Senior SOC Engineer (m/w/d) - SIEM, SOAR & Automation

Stellenbeschreibung

Unser Kunde ist ein international tätiger Industriekonzern mit Sitz in Köln und baut innerhalb seiner bestehenden Security-Operations-Organisation ein eigenes Security Operations Center (SOC) weiter aus. Dafür wird ein Senior SOC Engineer (m/w/d) – SIEM, SOAR & Security Automation gesucht, der den technischen und konzeptionellen Aufbau der SOC-Landschaft aktiv mitgestaltet.

Die neu geschaffene Position verbindet Hands-on Engineering mit konzeptioneller Verantwortung. Im Fokus stehen insbesondere SIEM- und SOAR-Engineering, Detection Engineering und die zunehmende Automatisierung der Security Operations.

Ihre Aufgaben

SOC Engineering & Toollandschaft: Konzeption, Aufbau und Weiterentwicklung der SOC-Umgebung mit Schwerpunkt SIEM, SOAR und angrenzenden Security-Systemen sowie Integration neuer Tools und Datenquellen
Detection Engineering: Entwicklung, Testing und kontinuierliche Optimierung von Detection Use Cases, Korrelationsregeln und Erkennungslogiken inklusive Reduktion von False Positives
Security Automation: Identifikation von Automatisierungspotenzialen sowie Entwicklung von SOAR-Playbooks, Workflows, Skripten und Integrationen
Daten & Security Integration: Anbindung und Aufbereitung von Log- und Telemetriedaten sowie Integration von EDR, Vulnerability Management, Firewalls, E-Mail-Security und weiteren Systemen
SOC-Aufbau & fachliche Verantwortung: Mitgestaltung von Architektur, Standards und Prozessen, Unterstützung bei komplexen Security Incidents sowie fachliche Anleitung von Junioren und Werkstudierenden

Stellenanforderungen

SOC & Security Engineering: Mehrjährige praktische Erfahrung im SOC-, SIEM-, SOAR-, Detection- oder Security-Automation-Umfeld
SIEM & SOAR: Erfahrung in der technischen Betreuung und Weiterentwicklung entsprechender Lösungen sowie idealerweise in der Erstellung eigener Detection Rules, Use Cases oder Playbooks
Automation & Scripting: Praktische Erfahrung in der Automatisierung von Security-Prozessen sowie solide Scripting-Kenntnisse, beispielsweise mit Python, PowerShell oder vergleichbaren Technologien
Security-Technologien: Gutes Verständnis angrenzender Themen wie EDR, Vulnerability Management, Firewalls sowie Log- und Datenpipelines; ein bestimmter Herstellerhintergrund ist nicht erforderlich
Persönlichkeit & Sprache: Eigeninitiative, pragmatische Lösungsorientierung und Freude daran, neue Strukturen mit aufzubauen und Wissen weiterzugeben sowie sehr gute Deutsch- und Englischkenntnisse

Benefits

Vergütung: Jahresgehalt bis zu 103.000 € nach Metalltarif NRW (EG 13) inklusive Sonder- und Zusatzzahlungen
Arbeitszeit: Wahlweise 35- oder 40-Stunden-Woche, flexible Arbeitszeiten und persönliches Arbeitszeitkonto
Homeoffice: Hoher Homeoffice-Anteil nach erfolgreicher Einarbeitung möglich
Gestaltungsspielraum: Aktive Mitgestaltung beim Aufbau eines internen SOC mit viel Freiraum für eigene technische Ideen
Weiterentwicklung: Umfangreiche Schulungs- und Weiterbildungsmöglichkeiten im Cybersecurity-Umfeld
Urlaub & Gesundheit: 30 Urlaubstage, Gesundheitsangebote und vergünstigte Urban-Sports-Club-Mitgliedschaft
Weitere Benefits: Fahrradleasing, vergünstigtes Deutschlandticket, Betriebskantine und kostenfreie Parkplätze

Kontakt & Firmenprofil

Sie haben Rückfragen? Melden Sie sich gerne bei Martin Kurzenberg (+49 1512 940 95 95).

Über uns:
Die Firma kurzenberg talents ist eine spezialisierte Personalberatung mit Fokus auf SAP, IT und Business Applications. Mit regionalem Fokus auf NRW unterstützen wir Unternehmen in der Region Rheinland und Ruhrgebiet dabei, hochqualifizierte Fach- und Führungskräfte zu finden. Unser Anspruch ist es, durch maßgeschneiderte Headhunting-Lösungen nachhaltige Verbindungen zwischen Talenten und Unternehmen zu schaffen. Wir kombinieren langjährige Branchenexpertise mit regionaler Verbundenheit, um eine effiziente und passgenaue Stellenbesetzung zu gewährleisten. Ihr Erfolg ist unsere Mission.

Bewerben Zurück zur Übersicht

© 2026 .