Die KI-Suchmaschine für Jobs
Senior SOC Engineer - Fokus SIEM (Splunk / Microsoft Sentinel)(m/w/x)
Betrieb und Weiterentwicklung von Splunk- und Microsoft Sentinel-Systemen, inklusive Integration neuer Log Sources wie Firewalls und EDR für mittelständische Kunden. Sehr gute Kenntnisse in Splunk und Erfahrung mit Microsoft Sentinel/KQL erforderlich. Sabbatical-Konto und private Unfallversicherung.
Anforderungen
- Mehrjährige Erfahrung im SOC- oder SIEM-Umfeld
- Sehr gute Kenntnisse in Splunk (Search Processing Language, CIM, Dashboards, Apps)
- Erfahrung mit Microsoft Sentinel und KQL (Kusto Query Language)
- Fundierte Kenntnisse im Onboarding von Logquellen (Syslog, CEF, API, Agent-based)
- Erfahrung in der Entwicklung von Detection Rules und Use Cases
- Gute Kenntnisse von Netzwerk-, Windows-, Linux- und Cloud-Logs
- Kenntnisse in Scripting/Automation (Python, PowerShell, REST API) sind von Vorteil
- Analytisches Denken, strukturierte Arbeitsweise und Spaß an Teamarbeit
- C1 Sprachkenntnisse in Deutsch, B2 Sprachkenntnisse in Englisch
Aufgaben
- Betrieb, Pflege und Weiterentwicklung der SIEM-Landschaft
- Entwicklung, Implementierung und Tuning von Use Cases
- Integration neuer Log Sources wie Firewalls und EDR
- Automatisierung und Optimierung von Prozessen im Security Monitoring
- Unterstützung der SOC-Analysten bei Investigationen
- Mitarbeit an der Weiterentwicklung des Use Case Catalogs
- Monitoring und Troubleshooting der SIEM-Infrastruktur
- Enge Zusammenarbeit mit dem Analysten-Team
Berufserfahrung
- ca. 4 - 6 Jahre
Ausbildung
- Abgeschlossene BerufsausbildungODER
- Bachelor-AbschlussODER
- Master-Abschluss
Sprachen
- Deutsch – verhandlungssicher
- Englisch – verhandlungssicher
Tools & Technologien
- Splunk
- Microsoft Sentinel
- KQL
- Python
- PowerShell
- REST API
Benefits
Flexibles Arbeiten
- Flexibler Mix aus Arbeitszeit und Arbeitsort
Mehr Urlaubstage
- 30 Tage Urlaub
- Sonderurlaube
Workation & Sabbatical
- Sabbatical-Konto
Sonstige Vorteile
- Private Unfallversicherung
Gesundheits- & Fitnessangebote
- Zusatzkrankenversicherung
- Virtuelle Physiotherapie
Betriebliche Altersvorsorge
- Betriebliche Altersvorsorge
Mentale Gesundheitsförderung
- Fokus auf mentale Gesundheit
Firmenfahrrad
- Eigenes JobRad
Team Events & Ausflüge
- Diverse Firmenlauf-Events
Weiterbildungsangebote
- Zahlreiche Zertifizierungsangebote
- Interne Academy
- Monatliche Learning Days
Karriere- und Weiterentwicklung
- Entwicklungsdialoge
- Führungsnachwuchsprogramm
Familienfreundlichkeit
- Baby-Welcome-Package
- 1.000€ Bonus zur Geburt
- Familienfreundliche Arbeitsplätze
Lockere Unternehmenskultur
- Hunde willkommen im Büro
Noch nicht perfekt?
- q.beyond AGVollzeitmit HomeofficeBerufserfahrenOberhausen, Köln
- DKV Mobility
IT Security Engineer SOC/SIEM(m/w/x)
Vollzeit/Teilzeitmit HomeofficeBerufserfahrenRatingen - q.beyond AG
Cybersecurity Solution Engineer(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenOberhausen, Hamburg, Köln - Sogeti
Senior DevSecOps Engineer(m/w/x)
Vollzeitmit HomeofficeSeniorRatingen, Hamburg, München, Frankfurt am Main, Stuttgart - q.beyond AG
Cybersecurity Technology Consultant(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenOberhausen, Köln
Senior SOC Engineer - Fokus SIEM (Splunk / Microsoft Sentinel)(m/w/x)
Betrieb und Weiterentwicklung von Splunk- und Microsoft Sentinel-Systemen, inklusive Integration neuer Log Sources wie Firewalls und EDR für mittelständische Kunden. Sehr gute Kenntnisse in Splunk und Erfahrung mit Microsoft Sentinel/KQL erforderlich. Sabbatical-Konto und private Unfallversicherung.
Anforderungen
- Mehrjährige Erfahrung im SOC- oder SIEM-Umfeld
- Sehr gute Kenntnisse in Splunk (Search Processing Language, CIM, Dashboards, Apps)
- Erfahrung mit Microsoft Sentinel und KQL (Kusto Query Language)
- Fundierte Kenntnisse im Onboarding von Logquellen (Syslog, CEF, API, Agent-based)
- Erfahrung in der Entwicklung von Detection Rules und Use Cases
- Gute Kenntnisse von Netzwerk-, Windows-, Linux- und Cloud-Logs
- Kenntnisse in Scripting/Automation (Python, PowerShell, REST API) sind von Vorteil
- Analytisches Denken, strukturierte Arbeitsweise und Spaß an Teamarbeit
- C1 Sprachkenntnisse in Deutsch, B2 Sprachkenntnisse in Englisch
Aufgaben
- Betrieb, Pflege und Weiterentwicklung der SIEM-Landschaft
- Entwicklung, Implementierung und Tuning von Use Cases
- Integration neuer Log Sources wie Firewalls und EDR
- Automatisierung und Optimierung von Prozessen im Security Monitoring
- Unterstützung der SOC-Analysten bei Investigationen
- Mitarbeit an der Weiterentwicklung des Use Case Catalogs
- Monitoring und Troubleshooting der SIEM-Infrastruktur
- Enge Zusammenarbeit mit dem Analysten-Team
Berufserfahrung
- ca. 4 - 6 Jahre
Ausbildung
- Abgeschlossene BerufsausbildungODER
- Bachelor-AbschlussODER
- Master-Abschluss
Sprachen
- Deutsch – verhandlungssicher
- Englisch – verhandlungssicher
Tools & Technologien
- Splunk
- Microsoft Sentinel
- KQL
- Python
- PowerShell
- REST API
Benefits
Flexibles Arbeiten
- Flexibler Mix aus Arbeitszeit und Arbeitsort
Mehr Urlaubstage
- 30 Tage Urlaub
- Sonderurlaube
Workation & Sabbatical
- Sabbatical-Konto
Sonstige Vorteile
- Private Unfallversicherung
Gesundheits- & Fitnessangebote
- Zusatzkrankenversicherung
- Virtuelle Physiotherapie
Betriebliche Altersvorsorge
- Betriebliche Altersvorsorge
Mentale Gesundheitsförderung
- Fokus auf mentale Gesundheit
Firmenfahrrad
- Eigenes JobRad
Team Events & Ausflüge
- Diverse Firmenlauf-Events
Weiterbildungsangebote
- Zahlreiche Zertifizierungsangebote
- Interne Academy
- Monatliche Learning Days
Karriere- und Weiterentwicklung
- Entwicklungsdialoge
- Führungsnachwuchsprogramm
Familienfreundlichkeit
- Baby-Welcome-Package
- 1.000€ Bonus zur Geburt
- Familienfreundliche Arbeitsplätze
Lockere Unternehmenskultur
- Hunde willkommen im Büro
Über das Unternehmen
q.beyond AG
Branche
IT
Beschreibung
Die q.beyond AG ist ein führender deutscher IT-Dienstleister, der mittelständische Kunden bei der digitalen Transformation unterstützt.
Noch nicht perfekt?
- q.beyond AG
Cybersecurity Engineer(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenOberhausen, Köln - DKV Mobility
IT Security Engineer SOC/SIEM(m/w/x)
Vollzeit/Teilzeitmit HomeofficeBerufserfahrenRatingen - q.beyond AG
Cybersecurity Solution Engineer(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenOberhausen, Hamburg, Köln - Sogeti
Senior DevSecOps Engineer(m/w/x)
Vollzeitmit HomeofficeSeniorRatingen, Hamburg, München, Frankfurt am Main, Stuttgart - q.beyond AG
Cybersecurity Technology Consultant(m/w/x)
Vollzeitmit HomeofficeBerufserfahrenOberhausen, Köln