The AI Job Search Engine
Senior SOC Engineer - Fokus SIEM (Splunk / Microsoft Sentinel)(m/w/x)
Betrieb und Weiterentwicklung von Splunk- und Microsoft Sentinel-Systemen, inklusive Integration neuer Log Sources wie Firewalls und EDR für mittelständische Kunden. Sehr gute Kenntnisse in Splunk und Erfahrung mit Microsoft Sentinel/KQL erforderlich. Sabbatical-Konto und private Unfallversicherung.
Requirements
- Mehrjährige Erfahrung im SOC- oder SIEM-Umfeld
- Sehr gute Kenntnisse in Splunk (Search Processing Language, CIM, Dashboards, Apps)
- Erfahrung mit Microsoft Sentinel und KQL (Kusto Query Language)
- Fundierte Kenntnisse im Onboarding von Logquellen (Syslog, CEF, API, Agent-based)
- Erfahrung in der Entwicklung von Detection Rules und Use Cases
- Gute Kenntnisse von Netzwerk-, Windows-, Linux- und Cloud-Logs
- Kenntnisse in Scripting/Automation (Python, PowerShell, REST API) sind von Vorteil
- Analytisches Denken, strukturierte Arbeitsweise und Spaß an Teamarbeit
- C1 Sprachkenntnisse in Deutsch, B2 Sprachkenntnisse in Englisch
Tasks
- Betrieb, Pflege und Weiterentwicklung der SIEM-Landschaft
- Entwicklung, Implementierung und Tuning von Use Cases
- Integration neuer Log Sources wie Firewalls und EDR
- Automatisierung und Optimierung von Prozessen im Security Monitoring
- Unterstützung der SOC-Analysten bei Investigationen
- Mitarbeit an der Weiterentwicklung des Use Case Catalogs
- Monitoring und Troubleshooting der SIEM-Infrastruktur
- Enge Zusammenarbeit mit dem Analysten-Team
Work Experience
- approx. 4 - 6 years
Education
- Vocational certificationOR
- Bachelor's degreeOR
- Master's degree
Languages
- German – Business Fluent
- English – Business Fluent
Tools & Technologies
- Splunk
- Microsoft Sentinel
- KQL
- Python
- PowerShell
- REST API
Benefits
Flexible Working
- Flexibler Mix aus Arbeitszeit und Arbeitsort
More Vacation Days
- 30 Tage Urlaub
- Sonderurlaube
Workation & Sabbatical
- Sabbatical-Konto
Other Benefits
- Private Unfallversicherung
Healthcare & Fitness
- Zusatzkrankenversicherung
- Virtuelle Physiotherapie
Retirement Plans
- Betriebliche Altersvorsorge
Mental Health Support
- Fokus auf mentale Gesundheit
Company Bike
- Eigenes JobRad
Team Events
- Diverse Firmenlauf-Events
Learning & Development
- Zahlreiche Zertifizierungsangebote
- Interne Academy
- Monatliche Learning Days
Career Advancement
- Entwicklungsdialoge
- Führungsnachwuchsprogramm
Family Support
- Baby-Welcome-Package
- 1.000€ Bonus zur Geburt
- Familienfreundliche Arbeitsplätze
Informal Culture
- Hunde willkommen im Büro
Not a perfect match?
- q.beyond AGFull-timeWith HomeofficeExperiencedOberhausen, Köln
- DKV Mobility
IT Security Engineer SOC/SIEM(m/w/x)
Full-time/Part-timeWith HomeofficeExperiencedRatingen - q.beyond AG
Cybersecurity Solution Engineer(m/w/x)
Full-timeWith HomeofficeExperiencedOberhausen, Hamburg, Köln - Sogeti
Senior DevSecOps Engineer(m/w/x)
Full-timeWith HomeofficeSeniorRatingen, Hamburg, München, Frankfurt am Main, Stuttgart - q.beyond AG
Cybersecurity Technology Consultant(m/w/x)
Full-timeWith HomeofficeExperiencedOberhausen, Köln
Senior SOC Engineer - Fokus SIEM (Splunk / Microsoft Sentinel)(m/w/x)
Betrieb und Weiterentwicklung von Splunk- und Microsoft Sentinel-Systemen, inklusive Integration neuer Log Sources wie Firewalls und EDR für mittelständische Kunden. Sehr gute Kenntnisse in Splunk und Erfahrung mit Microsoft Sentinel/KQL erforderlich. Sabbatical-Konto und private Unfallversicherung.
Requirements
- Mehrjährige Erfahrung im SOC- oder SIEM-Umfeld
- Sehr gute Kenntnisse in Splunk (Search Processing Language, CIM, Dashboards, Apps)
- Erfahrung mit Microsoft Sentinel und KQL (Kusto Query Language)
- Fundierte Kenntnisse im Onboarding von Logquellen (Syslog, CEF, API, Agent-based)
- Erfahrung in der Entwicklung von Detection Rules und Use Cases
- Gute Kenntnisse von Netzwerk-, Windows-, Linux- und Cloud-Logs
- Kenntnisse in Scripting/Automation (Python, PowerShell, REST API) sind von Vorteil
- Analytisches Denken, strukturierte Arbeitsweise und Spaß an Teamarbeit
- C1 Sprachkenntnisse in Deutsch, B2 Sprachkenntnisse in Englisch
Tasks
- Betrieb, Pflege und Weiterentwicklung der SIEM-Landschaft
- Entwicklung, Implementierung und Tuning von Use Cases
- Integration neuer Log Sources wie Firewalls und EDR
- Automatisierung und Optimierung von Prozessen im Security Monitoring
- Unterstützung der SOC-Analysten bei Investigationen
- Mitarbeit an der Weiterentwicklung des Use Case Catalogs
- Monitoring und Troubleshooting der SIEM-Infrastruktur
- Enge Zusammenarbeit mit dem Analysten-Team
Work Experience
- approx. 4 - 6 years
Education
- Vocational certificationOR
- Bachelor's degreeOR
- Master's degree
Languages
- German – Business Fluent
- English – Business Fluent
Tools & Technologies
- Splunk
- Microsoft Sentinel
- KQL
- Python
- PowerShell
- REST API
Benefits
Flexible Working
- Flexibler Mix aus Arbeitszeit und Arbeitsort
More Vacation Days
- 30 Tage Urlaub
- Sonderurlaube
Workation & Sabbatical
- Sabbatical-Konto
Other Benefits
- Private Unfallversicherung
Healthcare & Fitness
- Zusatzkrankenversicherung
- Virtuelle Physiotherapie
Retirement Plans
- Betriebliche Altersvorsorge
Mental Health Support
- Fokus auf mentale Gesundheit
Company Bike
- Eigenes JobRad
Team Events
- Diverse Firmenlauf-Events
Learning & Development
- Zahlreiche Zertifizierungsangebote
- Interne Academy
- Monatliche Learning Days
Career Advancement
- Entwicklungsdialoge
- Führungsnachwuchsprogramm
Family Support
- Baby-Welcome-Package
- 1.000€ Bonus zur Geburt
- Familienfreundliche Arbeitsplätze
Informal Culture
- Hunde willkommen im Büro
About the Company
q.beyond AG
Industry
IT
Description
Die q.beyond AG ist ein führender deutscher IT-Dienstleister, der mittelständische Kunden bei der digitalen Transformation unterstützt.
Not a perfect match?
- q.beyond AG
Cybersecurity Engineer(m/w/x)
Full-timeWith HomeofficeExperiencedOberhausen, Köln - DKV Mobility
IT Security Engineer SOC/SIEM(m/w/x)
Full-time/Part-timeWith HomeofficeExperiencedRatingen - q.beyond AG
Cybersecurity Solution Engineer(m/w/x)
Full-timeWith HomeofficeExperiencedOberhausen, Hamburg, Köln - Sogeti
Senior DevSecOps Engineer(m/w/x)
Full-timeWith HomeofficeSeniorRatingen, Hamburg, München, Frankfurt am Main, Stuttgart - q.beyond AG
Cybersecurity Technology Consultant(m/w/x)
Full-timeWith HomeofficeExperiencedOberhausen, Köln