XSIAM Engineer für Security Operations Center

8com GmbH & Co. KG.
Neustadt an der Weinstraße, Germany
3 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Regular working hours
Languages
English, German

Job location

Neustadt an der Weinstraße, Germany

Tech stack

Microsoft Windows
API
ARM
Cloud Computing
Data Integration
Linux
Python
Log Analysis
Network Protocols
Regular Expressions
Security Information and Event Management
Scripting (Bash/Python/Go/Ruby)
Mitre Att&ck
Firewalls (Computer Science)
Cortex XSOAR Platform
REST

Job description

digital und hochprofessionell - aber immer menschlich, nahbar und mit echter Freude an Zusammenarbeit. In diesem Umfeld erhältst du die Chance, nah an Entscheidungen zu arbeiten, Verantwortung zu übernehmen und unser dynamisches Wachstum aktiv mitzugestalten.

Was Dich erwartet

- XSIAM Plattform & Betrieb: Implementierung, Konfiguration und Betrieb von PaloAlto Cortex XSIAM.
- Detection Engineering: Entwicklung und Optimierung von Detection Use Cases.
- Datenintegration: Integration und Normalisierung der Logs unterschiedlicher Datenquellen (z. B. Windows, Linux, EDR, Cloud, Netzwerk, Identity).
- Security Automation: Automatisierung von Incident-Response-Prozessen mittels Playbooks.
- Threat Hunting: Durchführung von Threat Hunting und kontinuierliche Verbesserung der Detection-Qualität.
- Incident Handling: Analyse, Priorisierung und Bearbeitung von Security Incidents.
- Detection Tuning: Reduktion von False Positives durch Tuning

Requirements

und Optimierung von Detection Use Cases.
- Tool Integration: Anbindung und Integration externer Security-Tools über APIs
- Reporting & Monitoring: Erstellung von Dashboards, Reports und KPIs für das Security Monitoring.
- Forensik & Response: Unterstützung bei Forensik, Root-Cause-Analysen und Incident Response Maßnahmen.

Was Dich auszeichnet

- Plattform-Erfahrung: Erfahrung mit SIEM/SOAR/XDR-Plattformen (idealerweise PaloAlto Cortex XSIAM, PaloAlto Cortex XDR oder PaloAlto Cortex XSOAR).
- Detection & Analyse: Fundierte Kenntnisse in Log-Analyse & Detection Engineering.
- Security Tooling: Erfahrung mit gängigen Security Tools (EDR, Firewall, IDS/IPS).
- Netzwerk & Angriffe: Verständnis von Netzwerkprotokollen & Angriffstechniken.
- Automatisierung & Scripting: Erfahrung mit Skripting (Python, REST-APIs, Regex).
- Frameworks: Kenntnisse von Frameworks wie MITRE ATT&CK.
- Sprachen: Sehr gute Deutsch- und Englischkenntnisse.

Was wir Dir bieten

- Strukturiertes Onboarding: Dank unseres bewährten Paten Modells findest du schnell deinen Platz im Team und startest erfolgreich durch.
- Benefits: Flexible Arbeitsmodelle, eine betriebliche Altersvorsorge, familienfreundliche Angebote und Unterstützung (z. B. Deutschlandticket, JobRad, Kindergartenzuschuss) zeigen, dass uns dein Wohlbefinden wichtig ist.
- Sichere Zukunft & persönliche Weiterentwicklung: Wir sind technologisch stark, wachsen beständig und unterstützen dich, fachlich und persönlich mit neuen Herausforderungen zu wachsen.
- Teamspirit & Gemeinschaft: Bei uns zählt Zusammenhalt - ob bei Wandertagen, gemeinsamen Firmenfeiern oder im täglichen Austausch; wir sind ein echtes Team, das füreinander einsteht.
- Feel Good Management: Von einer Kaffeelounge über eine Mitarbeiterküche bis hin zur Dachterrasse mit Blick auf das Hambacher Schloss - wir schaffen Räume, in denen du

About the company

Wir überwachen und verteidigen IT-Netzwerke vor Cyberkriminellen – mit Managed Security Services und Security Awareness.

Du möchtest mit sinnstiftender Arbeit wirklich was bewegen?
Wachse mit uns und unterstütze uns dabei, internationale Kunden vor Cyberangriffen zu schützen.

Apply for this position