Dein persönlicher KI-Karriere-Agent
Senior SOC Engineer - Fokus SIEM (Splunk / Microsoft Sentinel)(m/w/x)
Betrieb und Weiterentwicklung von Splunk- und Microsoft Sentinel-Systemen, inklusive Integration neuer Log Sources wie Firewalls und EDR für mittelständische Kunden. Sehr gute Kenntnisse in Splunk und Erfahrung mit Microsoft Sentinel/KQL erforderlich. Sabbatical-Konto und private Unfallversicherung.
Anforderungen
- Mehrjährige Erfahrung im SOC- oder SIEM-Umfeld
- Sehr gute Kenntnisse in Splunk (Search Processing Language, CIM, Dashboards, Apps)
- Erfahrung mit Microsoft Sentinel und KQL (Kusto Query Language)
- Fundierte Kenntnisse im Onboarding von Logquellen (Syslog, CEF, API, Agent-based)
- Erfahrung in der Entwicklung von Detection Rules und Use Cases
- Gute Kenntnisse von Netzwerk-, Windows-, Linux- und Cloud-Logs
- Kenntnisse in Scripting/Automation (Python, PowerShell, REST API) sind von Vorteil
- Analytisches Denken, strukturierte Arbeitsweise und Spaß an Teamarbeit
- C1 Sprachkenntnisse in Deutsch, B2 Sprachkenntnisse in Englisch
Aufgaben
- Betrieb, Pflege und Weiterentwicklung der SIEM-Landschaft
- Entwicklung, Implementierung und Tuning von Use Cases
- Integration neuer Log Sources wie Firewalls und EDR
- Automatisierung und Optimierung von Prozessen im Security Monitoring
- Unterstützung der SOC-Analysten bei Investigationen
- Mitarbeit an der Weiterentwicklung des Use Case Catalogs
- Monitoring und Troubleshooting der SIEM-Infrastruktur
- Enge Zusammenarbeit mit dem Analysten-Team
Berufserfahrung
- ca. 4 - 6 Jahre
Ausbildung
- Abgeschlossene BerufsausbildungODER
- Bachelor-AbschlussODER
- Master-Abschluss
Sprachen
- Deutsch – verhandlungssicher
- Englisch – verhandlungssicher
Tools & Technologien
- Splunk
- Microsoft Sentinel
- KQL
- Python
- PowerShell
- REST API
Benefits
Flexibles Arbeiten
- Flexibler Mix aus Arbeitszeit und Arbeitsort
Mehr Urlaubstage
- 30 Tage Urlaub
- Sonderurlaube
Workation & Sabbatical
- Sabbatical-Konto
Sonstige Vorteile
- Private Unfallversicherung
Gesundheits- & Fitnessangebote
- Zusatzkrankenversicherung
- Virtuelle Physiotherapie
Betriebliche Altersvorsorge
- Betriebliche Altersvorsorge
Mentale Gesundheitsförderung
- Fokus auf mentale Gesundheit
Firmenfahrrad
- Eigenes JobRad
Team Events & Ausflüge
- Diverse Firmenlauf-Events
Weiterbildungsangebote
- Zahlreiche Zertifizierungsangebote
- Interne Academy
- Monatliche Learning Days
Karriere- und Weiterentwicklung
- Entwicklungsdialoge
- Führungsnachwuchsprogramm
Familienfreundlichkeit
- Baby-Welcome-Package
- 1.000€ Bonus zur Geburt
- Familienfreundliche Arbeitsplätze
Lockere Unternehmenskultur
- Hunde willkommen im Büro
Gefällt dir diese Stelle?
BetaDein Career Agent findet täglich ähnliche Jobs für dich.
Noch nicht perfekt?
- DKV MobilityVollzeit/Teilzeitmit HomeofficeBerufserfahrenRatingen
- q.beyond AG
Cybersecurity Engineer(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenOberhausen, Köln - q.beyond AG
Cybersecurity Solution Engineer(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenOberhausen, Hamburg, Köln - Sogeti
Senior DevSecOps Engineer(m/w/x)
Vollzeitmit HomeofficeSeniorRatingen, Hamburg, München, Frankfurt am Main, Stuttgart - q.beyond AG
Cybersecurity Consultant(m/w/x)
Vollzeitmit HomeofficeKeine AngabeOberhausen, Hamburg, Köln
Senior SOC Engineer - Fokus SIEM (Splunk / Microsoft Sentinel)(m/w/x)
Betrieb und Weiterentwicklung von Splunk- und Microsoft Sentinel-Systemen, inklusive Integration neuer Log Sources wie Firewalls und EDR für mittelständische Kunden. Sehr gute Kenntnisse in Splunk und Erfahrung mit Microsoft Sentinel/KQL erforderlich. Sabbatical-Konto und private Unfallversicherung.
Anforderungen
- Mehrjährige Erfahrung im SOC- oder SIEM-Umfeld
- Sehr gute Kenntnisse in Splunk (Search Processing Language, CIM, Dashboards, Apps)
- Erfahrung mit Microsoft Sentinel und KQL (Kusto Query Language)
- Fundierte Kenntnisse im Onboarding von Logquellen (Syslog, CEF, API, Agent-based)
- Erfahrung in der Entwicklung von Detection Rules und Use Cases
- Gute Kenntnisse von Netzwerk-, Windows-, Linux- und Cloud-Logs
- Kenntnisse in Scripting/Automation (Python, PowerShell, REST API) sind von Vorteil
- Analytisches Denken, strukturierte Arbeitsweise und Spaß an Teamarbeit
- C1 Sprachkenntnisse in Deutsch, B2 Sprachkenntnisse in Englisch
Aufgaben
- Betrieb, Pflege und Weiterentwicklung der SIEM-Landschaft
- Entwicklung, Implementierung und Tuning von Use Cases
- Integration neuer Log Sources wie Firewalls und EDR
- Automatisierung und Optimierung von Prozessen im Security Monitoring
- Unterstützung der SOC-Analysten bei Investigationen
- Mitarbeit an der Weiterentwicklung des Use Case Catalogs
- Monitoring und Troubleshooting der SIEM-Infrastruktur
- Enge Zusammenarbeit mit dem Analysten-Team
Berufserfahrung
- ca. 4 - 6 Jahre
Ausbildung
- Abgeschlossene BerufsausbildungODER
- Bachelor-AbschlussODER
- Master-Abschluss
Sprachen
- Deutsch – verhandlungssicher
- Englisch – verhandlungssicher
Tools & Technologien
- Splunk
- Microsoft Sentinel
- KQL
- Python
- PowerShell
- REST API
Benefits
Flexibles Arbeiten
- Flexibler Mix aus Arbeitszeit und Arbeitsort
Mehr Urlaubstage
- 30 Tage Urlaub
- Sonderurlaube
Workation & Sabbatical
- Sabbatical-Konto
Sonstige Vorteile
- Private Unfallversicherung
Gesundheits- & Fitnessangebote
- Zusatzkrankenversicherung
- Virtuelle Physiotherapie
Betriebliche Altersvorsorge
- Betriebliche Altersvorsorge
Mentale Gesundheitsförderung
- Fokus auf mentale Gesundheit
Firmenfahrrad
- Eigenes JobRad
Team Events & Ausflüge
- Diverse Firmenlauf-Events
Weiterbildungsangebote
- Zahlreiche Zertifizierungsangebote
- Interne Academy
- Monatliche Learning Days
Karriere- und Weiterentwicklung
- Entwicklungsdialoge
- Führungsnachwuchsprogramm
Familienfreundlichkeit
- Baby-Welcome-Package
- 1.000€ Bonus zur Geburt
- Familienfreundliche Arbeitsplätze
Lockere Unternehmenskultur
- Hunde willkommen im Büro
Gefällt dir diese Stelle?
BetaDein Career Agent findet täglich ähnliche Jobs für dich.
Über das Unternehmen
q.beyond AG
Branche
IT
Beschreibung
Die q.beyond AG ist ein führender deutscher IT-Dienstleister, der mittelständische Kunden bei der digitalen Transformation unterstützt.
Noch nicht perfekt?
- DKV Mobility
IT Security Engineer SOC/SIEM(m/w/x)
Vollzeit/Teilzeitmit HomeofficeBerufserfahrenRatingen - q.beyond AG
Cybersecurity Engineer(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenOberhausen, Köln - q.beyond AG
Cybersecurity Solution Engineer(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenOberhausen, Hamburg, Köln - Sogeti
Senior DevSecOps Engineer(m/w/x)
Vollzeitmit HomeofficeSeniorRatingen, Hamburg, München, Frankfurt am Main, Stuttgart - q.beyond AG
Cybersecurity Consultant(m/w/x)
Vollzeitmit HomeofficeKeine AngabeOberhausen, Hamburg, Köln