Security Engineer (SOC)
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+12 more
Job description
- Aufbau, Betrieb und Weiterentwicklung von SOC-Plattformen (SIEM, SOAR, EDR/XDR)
- Onboarding neuer Logquellen inklusive Parsing, Normalisierung und Sicherstellung der Datenqualität
- Entwicklung und Optimierung von Detection-Regeln und Use Cases (Sigma, KQL, SPL) auf Basis von MITRE ATT&CK
- Automatisierung von Analyse- und Response-Prozessen durch Playbooks und Skripting (Python, PowerShell)
- Aufbau von Detection-as-Code-Pipelines inkl. Versionierung, Testing und CI/CD
- Integration und Operationalisierung von Threat Intelligence
- Enge Zusammenarbeit mit Analyst:innen und Incident Respondern zur Reduktion von False Positives und Verbesserung der Detection-Qualität
- Technische Unterstßtzung bei Sicherheitsvorfällen
- Erstellung von Runbooks, Use-Case-Dokumentationen und technischen Konzepten
- Einsatz KI-gestĂźtzter Werkzeuge fĂźr Log-Analyse, Regel- und Playbook-EntwĂźrfe sowie Dokumentation - inklusive fachlicher Validierung und Freigabe der Ergebnisse
Requirements
- Souveräner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse
- Ausgeprägtes Bewusstsein fĂźr Vertraulichkeit beim KI-Einsatz: Du weiĂt, welche Daten in welches System dĂźrfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection)
- Bereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln
- Mindestens 5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen
- Breites Technologieverständnis ßber Netzwerk, Endpoint, Identity, Applikation und Cloud
- Erfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory)
- Sicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF
- Kenntnisse in Kryptografie, PKI und sicherem Applikationsdesign
- Verhandlungssichere Deutsch- und Englischkenntnisse
Von groĂem Vorteil:
- Cloud-Architekten-Know-how: Design, Absicherung und Betrieb von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code
- Erfahrung mit Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows
- Kenntnisse in KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)
- Erfahrung in regulierten Umgebungen (KRITIS, Finanzsektor, Industrie/OT)
Zertifizierungen (nice to have):
OffSec (Hands-on & Offensive/Defensive Integration)
- OSDA (Defense Analyst - SOC-200)
- OSCP (PEN-200)
- SANS / GIAC (Architektur & Tactical Detection)
- GCDA (SANS SEC555)
- GDSA (SANS SEC530)
- GCIH (SANS SEC504)
Benefits & conditions
Ergänzende Profil-Schärfung
- SANS SEC586 (Blue Team Automation)
- Microsoft SC-200
Benefits
- Fixgehalt ab 80.000 ⏠plus Gewinnbeteiligung bis zu 70.000 âŹ
- Flexible Arbeitszeiten, Remote-Arbeit, 30 Tage Urlaub
- IT-Equipment wie Apple MacBook
- RegelmäĂige Teamevents
- Betriebliche Altersvorsorge und Krankenversicherung, Shopping- und Mitarbeiterrabatte
About the company
Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schĂźtzen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.
Unser Ansatz ist anders: KI-gestĂźtzte Werkzeuge Ăźbernehmen Discovery, Routine-Analysen und Mustererkennung - unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maĂgeschneiderte LĂśsungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kĂźrzerer Zeit, bei 40-60 % weniger Aufwand fĂźr Routinearbeit.
KI nur mit hĂśchster Sensibilität fĂźr Kundendaten: Datenschutz steht Ăźber jedem Effizienzgewinn. KI ausschlieĂlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang - und die Bereitschaft, unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln - erwarten wir von allen Berater:innen.
Schwerpunkt dieser Rolle ist Detection Engineering: SIEM- und XDR-Plattformen, Log-Qualität, Detectionas-Code und Automatisierung - sicher in KQL, Sigma und MITRE ATT&CK.
Bei uns bist du richtig, wenn:
- du ein attraktives Fixgehalt plus Ăźberdurchschnittliche Gewinnbeteiligung willst.
- du ortsunabhängig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst.
- du KI als Hebel siehst und Sicherheitsberatung neu denken willst - ohne Kompromisse beim Datenschutz.
- du deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role â technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Dev Digest 134 - Where pixels sing?
System change: restart as developer?
IT Salaries in Germany
Finding IT & Technology English-speaking Jobs in GermanyÂ