • Madrid

Híbrido
EUR 70.000 - 90.000
Flexible Vergütung
Telemedizin
Versicherung
+3
SPLUNK SIEM Administrator (m/w/d)
SPLUNK SIEM Administrator (m/w/d)

Deutsche Telekom • Barcelona

Híbrido
EUR 70.000 - 110.000
Flexibler Vergütungsplan
Telemedizin
Lebens- und Unfallversicherung
+5
Vertriebsexperte T Security (m/w/d)
Vertriebsexperte T Security (m/w/d)

Deutsche Telekom • Madrid

Híbrido
EUR 90.000 - 115.000
Krankenversicherung
Essensgutscheine
Kinderbetreuung
+11
Senior Platform Engineering Architekt (m/w/d)
Senior Platform Engineering Architekt (m/w/d)

Deutsche Telekom • La Coruña

Presencial
EUR 120.000 - 180.000
Flexible Vergütungsplan
Telemedizinische Dienste
Lebens- und Unfallversicherung
+3
System Engineer (m/w/d) Juniper Routing and Switching - IPsec-GW
System Engineer (m/w/d) Juniper Routing and Switching - IPsec-GW

Deutsche Telekom • Madrid

Híbrido
EUR 70.000 - 95.000
Flexible Vergütungspläne & Zusatzversi
Telemedizin
Lebens- und Unfallversicherung
+3
Senior Platform Engineering Architekt (m/w/d)
Senior Platform Engineering Architekt (m/w/d)

Deutsche Telekom • Granada

Presencial
EUR 90.000 - 130.000
Krankenversicherung
Essensgutscheine
Kinderbetreuung
+1
Junior Full-Stack-Entwickler (m/w/d)
Junior Full-Stack-Entwickler (m/w/d)

Deutsche Telekom • Granada

Presencial
EUR 42.000 - 65.000
Krankenversicherung
Essensgutscheine
Kinderbetreuung
+6