> Markdown version of [/jobs/ext/3566640-it-sicherheitskoordinator-in](https://www.wearedevelopers.com/jobs/ext/3566640-it-sicherheitskoordinator-in). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # IT-Sicherheitskoordinator/in - **Company:** Rheinmetall - **Location:** Düsseldorf, Germany - **Contract:** Permanent contract - **Skills:** Cyber Security, Security Information and Event Management, Information Technology, Performance Monitor - **Published:** October 3, 2026 - **Apply:** https://www.arbeitsagentur.de/jobsuche/jobdetail/15939-BB-634162-7878-9519-S ## About the Role * Erfolgreich abgeschlossenes Studium der Informatik, IT-Sicherheit oder vergleichbare Qualifikation * Ausgeprägte Führungserfahrungen im Umfang mit überregionalen Teams sowie strategischer und persönlicher Change Begleitung * Fundierte Kenntnisse im Betrieb und der Weiterentwicklung von SOC-Strukturen sowie 24/7 Betriebsmodellen * Sehr gute Kenntnisse im Umgang mit Security Technologien (insb. SIEM, EDR, NDR, SOAR) sowie fundiertes Verständnis des Security Threat Landscapes und Detection- und Response-Methoden * Ausgeprägte Führungs- und Kommunikationsstärke sowie hohe soziale Kompetenz * Gute Kenntnisse von IT Service Management Prozessen (Incident, Problem, Change) sowie Service Lifecycle Management * Fließende Deutsch- und Englischkenntnisse in Wort und Schrift ## Description * Weiterentwicklung und Betrieb des zentralen Security Operation Centers (SOC) in ein 24/7 Betriebsmodell mit Fokus des Standorts Düsseldorf * Einführung und kontinuierliche Weiterentwicklung eines ganzheitlichen Security Threat Lifecycles (Detection, Analyse, Response, Recovery, Lessons Learned) inkl. Security Monitoring im operativen Betrieb * Sicherstellung einer durchgängigen Incident Detection und Response Fähigkeit inkl. Steuerung von Major Incidents, Eskalationsmanagement und Koordination relevanter Stakeholder * Sicherstellung der Einhaltung definierter Service Levels (SLA/KPI) sowie kontinuierliche Verbesserung der Servicequalität und Reaktionsfähigkeit des SOC-Betriebs * Steuerung, Integration und Überwachung externer Dienstleister im SOC-Umfeld inkl. Leistungsüberwachung und Eskalationsmanagement * Enge Zusammenarbeit mit angrenzenden Funktionen (z. B. Security Engineering, Architektur, Governance) zur Integration des SOC in den übergreifenden Service Lifecycle * Aufbau und Etablierung standardisierter Prozesse, Playbooks und Automatisierungen (z. B. SOAR) zur Effizienzsteigerung und Skalierbarkeit * Aufbau eines transparenten Reporting- und Lagebilds zu Bedrohungen, Incidents und Serviceperformance