> Markdown version of [/jobs/ext/3332689-it-security-specialist-security-operations-compliance](https://www.wearedevelopers.com/jobs/ext/3332689-it-security-specialist-security-operations-compliance). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # IT Security Specialist - Security Operations Compliance - **Company:** Epikur Software GmbH & Co. KG - **Location:** Berlin, Germany - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Microsoft Azure, Bash Shell, Cloud Computing, Cyber Security, Linux, Python (Programming Language), Windows PowerShell, Anti-Phishing, Kusto Query Language, Security Information and Event Management, Scripting, Information Security Management System, Information Technology, User Administration - **Published:** September 23, 2026 - **Apply:** https://www.xing.com/jobs/berlin-it-security-specialist-security-operations-compliance-158101371 ## About the Role * Mindestens zwei Jahre einschlägige Praxis in IT-Sicherheit, IT-Administration oder einem angrenzenden Feld - Ausbildung, Studium oder Quereinstieg mit belegbarer Erfahrung * Praktische Arbeit mit einer EDR- oder SIEM-Plattform: du hast selbst Alerts bewertet und Abfragen geschrieben, nicht nur Dashboards betrachtet. Bei uns ist das Defender XDR und KQL - Umstieg von einem vergleichbaren Stack ist ausdrücklich willkommen * Grundverständnis für IT-Infrastruktur: Netzwerke, Endpoints, Identitäten, Cloud-Dienste (Microsoft 365/Azure oder vergleichbar) * Kommandozeilensicherheit unter Linux und Windows, Scripting in PowerShell oder Bash * Sorgfalt in der Dokumentation - ein großer Teil dieser Arbeit besteht daraus, Dinge nachvollziehbar festzuhalten * Sehr gute Deutschkenntnisse (C1) für die tägliche Kommunikation, Englisch für Herstellersupport und Dokumentation * Wohnsitz in Berlin oder konkreter Umzugswunsch Ein echtes Plus (kein Muss): * Erste Berührung mit ISO 27001, BSI IT-Grundschutz oder einem vergleichbaren Standard * Erfahrung mit Entra ID über die Benutzerverwaltung hinaus: Sign-in-Logs lesen, Legacy-Auth erkennen, Mail-Flow in Exchange Online nachvollziehen * Python für Automatisierung und Log-Aufbereitung * Erfahrung im regulierten Umfeld, gern Gesundheitswesen oder Telematikinfrastruktur ## Description * Du betreibst unsere Detection-Landschaft in Microsoft Defender XDR: Alerts triagieren, Regeln aus unserem Katalog umsetzen und tunen, False Positives systematisch abbauen, statt einzeln wegzuklicken. * Du wirkst bei Security-Incidents mit - Analyse, Dokumentation, Nachbereitung - und wächst in die Fallverantwortung hinein. * Du betreibst unser Schwachstellenmanagement: Scans steuern, Befunde bewerten, Patches nachhalten, bis sie tatsächlich drin sind. * Du setzt Maßnahmen aus unserem ISMS technisch um - nach Vorgabe unserer/s Informationssicherheitsbeauftragten, mit wachsender Eigenständigkeit. * Du pflegst die Nachweise für unsere Audits und C5-Testate und lernst dabei, wie eine Evidenz aussehen muss, damit sie einer Prüfung standhält. * Du hältst unsere Phishing-Meldekette am Laufen und entwickelst sie weiter. * Du gestaltest unsere Awareness-Maßnahmen mit. Hier hast du von Tag einen eigenen Spielraum.