> Markdown version of [/jobs/ext/3346004-security-operations-center-soc-analyst](https://www.wearedevelopers.com/jobs/ext/3346004-security-operations-center-soc-analyst). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Security Operations Center (SOC) Analyst - **Company:** März Internetwork Services AG - **Location:** Essen, Germany - **Experience:** Experienced - **Contract:** Permanent contract - **Skills:** Microsoft Windows, Amazon Web Services, Microsoft Azure, Cloud Computing, Apache Lucene, Cyber Security, Data Integration, Linux, Network Protocols, Kusto Query Language, Security Information and Event Management, Mitre Att&ck, Firewalls (Computer Science), Information Technology, Kibana - **Published:** September 21, 2026 - **Apply:** https://www.indeed.com/viewjob?jk=851bcc094be759a0 ## About the Role * Mindestens 3 Jahre Berufserfahrung im Bereich Cyber Security, SOC oder Incident Response * Fundierte Erfahrung in der Analyse und Bearbeitung von Sicherheitsvorfällen * Gute Kenntnisse aktueller Angriffstechniken sowie des MITRE ATT&CK Frameworks * Erfahrung im Umgang mit SIEM-, EDR- oder XDR-Lösungen * Fundierte Kenntnisse in Windows- und Linux-Umgebungen * Gute Kenntnisse von Netzwerkprotokollen, Firewalls und IT-Infrastrukturen * Erfahrung mit Loganalysen und Security Monitoring * Strukturierte und nachvollziehbare Dokumentation von Analyseergebnissen * Praktische Erfahrung mit Elastic Security (SIEM) * Erstellung und Optimierung von Detection Rules in Elastic * Gute Kenntnisse in KQL, ES|QL oder Lucene-Abfragen * Erfahrung mit Kibana Dashboards, Visualisierungen und Reporting * Erfahrung mit Elastic Agent, Beats und Log-Onboarding * Kenntnisse im Bereich Threat Intelligence und Threat Hunting * Erfahrung mit Microsoft Defender XDR, Sentinel oder vergleichbaren Plattformen * Kenntnisse in Cloud-Umgebungen (Microsoft Azure, Microsoft 365, AWS) * Sehr gute Deutschkenntnisse in Wort und Schrift (mindestens C1-Niveau) * Fähigkeit zur professionellen Kommunikation mit Kunden, Management und technischen Ansprechpartnern * Erstellung qualitativ hochwertiger, kunden- und managementgerechter Berichte, Analysen und Dokumentationen * Sicheres Formulieren von Handlungsempfehlungen, Incident Reports und technischen Stellungnahmen * Gute Englischkenntnisse für die Analyse technischer Dokumentationen, Security Advisories und Threat Intelligence Informationen ## Description Du möchtest aktiv dazu beitragen, Cyberangriffe frühzeitig zu erkennen und Sicherheitsvorfälle professionell zu bearbeiten? Dann werde Teil unseres Security Operations Centers als SOC Analyst Level 2 (m/w/d). Die Position ist zunächst für ein Jahr befristet. Unser Ziel ist jedoch eine langfristige Zusammenarbeit, weshalb bei entsprechender Eignung und betrieblicher Entwicklung eine Übernahme in ein unbefristetes Arbeitsverhältnis möglich ist. Security Monitoring & Incident Response * Analyse, Bewertung und Bearbeitung von Security Alerts und Incidents * Durchführung von tiefgehenden Incident Investigations und Root-Cause-Analysen * Identifikation, Eindämmung und Nachverfolgung von Sicherheitsvorfällen * Dokumentation von Vorfällen und Erstellung technischer Berichte * Unterstützung bei Eskalationen und kritischen Sicherheitsereignissen Threat Hunting & Detection Engineering * Proaktive Suche nach Bedrohungen und verdächtigen Aktivitäten innerhalb der Kundenumgebungen * Entwicklung, Optimierung und Pflege von Detection Rules und Anwendungsfällen * Analyse aktueller Bedrohungen sowie deren Abbildung auf bestehende Erkennungsmechanismen * Reduzierung von False Positives und Verbesserung der Alarmqualität SIEM- und Plattformbetrieb * Betreuung und Weiterentwicklung der SIEM-Landschaft * Anbindung neuer Logquellen und Datenintegrationen * Qualitätssicherung der erfassten Sicherheitsdaten * Erstellung und Pflege von Dashboards, Reports und Auswertungen Zusammenarbeit & Beratung * Unterstützung von Kunden und internen Teams bei sicherheitsrelevanten Fragestellungen * Technischer Ansprechpartner für komplexe Sicherheitsanalysen * Mitarbeit in Security-Projekten und bei der Weiterentwicklung des SOCs * Unterstützung und fachliche Anleitung von SOC Analysten Level 1 ## Related Videos - [What makes Cybersecurity different for critical infrastructure?](https://www.wearedevelopers.com/videos/571-what-makes-cybersecurity-different-for-critical-infrastructure) - [Debug a Kubernetes Operator](https://www.wearedevelopers.com/videos/487-debug-a-kubernetes-operator) - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Add Location-based Searching to Site with ElasticSearch](https://www.wearedevelopers.com/videos/77-add-location-based-searching-to-site-with-elasticsearch) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) ## Related Articles - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [Data Analyst Salary Germany](https://www.wearedevelopers.com/magazine/277-data-analyst-salary-germany) - [The Biggest German Tech Companies](https://www.wearedevelopers.com/magazine/424-the-biggest-german-tech-companies) - [IT Salaries in Germany](https://www.wearedevelopers.com/magazine/287-it-salaries-in-germany) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market)