> Markdown version of [/jobs/ext/1493885-it-security-operations-engineer-analyst](https://www.wearedevelopers.com/jobs/ext/1493885-it-security-operations-engineer-analyst). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # IT Security Operations Engineer / Analyst - **Company:** BLG LOGISTICS GROUP AG & Co. KG - **Location:** Bremen, Germany - **Contract:** Permanent contract - **Skills:** Cyber Security, Security Information and Event Management, Information Technology - **Published:** July 30, 2026 - **Apply:** https://www.karriere-blg.de/job/apply/8390?page_lang=de ## About the Role * Qualifikation: Sie haben ein abgeschlossenes Studium in Informatik, Wirtschaftsinformatik, IT-Sicherheit, IT Security oder sind vergleichbar im IT-Umfeld qualifiziert. * Berufspraxis: Sie verfügen über langjährige Expertise im Bereich Cyber Security / Cybersicherheit, idealerweise mit Schwerpunkt Security Operations Center, und haben bereits in komplexeren Konzernstrukturen Bedrohungen abgewehrt und Sicherheitsvorfälle erfolgreich bearbeitet. * Know-how: Sie besitzen fundierte Kenntnisse zu gängigen IT-Sicherheitsstandards wie ISO 27001 oder NIS2 KRITIS und zu Sicherheitssystemen wie SIEM, EDR etc. * Vernetzung: Inhouse arbeiten Sie beim Thema Cyber Resilience eng mit dem Head of Information Security und Chief Security Officer sowie allen Zentralbereichen und BLG-Geschäftsfeldern zusammen, um IT-Security-Vorgaben nachhaltig umzusetzen. Auch mit Industriepartnern und der Cyber-Sicherheitsbehörde (BSI) sind Sie im kooperativen Austausch - und so aktuellen Bedrohungsszenarien im Bestfall immer einen Schritt voraus. ## Description Sie sind verantwortlich für den operativen Schutz der gesamten IT-Infrastruktur und Anwendungslandschaft von BLG LOGISTICS und stellen die Erkennung, Analyse, Bewertung und Abwehr von Cyberbedrohungen und Sicherheitsvorfällen in Echtzeit sicher. Als technische Eskalationsinstanz für komplexe Sicherheitsvorfälle sorgen Sie dafür, dass alle operativen Sicherheitsmaßnahmen den regulatorischen Anforderungen, internen Richtlinien und anerkannten Standards entsprechen. * Kompetenzaufbau Security Operations: Sie führen ein Security Information & Event Management (SIEM) ein, einschließlich Log-Quellen-Anbindung, Regelwerk-Design, Use-Case-Entwicklung und Korrelationslogik. Dazu implementieren Sie Playbook- und Runbook-Frameworks für standardisierte Reaktionsprozesse sowie SOAR-Plattformen (Security Orchestration, Automation and Response) zur Automatisierung wiederkehrender Analyseschritte. Sie standardisieren Prozesse im Schwachstellenmanagement, samt Scanning-Strategie, Priorisierungslogik und Remediation-Tracking. * Weiterentwicklung: Kontinuierlich verbessern Sie unsere Detection-Kompetenz durch neue SIEM-Use-Cases, Tuning bestehender Regeln und Reduktion von False Positives. Sie evaluieren und integrieren Sicherheitstechnologien wie EDR/XDR, NDR, UEBA, Deception Technologies und Cloud-native Security (CSPM, CWPP, CNAPP), führen Reifegradmessung mittels SOC-CMM durch und leiten konkrete Verbesserungsmaßnahmen ab. * Security Monitoring & Analyse: Proaktiv spüren Sie unerkannte Kompromittierungen auf - basierend auf aktueller Threat Intelligence, IOC/TTP-Analysen und hypothesengetriebenen Untersuchungen. Sie überwachen und analysieren sicherheitsrelevante Ereignisse über alle Infrastruktur- und Applikationsschichten (On-Premises, Cloud, Hybrid) hinweg und koordinieren auf technischer Ebene schwerwiegende Vorfälle (Severity 1/2), einschließlich Containment, Eradication, Recovery und Lessons Learned. Zudem führen Sie forensische Analysen durch, um die Beweiskette (Chain of Custody) hinsichtlich der rechtlichen Verwertbarkeit zu sichern. * Betrieb & Dokumentation: Sie stellen die Verfügbarkeit und Performance aller Security-Plattformen (SIEM, SOAR, EDR, TI-Plattform, Vulnerability Scanner) sicher. Dank Ihrer Pflege ist unsere SOC-Wissensdatenbank mit Analyseergebnissen, Lessons Learned und Playbooks stets auf aktuellem Stand. ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Generative UIs and AI Assistants for Your Angular Applications](https://www.wearedevelopers.com/videos/100074-generative-uis-and-ai-assistants-for-your-angular-applications) - [Enabling intelligent logistics automation: home-grown Industrial IoT platform at Austrian Post](https://www.wearedevelopers.com/videos/2018-enabling-intelligent-logistics-automation-home-grown-industrial-iot-platform-at-austrian-post) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Better Together: Leveraging Your Observability Tools as a SIEM](https://www.wearedevelopers.com/videos/2118-better-together-leveraging-your-observability-tools-as-a-siem) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) ## Related Articles - [IT Salaries in Germany](https://www.wearedevelopers.com/magazine/287-it-salaries-in-germany) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [Best Companies to Work For in Berlin: Top 14 Companies in 2023 ](https://www.wearedevelopers.com/magazine/188-best-companies-to-work-for-in-berlin-top-14-companies-in-2023) - [Best Companies to Work For in Germany: Top 25 Companies in 2023 ](https://www.wearedevelopers.com/magazine/33-best-companies-to-work-for-in-germany-top-25-companies-in-2023)