Unser Kunde ist ein international tätiger Industriekonzern mit Sitz in Köln und baut innerhalb seiner bestehenden Security-Operations-Organisation ein eigenes Security Operations Center (SOC) weiter aus. Dafür wird ein Senior SOC Engineer (m/w/d) – SIEM, SOAR & Security Automation gesucht, der den technischen und konzeptionellen Aufbau der SOC-Landschaft aktiv mitgestaltet.
Die neu geschaffene Position verbindet Hands-on Engineering mit konzeptioneller Verantwortung. Im Fokus stehen insbesondere SIEM- und SOAR-Engineering, Detection Engineering und die zunehmende Automatisierung der Security Operations.
Ihre Aufgaben
• SOC Engineering & Toollandschaft: Konzeption, Aufbau und Weiterentwicklung der SOC-Umgebung mit Schwerpunkt SIEM, SOAR und angrenzenden Security-Systemen sowie Integration neuer Tools und Datenquellen
• Detection Engineering: Entwicklung, Testing und kontinuierliche Optimierung von Detection Use Cases, Korrelationsregeln und Erkennungslogiken inklusive Reduktion von False Positives
• Security Automation: Identifikation von Automatisierungspotenzialen sowie Entwicklung von SOAR-Playbooks, Workflows, Skripten und Integrationen
• Daten & Security Integration: Anbindung und Aufbereitung von Log- und Telemetriedaten sowie Integration von EDR, Vulnerability Management, Firewalls, E-Mail-Security und weiteren Systemen
• SOC-Aufbau & fachliche Verantwortung: Mitgestaltung von Architektur, Standards und Prozessen, Unterstützung bei komplexen Security Incidents sowie fachliche Anleitung von Junioren und Werkstudierenden
• SOC & Security Engineering: Mehrjährige praktische Erfahrung im SOC-, SIEM-, SOAR-, Detection- oder Security-Automation-Umfeld
• SIEM & SOAR: Erfahrung in der technischen Betreuung und Weiterentwicklung entsprechender Lösungen sowie idealerweise in der Erstellung eigener Detection Rules, Use Cases oder Playbooks
• Automation & Scripting: Praktische Erfahrung in der Automatisierung von Security-Prozessen sowie solide Scripting-Kenntnisse, beispielsweise mit Python, PowerShell oder vergleichbaren Technologien
• Security-Technologien: Gutes Verständnis angrenzender Themen wie EDR, Vulnerability Management, Firewalls sowie Log- und Datenpipelines; ein bestimmter Herstellerhintergrund ist nicht erforderlich
• Persönlichkeit & Sprache: Eigeninitiative, pragmatische Lösungsorientierung und Freude daran, neue Strukturen mit aufzubauen und Wissen weiterzugeben sowie sehr gute Deutsch- und Englischkenntnisse
• Vergütung: Jahresgehalt bis zu 103.000 € nach Metalltarif NRW (EG 13) inklusive Sonder- und Zusatzzahlungen
• Arbeitszeit: Wahlweise 35- oder 40-Stunden-Woche, flexible Arbeitszeiten und persönliches Arbeitszeitkonto
• Homeoffice: Hoher Homeoffice-Anteil nach erfolgreicher Einarbeitung möglich
• Gestaltungsspielraum: Aktive Mitgestaltung beim Aufbau eines internen SOC mit viel Freiraum für eigene technische Ideen
• Weiterentwicklung: Umfangreiche Schulungs- und Weiterbildungsmöglichkeiten im Cybersecurity-Umfeld
• Urlaub & Gesundheit: 30 Urlaubstage, Gesundheitsangebote und vergünstigte Urban-Sports-Club-Mitgliedschaft
• Weitere Benefits: Fahrradleasing, vergünstigtes Deutschlandticket, Betriebskantine und kostenfreie Parkplätze
Sie haben Rückfragen? Melden Sie sich gerne bei Martin Kurzenberg (+49 1512 940 95 95).
Über uns:
Die Firma kurzenberg talents ist eine spezialisierte Personalberatung mit Fokus auf SAP, IT und Business Applications. Mit regionalem Fokus auf NRW unterstützen wir Unternehmen in der Region Rheinland und Ruhrgebiet dabei, hochqualifizierte Fach- und Führungskräfte zu finden. Unser Anspruch ist es, durch maßgeschneiderte Headhunting-Lösungen nachhaltige Verbindungen zwischen Talenten und Unternehmen zu schaffen. Wir kombinieren langjährige Branchenexpertise mit regionaler Verbundenheit, um eine effiziente und passgenaue Stellenbesetzung zu gewährleisten. Ihr Erfolg ist unsere Mission.