> Markdown version of [/jobs/ext/3565140-it-security-siem-analyst](https://www.wearedevelopers.com/jobs/ext/3565140-it-security-siem-analyst). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # IT-Security SIEM Analyst - **Company:** Deichmann - **Location:** Essen, Germany - **Contract:** Permanent contract - **Skills:** Cloud Computing, Cyber Security, Python (Programming Language), Windows PowerShell, Security Information and Event Management, Software Vulnerability Management, Scripting, Firewalls (Computer Science), Information Technology, Patch Management, Operational Systems - **Published:** October 3, 2026 - **Apply:** https://www.arbeitsagentur.de/jobsuche/jobdetail/14774-BB-562892-12683-342-S ## About the Role * Abgeschlossenes Studium der Informatik Schwerpunk IT-Sicherheit oder eine vergleichbare Ausbildung mit jeweils mehrjähriger relevanter Berufserfahrung * Fundierte Kenntnisse im Bereich IT-Sicherheit, Netzwerktechnik und Betriebssysteme * Kenntnisse in mindestens einer Scripting-Sprachen (z.B. Python, PowerShell) * Erfahrung in der Administration und Nutzung von SIEM-Systemen * Kenntnisse und Erfahrung im Umgang mit SOAR-Systemen von Vorteil * Analytisches Denkvermögen und die Fähigkeit, komplexe Sachverhalte schnell zu erfassen * Hohes Maß an Eigeninitiative, Verantwortungsbewusstsein und Teamfähigkeit * Gute Deutsch- und Englischkenntnisse in Wort und Schrift ## Description * Überwachung und Analyse von Sicherheitsereignissen und -alarmen aus verschiedenen Quellen (Firewalls, Servern, Endpoints, M365, Cloud Umgebungen) mithilfe unseres SIEM-Systems * Erkennung, Untersuchung und Reaktion auf Sicherheitsvorfälle (Incident Response), einschließlich der Durchführung von Ursachenanalysen und der Entwicklung von Gegenmaßnahmen * Entwicklung, Implementierung und Wartung von Playbooks und Automatisierungsabläufen im SOAR-System * Integration von SIEM- und SOAR-Systemen zur Automatisierung von Incident-Response-Prozessen * Kontinuierliche Optimierung des SIEM-Systems und der zugrunde liegenden Prozesse * Koordinierung der Zusammenarbeit mit anderen IT-Teams und externen Partnern zur Gewährleistung der IT-Sicherheit * Erstellung von Berichten, Dashboards und Dokumentationen über Sicherheitsvorfälle und -analysen * Unterstützung bei der Erarbeitung und Verbesserung der Prozesse im Vulnerability Management und Patch Management