Security Operations Center (SOC) Analyst (m/w/d)

SoCura GmbH

Köln

On-site

USD 62,642 - 91,116

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Benefits offered by this job

Home Office Möglichkeit
Flexible Arbeitszeiten
Betriebliche Altersvorsorge
Gesundheitsförderung
Hundefreundliches Unternehmen

Job summary

SoCura GmbH sucht einen IT-Sicherheitsanalysten in Köln. Sie arbeiten aktiv beim Aufbau und Betrieb des Security Operations Centers mit und verantworten die Analyse und Bearbeitung sicherheitsrelevanter Incidents. Vorausgesetzt werden ein abgeschlossenes Studium im Bereich IT-Sicherheit und Erfahrung in der Verwaltung von SIEM-Systemen, vorzugsweise IBM QRadar.

Das Unternehmen bietet flexible Arbeitszeiten, Home Office-Möglichkeiten und ein modernes Arbeitsumfeld, sowie ein starkes Team und Weiterbildungsmöglichkeiten.

Qualifications

  • Abgeschlossenes Studium der Informatik, IT-Sicherheit oder vergleichbare Ausbildung.
  • Fundierte Praxiserfahrung in SIEM-Systemen, vorzugsweise IBM QRadar.
  • Sehr gute Deutsch- und Englischkenntnisse (mindestens B2).

Responsibilities

  • Aktive Mitwirkung beim Aufbau und Betrieb des Security Operations Centers.
  • Durchführung von Root-Cause-Analysen von Sicherheitsvorfällen.
  • Überwachung der SLAs und Reporting zu SOC-Services.

Skills

IBM QRadar
IT-Sicherheit
Sicherheitsincidentanalyse
Teamfähigkeit
Kommunikationsfähigkeit
Deutsch (mindestens B2)
Englisch (mindestens B2)

Education

Studium der Informatik, IT-Sicherheit oder vergleichbar

Tools

Vulnerability-Scanner
SIEM-Systeme

Job description

Standort: Köln Beschäftigungsart: Vollzeit, Mobile-Office möglich Eintrittsdatum: ab sofort

  • Aktive Mitwirkung beim Aufbau, Betrieb und der kontinuierlichen Weiterentwicklung des Security Operations Centers (SOC)
  • Analyse, Bewertung und Bearbeitung sicherheitsrelevanter Incidents sowie Erkennen von Anomalien und Abweichungen vom Normalbetrieb
  • Eigenverantwortliche Administration und Weiterentwicklung der SOC- und SIEM-Tools mit klarem Schwerpunkt auf IBM QRadar
  • Konzeption, Implementierung und Optimierung von Use Cases, Korrelationen und Alarmierungslogiken im SIEM Tool
  • Durchführung von Root-Cause-Analysen sowie Ableitung und Begleitung geeigneter Gegenmaßnahmen
  • Strukturierte Dokumentation von Sicherheitsvorfällen und Erstellung aussagekräftiger Reports und Management‑Auswertungen
  • Mitwirkung bei der Entwicklung von Präventions‑ und Reaktionskonzepten zur Abwehr aktueller und zukünftiger Bedrohungen
  • Durchführung, Auswertung und Aufbereitung von automatisierten Vulnerability-Scans
  • Kontinuierliche Weiterentwicklung von Analyse‑ und Erstanalysewerkzeugen
  • Enge Zusammenarbeit mit Security‑, Prozess‑ und Fachabteilungen zur Optimierung von SIEM‑ und Incid
  • Überwachung der SLAs sowie Reporting zu SOC‑Services (Level 1 & 2)
  • Steuerung und Nachverfolgung der Incident‑Behebung in Abstimmung mit den verantwortlichen Organisationseinheiten
  • Nutzung von Informationen aus Threat‑Intelligence‑Quellen (z. CERT‑Verbünde, N‑CERT) zur Erstellung aktueller Sicherheitslagebilder
  • Teilnahme an der Rufbereitschaft
  • Abgeschlossenes Studium der Informatik, IT‑Sicherheit oder eines vergleichbaren Studiengangs oder eine einschlägige Berufsausbildung, z. Fachinformatiker Systemintegration
  • Fundierte Praxiserfahrung im Betrieb, der Konfiguration und Optimierung von SIEM Systemen (Use Cases, Offenses, Korrelationen, Dashboards, Reporting) vorzugsweise IBM QRadar
  • Erfahrung im SOC‑ oder CERT‑Umfeld sowie in der Security Incident Analyse und -Bearbeitung
  • Kenntnisse im Betrieb von Security Services, wie z. B. SIEM, PAM, IAM, Schwachstellenscanner
  • Verständnis für IT‑Service‑Management‑Prozesse (idealerweise ITIL)
  • Sehr gutes Verständnis von Angriffsmethoden auf Applikationen, Systeme und Netzwerke
  • Breitgefächertes IT‑Know‑how (Betriebssysteme, Netzwerke, Protokolle, Applikationen, Log‑Quellen)
  • Ausgeprägtes Risikobewusstsein und analytisches Denkvermögen
  • Selbstständige, strukturierte und lösungsorientierte Arbeitsweise
  • Hohe Eigeninitiative sowie schnelle Auffassungsgabe bei komplexen Sachverhalten
  • Teamfähigkeit, Kommunikationsstärke und ausgeprägte Service‑ und Hands‑on‑Mentalität
  • Bereitschaft, bei kritischen Sicherheitsvorfällen auch außerhalb regulärer Arbeitszeiten aktiv zu werden
  • Sehr gute Deutsch‑ und Englischkenntnisse (mindestens B2)
DAS KÖNNEN SIE VON UNS ERWARTEN
  • Moderne Unternehmenskultur mit individuellen Arbeitsplatzkonzepten
  • Sehr gutes Betriebsklima und ein wertschätzendes Miteinander
  • Faire Bezahlung (Entgeltsystem) und Förderung der Betrieblichen Altersvorsorge (bAV)
  • Home Office / Mobile Office Möglichkeit und flexible Arbeitszeiten für eine gesunde Work-Life-Balance
  • Workation innerhalb der EU
  • Weiterbildungs- und individuelle Entwicklungsmöglichkeiten (SoCura-Karrierekonzept / Talent Management)
  • Überdurchschnittliches Angebot im Rahmen der Gesundheitsförderung (Mobile Massage, Entspannungsraum, Check-ups etc.) sowie betriebsärztliche Betreuung
  • Zeitgutschrift für Arztbesuche und Behördengänge
  • Gute Verkehrsanbindung (Job-Ticket, Company Bike, Tiefgarage)
  • Arbeitgeberzuschuss zur Kantinennutzung
  • Hundefreundliches Unternehmen
  • Mitarbeitervergünstigungen, Events und vieles mehr
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Network & Security Engineer - 2nd Level Incident Response
Network & Security Engineer - 2nd Level Incident Response

Anqa IT-Security GmbH • United States

Hybrid
USD 60,000 - 80,000
Flexible Arbeitszeiten
Homeoffice-Möglichkeiten
Betriebliche Altersvorsorge
+1
Network & Security Engineer (m/w/d) Wettingen, Aargau, Switzerland
Network & Security Engineer (m/w/d) Wettingen, Aargau, Switzerland

SITS Group • Indiana (PA)

On-site
USD 70,000 - 90,000
Moderne IT-Ausstattung
Flexible Arbeitszeitmodelle
Mitarbeiterkonditionen
+1
Senior Projektmanager (m/w/d) Schwerpunkt Krankenhaussysteme
Senior Projektmanager (m/w/d) Schwerpunkt Krankenhaussysteme

SoCura • Flensburg (MN)

On-site
USD 104,000 - 133,000
Home Office / Mobile Office
Flexible Arbeitszeiten
EU-Workation
+3
Local Information Security Officers (w/m/d)
Local Information Security Officers (w/m/d)

Korian Deutschland GmbH • Delaware

Hybrid
USD 101,000 - 146,000
Home Office-Regelungen
Mentoring
Fortbildungsmöglichkeiten
Security Operations Center Specialist (m/f/x)
Security Operations Center Specialist (m/f/x)

Liebherr-IT Services GmbH • Delaware

Hybrid
USD 68,000 - 102,000
Attraktives Gehalt & Sozialleistungen
Flexibles hybrides Arbeiten
Gestaltungsfreiraum
+8
Remote-Ready Hybrid IT & Security Administrator
Remote-Ready Hybrid IT & Security Administrator

CSP GmbH • Kentucky

Hybrid
USD 51,334 - 68,446
Flexible Arbeitszeiten
Homeoffice-Möglichkeiten
Weiterbildungs- und Zertifizierungsmöglichkeiten
+2
IT-Systemadministrator & Anwendungsentwickler – Remote
IT-Systemadministrator & Anwendungsentwickler – Remote

Informatik Job • Kentucky

Hybrid
USD 64,425 - 87,852
Flexible Arbeitszeiten
Unbefristeter Arbeitsvertrag
Betriebliche Altersvorsorge
+1
IT-Support Spezialist (m/w/d) – 100% remote
IT-Support Spezialist (m/w/d) – 100% remote

Hörmann Industrieservice GmbH • United States

Hybrid
USD 60,000 - 90,000
Mobiles Arbeiten
Langfristige Perspektive
Weiterbildungsmöglichkeiten
+1
Business Information Security Officer (w/m/d)
Business Information Security Officer (w/m/d)

Valora Group • Indiana (PA)

On-site
USD 171,000 - 281,000
Valora Academy und Live-Schulungen
Dynamisches internationales Umfeld
ICT Network / System & Security Engineer (m/w/d)
ICT Network / System & Security Engineer (m/w/d)

Stanzwerk AG • Indiana (PA)

On-site
USD 70,000 - 90,000
Faire Anstellungsbedingungen
Diverse Vergünstigungen über eine Benefit-Plattform
Unterstützung bei Weiterbildungen und Zertifizierungen