SOC-Analyst/SIEM Engineer (W/M/D)
Summary
As a SOC Analyst/SIEM Engineer, you will monitor and analyze security events, optimize detection use cases, and manage the SIEM infrastructure to protect the company's IT environment. The role involves collaborating with IT operations and security teams to investigate incidents and improve the overall security monitoring landscape.
Festanstellung | Vollzeit | Remote| Deutschland
Als SOC-Analyst/SIEM Engineer stärken Sie unsere IT-Sicherheit durch wirksames Monitoring, präzise Analysen und die kontinuierliche Weiterentwicklung unserer SIEM- und Security-Monitoring-Landschaft
Aufgaben
- Sie überwachen und analysieren sicherheitsrelevante Ereignisse aus SIEM, EDR, Firewall, Netzwerk, Servern, Cloud-Diensten und weiteren IT-Systemen
- Sie bewerten und priorisieren Security Alerts nach Kritikalität, Risiko und möglicher Auswirkung auf den Geschäftsbetrieb
- Sie entwickeln und optimieren Korrelationsregeln, Detection Use Cases, Dashboards und Reports
- Sie unterstützen bei der Untersuchung, Eindämmung und Nachbearbeitung von IT-Sicherheitsvorfällen
- Sie dokumentieren Vorfälle, Analyseergebnisse, Entscheidungen und Maßnahmen nachvollziehbar und prüfbar
- Sie arbeiten eng mit IT-Infrastruktur, IT Operations, Informationssicherheit, Datenschutz und externen Security-Partnern zusammen
- Sie wirken an Sicherheitsprojekten, Tool-Einführungen und der Weiterentwicklung der Security-Monitoring-Landschaft mit
Qualifikation
- Sie verfügen über mehrjährige Berufserfahrung in IT-Security, Security Operation, SIEM Engineering oder IT-Infrastruktur
- Sie kennen Security Monitoring, Log-Analyse, SIEM-Betrieb und Incident Detection sehr gut
- Sie bringen mehrjährige Erfahrung mit FortiSIEM mit
- Sie kennen idealerweise weitere SIEM- und Security-Tools wie Microsoft Sentinel, Splunk, Elastic, QRadar oder vergleichbare Lösungen
- Sie verfügen über Kenntnisse in Windows, Linux, Netzwerken, Firewalls, Active Directory, Cloud-Diensten und Endpoint Security
- Sie entwickeln sich kontinuierlich weiter und bringen die Bereitschaft mit, relevante Schulungen und Zertifizierungen zu absolvieren
- Sie analysieren komplexe technische Sachverhalte strukturiert, präzise und risikoorientiert
- Sie arbeiten verantwortungsbewusst, diskret und ruhig in zeitkritischen Situationen
- Sie verfügen über fließende Deutschkenntnisse und über Englischkenntnisse
Benefits
- Vertrauen! Arbeitszeit selbstverantwortlich gestaltbar
- Geschichte! Arbeitsplatz in Pulsnitz (Anbindung ÖPNV: S8 aus Dresden) in einem historischen Gebäude mit moderner Ausstattung
- Lebenslanges Lernen! Bedarfsorientierte Zertifizierungen und Weiterbildungen
- Kultur! Wertschätzendes Miteinander, offene Kommunikation und dynamische Teams
- Work-Life-Balance! 30 Tage Basis-Urlaub
Auf Sie wartet eine anspruchsvolle, abwechslungsreiche Tätigkeit mit Perspektive in einem spannenden und wachstumsstarken Unternehmen. Wir haben Ihr Interesse geweckt? Dann freuen wir uns über Ihre Bewerbung.
What they ask for
Required
- Several years of professional experience in IT security, security operations, SIEM engineering, or IT infrastructure
- Strong knowledge of security monitoring, log analysis, SIEM operations, and incident detection
- Several years of experience with FortiSIEM
- Knowledge of Windows, Linux, networks, firewalls, Active Directory, cloud services, and endpoint security
- Fluent German and English language skills
Preferred
- Experience with Microsoft Sentinel, Splunk, Elastic, QRadar, or similar tools