> Markdown version of [/jobs/ext/2748493-security-operations-center-soc-analyst](https://www.wearedevelopers.com/jobs/ext/2748493-security-operations-center-soc-analyst). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Security Operations Center (SOC) Analyst - **Company:** SoCura GmbH - **Location:** Köln, Germany (Remote available) - **Contract:** Permanent contract - **Skills:** Cyber Security, Identity and Access Management, Microsoft Office, Security Information and Event Management, Systems Integration, QRadar, Information Technology, Operational Systems - **Published:** September 6, 2026 - **Apply:** https://www.adzuna.de/details/5870690713 ## About the Role * Abgeschlossenes Studium der Informatik, IT-Sicherheit oder eines vergleichbaren Studiengangs oder eine einschlägige Berufsausbildung, z. Fachinformatiker Systemintegration * Fundierte Praxiserfahrung im Betrieb, der Konfiguration und Optimierung von SIEM Systemen (Use Cases, Offenses, Korrelationen, Dashboards, Reporting) vorzugsweise IBM QRadar * Erfahrung im SOC- oder CERT-Umfeld sowie in der Security Incident Analyse und -Bearbeitung * Kenntnisse im Betrieb von Security Services, wie z. B. SIEM, PAM, IAM, Schwachstellenscanner * Verständnis für IT-Service-Management-Prozesse (idealerweise ITIL) * Sehr gutes Verständnis von Angriffsmethoden auf Applikationen, Systeme und Netzwerke * Breitgefächertes IT-Know-how (Betriebssysteme, Netzwerke, Protokolle, Applikationen, Log-Quellen) * Ausgeprägtes Risikobewusstsein und analytisches Denkvermögen * Selbstständige, strukturierte und lösungsorientierte Arbeitsweise * Hohe Eigeninitiative sowie schnelle Auffassungsgabe bei komplexen Sachverhalten * Teamfähigkeit, Kommunikationsstärke und ausgeprägte Service- und Hands-on-Mentalität * Bereitschaft, bei kritischen Sicherheitsvorfällen auch außerhalb regulärer Arbeitszeiten aktiv zu werden * Sehr gute Deutsch- und Englischkenntnisse (mindestens B2) ## Description * Aktive Mitwirkung beim Aufbau, Betrieb und der kontinuierlichen Weiterentwicklung des Security Operations Centers (SOC) * Analyse, Bewertung und Bearbeitung sicherheitsrelevanter Incidents sowie Erkennen von Anomalien und Abweichungen vom Normalbetrieb * Eigenverantwortliche Administration und Weiterentwicklung der SOC- und SIEM-Tools mit klarem Schwerpunkt auf IBM QRadar * Konzeption, Implementierung und Optimierung von Use Cases, Korrelationen und Alarmierungslogiken im SIEM Tool * Durchführung von Root-Cause-Analysen sowie Ableitung und Begleitung geeigneter Gegenmaßnahmen * Strukturierte Dokumentation von Sicherheitsvorfällen und Erstellung aussagekräftiger Reports und Management-Auswertungen * Mitwirkung bei der Entwicklung von Präventions- und Reaktionskonzepten zur Abwehr aktueller und zukünftiger Bedrohungen * Durchführung, Auswertung und Aufbereitung von automatisierten Vulnerability-Scans * Kontinuierliche Weiterentwicklung von Analyse- und Erstanalysewerkzeugen * Enge Zusammenarbeit mit Security-, Prozess- und Fachabteilungen zur Optimierung von SIEM- und Incid * Überwachung der SLAs sowie Reporting zu SOC-Services (Level 1 & 2) * Steuerung und Nachverfolgung der Incident-Behebung in Abstimmung mit den verantwortlichen Organisationseinheiten * Nutzung von Informationen aus Threat-Intelligence-Quellen (z. CERT-Verbünde, N-CERT) zur Erstellung aktueller Sicherheitslagebilder * Teilnahme an der Rufbereitschaft, * Home Office / Mobile Office Möglichkeit und flexible Arbeitszeiten für eine gesunde Work-Life-Balance * Workation innerhalb der EU * Weiterbildungs- und individuelle Entwicklungsmöglichkeiten (SoCura-Karrierekonzept / Talent Management) * Überdurchschnittliches Angebot im Rahmen der Gesundheitsförderung (Mobile Massage, Entspannungsraum, Check-ups etc.) sowie betriebsärztliche Betreuung * Zeitgutschrift für Arztbesuche und Behördengänge * Gute Verkehrsanbindung (Job-Ticket, Company Bike, Tiefgarage) * Arbeitgeberzuschuss zur Kantinennutzung * Hundefreundliches Unternehmen * Mitarbeitervergünstigungen, Events und vieles mehr ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Cyber Security: Small, and Large!](https://www.wearedevelopers.com/videos/259-cyber-security-small-and-large) - [Demografie nutzen um jedem Bewerber das passende Angebot zu machen!](https://www.wearedevelopers.com/videos/836-demografie-nutzen-um-jedem-bewerber-das-passende-angebot-zu-machen) - [Less Is More: How Lagom and Agile Can Create Harmonious Workflows](https://www.wearedevelopers.com/videos/1993-less-is-more-how-lagom-and-agile-can-create-harmonious-workflows) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) ## Related Articles - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [The Biggest German Tech Companies](https://www.wearedevelopers.com/magazine/424-the-biggest-german-tech-companies) - [Starter Kit For Job Applications For Developers](https://www.wearedevelopers.com/magazine/7-starter-kit-for-job-applications-for-developers) - [IT Salaries in Germany](https://www.wearedevelopers.com/magazine/287-it-salaries-in-germany) - [Finding Jobs in Germany](https://www.wearedevelopers.com/magazine/375-finding-jobs-in-germany)