Security Operations Center (SOC) Analyst
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+3 more
Job description
Du möchtest aktiv dazu beitragen, Cyberangriffe frühzeitig zu erkennen und Sicherheitsvorfälle professionell zu bearbeiten? Dann werde Teil unseres Security Operations Centers als SOC Analyst Level 2 (m/w/d).
Die Position ist zunächst für ein Jahr befristet. Unser Ziel ist jedoch eine langfristige Zusammenarbeit, weshalb bei entsprechender Eignung und betrieblicher Entwicklung eine Übernahme in ein unbefristetes Arbeitsverhältnis möglich ist.
Security Monitoring & Incident Response
- Analyse, Bewertung und Bearbeitung von Security Alerts und Incidents
- Durchführung von tiefgehenden Incident Investigations und Root-Cause-Analysen
- Identifikation, Eindämmung und Nachverfolgung von Sicherheitsvorfällen
- Dokumentation von Vorfällen und Erstellung technischer Berichte
- Unterstützung bei Eskalationen und kritischen Sicherheitsereignissen
Threat Hunting & Detection Engineering
- Proaktive Suche nach Bedrohungen und verdächtigen Aktivitäten innerhalb der Kundenumgebungen
- Entwicklung, Optimierung und Pflege von Detection Rules und Anwendungsfällen
- Analyse aktueller Bedrohungen sowie deren Abbildung auf bestehende Erkennungsmechanismen
- Reduzierung von False Positives und Verbesserung der Alarmqualität
SIEM- und Plattformbetrieb
- Betreuung und Weiterentwicklung der SIEM-Landschaft
- Anbindung neuer Logquellen und Datenintegrationen
- Qualitätssicherung der erfassten Sicherheitsdaten
- Erstellung und Pflege von Dashboards, Reports und Auswertungen
Zusammenarbeit & Beratung
- Unterstützung von Kunden und internen Teams bei sicherheitsrelevanten Fragestellungen
- Technischer Ansprechpartner für komplexe Sicherheitsanalysen
- Mitarbeit in Security-Projekten und bei der Weiterentwicklung des SOCs
- Unterstützung und fachliche Anleitung von SOC Analysten Level 1
Requirements
- Mindestens 3 Jahre Berufserfahrung im Bereich Cyber Security, SOC oder Incident Response
- Fundierte Erfahrung in der Analyse und Bearbeitung von Sicherheitsvorfällen
- Gute Kenntnisse aktueller Angriffstechniken sowie des MITRE ATT&CK Frameworks
- Erfahrung im Umgang mit SIEM-, EDR- oder XDR-Lösungen
- Fundierte Kenntnisse in Windows- und Linux-Umgebungen
- Gute Kenntnisse von Netzwerkprotokollen, Firewalls und IT-Infrastrukturen
- Erfahrung mit Loganalysen und Security Monitoring
- Strukturierte und nachvollziehbare Dokumentation von Analyseergebnissen
- Praktische Erfahrung mit Elastic Security (SIEM)
- Erstellung und Optimierung von Detection Rules in Elastic
-
Gute Kenntnisse in KQL, ES QL oder Lucene-Abfragen - Erfahrung mit Kibana Dashboards, Visualisierungen und Reporting
- Erfahrung mit Elastic Agent, Beats und Log-Onboarding
- Kenntnisse im Bereich Threat Intelligence und Threat Hunting
- Erfahrung mit Microsoft Defender XDR, Sentinel oder vergleichbaren Plattformen
- Kenntnisse in Cloud-Umgebungen (Microsoft Azure, Microsoft 365, AWS)
- Sehr gute Deutschkenntnisse in Wort und Schrift (mindestens C1-Niveau)
- Fähigkeit zur professionellen Kommunikation mit Kunden, Management und technischen Ansprechpartnern
- Erstellung qualitativ hochwertiger, kunden- und managementgerechter Berichte, Analysen und Dokumentationen
- Sicheres Formulieren von Handlungsempfehlungen, Incident Reports und technischen Stellungnahmen
- Gute Englischkenntnisse für die Analyse technischer Dokumentationen, Security Advisories und Threat Intelligence Informationen
Benefits & conditions
- Befristetes Arbeitsverhältnis für zunächst 12 Monate
- Option auf Übernahme in ein unbefristetes Beschäftigungsverhältnis bei entsprechender Personalplanung und Eignung
- vielseitige Aufgabenstellungen in einem kollegialen und motivierten Team
- eine qualifizierte Einarbeitung in der Startphase
- persönliche und fachliche Entwicklungsmöglichkeiten
- flexible Arbeitszeiten und mobiles Arbeiten
- interne und externe Fort- und Weiterbildungsmöglichkeiten
- moderne Arbeitsmittel sowie spannende technische Projekte
- die Sicherheit einer etablierten und erfolgreichen Unternehmensgruppe
Wir möchten, dass Du nicht nur bei der Arbeit, sondern auch darüber hinaus profitierst. Deshalb bieten wir Dir die Möglichkeit zum E-Bike-Leasing für eine nachhaltige und flexible Mobilität sowie attraktive Corporate Benefits mit exklusiven Rabatten bei zahlreichen namhaften Marken und Partnerunternehmen.
About the company
Die März Unternehmensgruppe ist ein dynamischer und innovativer Anbieter in der HealthCare IT und das bundesweit!
Mit unserem vielfältigen Portfolio an Dienstleistungen bieten wir Lösungen, die Unternehmen dabei unterstützen, ihre digitale Transformation erfolgreich umzusetzen. Wir suchen talentierte und engagierte Mitarbeitende, die gemeinsam mit uns an spannenden Projekten arbeiten und unsere Vision von einer vernetzten Welt realisieren möchten. Wenn du Teil eines zukunftsorientierten Teams werden möchtest, das Wert auf Kreativität, Teamgeist und persönliche Entwicklung legt, dann bist du bei uns genau richtig!
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Data Analyst Salary Germany
The Biggest German Tech Companies
IT Salaries in Germany
System change: restart as developer?