Security Operations Center (SOC) Analyst

März Internetwork Services AG
Essen, Germany
12 days ago
Apply on www.indeed.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Experienced
Experience required
3 years minimum
Working hours
Shift work
Languages
English, German
Job source

Tech stack

Microsoft Windows Amazon Web Services Microsoft Azure Cloud Computing Apache Lucene Cyber Security Data Integration Linux Network Protocols Kusto Query Language Security Information and Event Management Mitre Att&ck
+3 more
Firewalls (Computer Science) Information Technology Kibana

Job description

Du möchtest aktiv dazu beitragen, Cyberangriffe frühzeitig zu erkennen und Sicherheitsvorfälle professionell zu bearbeiten? Dann werde Teil unseres Security Operations Centers als SOC Analyst Level 2 (m/w/d).

Die Position ist zunächst für ein Jahr befristet. Unser Ziel ist jedoch eine langfristige Zusammenarbeit, weshalb bei entsprechender Eignung und betrieblicher Entwicklung eine Übernahme in ein unbefristetes Arbeitsverhältnis möglich ist.

Security Monitoring & Incident Response

  • Analyse, Bewertung und Bearbeitung von Security Alerts und Incidents
  • Durchführung von tiefgehenden Incident Investigations und Root-Cause-Analysen
  • Identifikation, Eindämmung und Nachverfolgung von Sicherheitsvorfällen
  • Dokumentation von Vorfällen und Erstellung technischer Berichte
  • Unterstützung bei Eskalationen und kritischen Sicherheitsereignissen

Threat Hunting & Detection Engineering

  • Proaktive Suche nach Bedrohungen und verdächtigen Aktivitäten innerhalb der Kundenumgebungen
  • Entwicklung, Optimierung und Pflege von Detection Rules und Anwendungsfällen
  • Analyse aktueller Bedrohungen sowie deren Abbildung auf bestehende Erkennungsmechanismen
  • Reduzierung von False Positives und Verbesserung der Alarmqualität

SIEM- und Plattformbetrieb

  • Betreuung und Weiterentwicklung der SIEM-Landschaft
  • Anbindung neuer Logquellen und Datenintegrationen
  • Qualitätssicherung der erfassten Sicherheitsdaten
  • Erstellung und Pflege von Dashboards, Reports und Auswertungen

Zusammenarbeit & Beratung

  • Unterstützung von Kunden und internen Teams bei sicherheitsrelevanten Fragestellungen
  • Technischer Ansprechpartner für komplexe Sicherheitsanalysen
  • Mitarbeit in Security-Projekten und bei der Weiterentwicklung des SOCs
  • Unterstützung und fachliche Anleitung von SOC Analysten Level 1

Requirements

  • Mindestens 3 Jahre Berufserfahrung im Bereich Cyber Security, SOC oder Incident Response
  • Fundierte Erfahrung in der Analyse und Bearbeitung von Sicherheitsvorfällen
  • Gute Kenntnisse aktueller Angriffstechniken sowie des MITRE ATT&CK Frameworks
  • Erfahrung im Umgang mit SIEM-, EDR- oder XDR-Lösungen
  • Fundierte Kenntnisse in Windows- und Linux-Umgebungen
  • Gute Kenntnisse von Netzwerkprotokollen, Firewalls und IT-Infrastrukturen
  • Erfahrung mit Loganalysen und Security Monitoring
  • Strukturierte und nachvollziehbare Dokumentation von Analyseergebnissen
  • Praktische Erfahrung mit Elastic Security (SIEM)
  • Erstellung und Optimierung von Detection Rules in Elastic
  • Gute Kenntnisse in KQL, ES QL oder Lucene-Abfragen
  • Erfahrung mit Kibana Dashboards, Visualisierungen und Reporting
  • Erfahrung mit Elastic Agent, Beats und Log-Onboarding
  • Kenntnisse im Bereich Threat Intelligence und Threat Hunting
  • Erfahrung mit Microsoft Defender XDR, Sentinel oder vergleichbaren Plattformen
  • Kenntnisse in Cloud-Umgebungen (Microsoft Azure, Microsoft 365, AWS)
  • Sehr gute Deutschkenntnisse in Wort und Schrift (mindestens C1-Niveau)
  • Fähigkeit zur professionellen Kommunikation mit Kunden, Management und technischen Ansprechpartnern
  • Erstellung qualitativ hochwertiger, kunden- und managementgerechter Berichte, Analysen und Dokumentationen
  • Sicheres Formulieren von Handlungsempfehlungen, Incident Reports und technischen Stellungnahmen
  • Gute Englischkenntnisse für die Analyse technischer Dokumentationen, Security Advisories und Threat Intelligence Informationen

Benefits & conditions

  • Befristetes Arbeitsverhältnis für zunächst 12 Monate
  • Option auf Übernahme in ein unbefristetes Beschäftigungsverhältnis bei entsprechender Personalplanung und Eignung
  • vielseitige Aufgabenstellungen in einem kollegialen und motivierten Team
  • eine qualifizierte Einarbeitung in der Startphase
  • persönliche und fachliche Entwicklungsmöglichkeiten
  • flexible Arbeitszeiten und mobiles Arbeiten
  • interne und externe Fort- und Weiterbildungsmöglichkeiten
  • moderne Arbeitsmittel sowie spannende technische Projekte
  • die Sicherheit einer etablierten und erfolgreichen Unternehmensgruppe

Wir möchten, dass Du nicht nur bei der Arbeit, sondern auch darüber hinaus profitierst. Deshalb bieten wir Dir die Möglichkeit zum E-Bike-Leasing für eine nachhaltige und flexible Mobilität sowie attraktive Corporate Benefits mit exklusiven Rabatten bei zahlreichen namhaften Marken und Partnerunternehmen.

About the company

Die März Unternehmensgruppe ist ein dynamischer und innovativer Anbieter in der HealthCare IT und das bundesweit!

Mit unserem vielfältigen Portfolio an Dienstleistungen bieten wir Lösungen, die Unternehmen dabei unterstützen, ihre digitale Transformation erfolgreich umzusetzen. Wir suchen talentierte und engagierte Mitarbeitende, die gemeinsam mit uns an spannenden Projekten arbeiten und unsere Vision von einer vernetzten Welt realisieren möchten. Wenn du Teil eines zukunftsorientierten Teams werden möchtest, das Wert auf Kreativität, Teamgeist und persönliche Entwicklung legt, dann bist du bei uns genau richtig!

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.indeed.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:38 min

Using language models to self-detect and flag software vulnerabilities

Julian Totzek-Hallhuber Julian Totzek-Hallhuber · World Congress 2026 Europe

3:21 min

Deploying a primary Elasticsearch and Kibana cluster configuration

Philipp Krenn · World Congress 2022

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · World Congress 2025

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

4:51 min

Executing simple full-text search queries using the Kibana interface

Derek Binkley · LIVE

14:14 min

Addressing audience inquiries on analytical implementation and career growth

Julian Joseph · LIVE

Videos

See all

Related articles

See all