> Markdown version of [/jobs/ext/3243401-senior-security-consultant-all-genders](https://www.wearedevelopers.com/jobs/ext/3243401-senior-security-consultant-all-genders). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Senior Security Consultant (all genders) - **Company:** msg systems ag - **Location:** Berlin, Germany - **Experience:** Expert - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Active Directory, ARM Architecture, Cloud Computing, Cyber Security, Linux, Kusto Query Language, Security Information and Event Management, Mitre Att&ck, Information Technology, Microsoft Sentinel, Operational Systems, Vulnerability Analysis - **Published:** September 14, 2026 - **Apply:** https://www.indeed.com/viewjob?jk=e3bae74b51cefec5 ## About the Role * Erfolgreich abgeschlossenes Studium im Bereich Informatik, Cyber Security oder eine vergleichbare Qualifikation durch Ausbildung und einschlägige Praxiserfahrung * Mehrjährige praktische Erfahrung im Bereich Security Operations, Security Monitoring, Incident Response oder Threat Detection * Fundierte Kenntnisse von Betriebssystemen (Windows und Linux), Netzwerken, Active Directory sowie modernen IT- und Cloud-Infrastrukturen * Erfahrung im Umgang mit SIEM-, EDR- oder XDR-Lösungen, idealerweise Microsoft Sentinel / Defender XDR, PaloAlto Cortex XSIAM / XDR oder vergleichbaren Plattformen * Gute Kenntnisse in der Analyse und Bewertung von Cyberangriffen, Angriffstechniken und Bedrohungsakteuren sowie gängiger Frameworks wie MITRE ATT&CK * Erfahrung im Threat Hunting sowie ein gutes Verständnis aktueller Bedrohungslagen und Angriffsmethoden * Sicherer Umgang mit Loganalysen, Security Events und komplexen technischen Zusammenhängen * Kenntnisse in KQL, Detection Engineering oder Security-Automatisierung sind von Vorteil * Zertifizierungen wie Microsoft SC-200, AZ-500, Security+, CySA+, GCIH oder vergleichbare Qualifikationen sind wünschenswert * Ausgeprägte analytische Fähigkeiten, eine strukturierte Arbeitsweise sowie die Fähigkeit, auch in kritischen Situationen souverän zu agieren * Hohe Teamorientierung, Eigeninitiative und die Bereitschaft, Verantwortung zu übernehmen und Wissen aktiv zu teilen * Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift * Bereitschaft zur Mitarbeit im Schichtbetrieb eines modernen Security Operations Centers ## Description * Analyse, Priorisierung und Bearbeitung von Security Alerts und Incidents in modernen SIEM-, EDR- und XDR-Plattformen * Proaktives Threat Hunting zur Identifikation bisher unerkannter Bedrohungen auf Basis aktueller Angriffsmuster und eigener Hypothesen * Tiefgehende Analyse von Logdaten, Netzwerkverkehr, Endpunkten und Cloud-Umgebungen zur Erkennung sicherheitsrelevanter Anomalien und Angriffe * Eigenständige Durchführung von Incident-Response-Maßnahmen sowie Koordination und Nachverfolgung sicherheitsrelevanter Vorfälle * Bewertung aktueller Cyberbedrohungen, Schwachstellen und Angriffskampagnen hinsichtlich ihrer Relevanz für Kunden- und Unternehmensumgebungen * Entwicklung, Optimierung und Qualitätssicherung von Detection Use Cases, Korrelationsregeln und Alarmierungsstrategien * Unterstützung bei Root-Cause-Analysen sowie forensischen Untersuchungen zur Aufklärung komplexer Sicherheitsvorfälle * Durchführung von Schwachstellenanalysen und Unterstützung bei technischen Security Assessments * Dokumentation und Präsentation von Analyseergebnissen sowie Ableitung geeigneter Handlungsempfehlungen für interne und externe Stakeholder * Aktive Mitgestaltung und kontinuierliche Weiterentwicklung von Prozessen, Playbooks, Automatisierungen und Best Practices im SOC-Umfeld * Mitarbeit in einem leistungsstarken Security Operations Center zur Sicherstellung eines professionellen 24/7 Security Monitorings und Incident Managements ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Thinking Differently - How to Make Money from Cyber Attacks & Cheats](https://www.wearedevelopers.com/videos/745-thinking-differently-how-to-make-money-from-cyber-attacks-cheats) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Cyber Security: Small, and Large!](https://www.wearedevelopers.com/videos/259-cyber-security-small-and-large) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) ## Related Articles - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [IT Salaries in Germany](https://www.wearedevelopers.com/magazine/287-it-salaries-in-germany) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [Finding Jobs in Germany](https://www.wearedevelopers.com/magazine/375-finding-jobs-in-germany) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [The Biggest German Tech Companies](https://www.wearedevelopers.com/magazine/424-the-biggest-german-tech-companies)