Your personal AI career agent
Senior SOC Engineer - Fokus SIEM (Splunk / Microsoft Sentinel)(m/w/x)
Betrieb und Weiterentwicklung von Splunk- und Microsoft Sentinel-Systemen, inklusive Integration neuer Log Sources wie Firewalls und EDR für mittelständische Kunden. Sehr gute Kenntnisse in Splunk und Erfahrung mit Microsoft Sentinel/KQL erforderlich. Sabbatical-Konto und private Unfallversicherung.
Requirements
- Mehrjährige Erfahrung im SOC- oder SIEM-Umfeld
- Sehr gute Kenntnisse in Splunk (Search Processing Language, CIM, Dashboards, Apps)
- Erfahrung mit Microsoft Sentinel und KQL (Kusto Query Language)
- Fundierte Kenntnisse im Onboarding von Logquellen (Syslog, CEF, API, Agent-based)
- Erfahrung in der Entwicklung von Detection Rules und Use Cases
- Gute Kenntnisse von Netzwerk-, Windows-, Linux- und Cloud-Logs
- Kenntnisse in Scripting/Automation (Python, PowerShell, REST API) sind von Vorteil
- Analytisches Denken, strukturierte Arbeitsweise und Spaß an Teamarbeit
- C1 Sprachkenntnisse in Deutsch, B2 Sprachkenntnisse in Englisch
Tasks
- Betrieb, Pflege und Weiterentwicklung der SIEM-Landschaft
- Entwicklung, Implementierung und Tuning von Use Cases
- Integration neuer Log Sources wie Firewalls und EDR
- Automatisierung und Optimierung von Prozessen im Security Monitoring
- Unterstützung der SOC-Analysten bei Investigationen
- Mitarbeit an der Weiterentwicklung des Use Case Catalogs
- Monitoring und Troubleshooting der SIEM-Infrastruktur
- Enge Zusammenarbeit mit dem Analysten-Team
Work Experience
- approx. 4 - 6 years
Education
- Vocational certificationOR
- Bachelor's degreeOR
- Master's degree
Languages
- German – Business Fluent
- English – Business Fluent
Tools & Technologies
- Splunk
- Microsoft Sentinel
- KQL
- Python
- PowerShell
- REST API
Benefits
Flexible Working
- Flexibler Mix aus Arbeitszeit und Arbeitsort
More Vacation Days
- 30 Tage Urlaub
- Sonderurlaube
Workation & Sabbatical
- Sabbatical-Konto
Other Benefits
- Private Unfallversicherung
Healthcare & Fitness
- Zusatzkrankenversicherung
- Virtuelle Physiotherapie
Retirement Plans
- Betriebliche Altersvorsorge
Mental Health Support
- Fokus auf mentale Gesundheit
Company Bike
- Eigenes JobRad
Team Events
- Diverse Firmenlauf-Events
Learning & Development
- Zahlreiche Zertifizierungsangebote
- Interne Academy
- Monatliche Learning Days
Career Advancement
- Entwicklungsdialoge
- Führungsnachwuchsprogramm
Family Support
- Baby-Welcome-Package
- 1.000€ Bonus zur Geburt
- Familienfreundliche Arbeitsplätze
Informal Culture
- Hunde willkommen im Büro
Like this job?
BetaYour Career Agent finds similar jobs for you every day.
Not a perfect match?
- q.beyond AGFull-timeWith HomeofficeExperiencedOberhausen, Köln
- DKV Mobility
IT Security Engineer SOC/SIEM(m/w/x)
Full-time/Part-timeWith HomeofficeExperiencedRatingen - q.beyond AG
Cybersecurity Solution Engineer(m/w/x)
Full-timeWith HomeofficeExperiencedOberhausen, Hamburg, Köln - Sogeti
Senior DevSecOps Engineer(m/w/x)
Full-timeWith HomeofficeSeniorRatingen, Hamburg, München, Frankfurt am Main, Stuttgart - q.beyond AG
Cybersecurity Consultant(m/w/x)
Full-timeWith HomeofficeNot specifiedOberhausen, Hamburg, Köln
Senior SOC Engineer - Fokus SIEM (Splunk / Microsoft Sentinel)(m/w/x)
Betrieb und Weiterentwicklung von Splunk- und Microsoft Sentinel-Systemen, inklusive Integration neuer Log Sources wie Firewalls und EDR für mittelständische Kunden. Sehr gute Kenntnisse in Splunk und Erfahrung mit Microsoft Sentinel/KQL erforderlich. Sabbatical-Konto und private Unfallversicherung.
Requirements
- Mehrjährige Erfahrung im SOC- oder SIEM-Umfeld
- Sehr gute Kenntnisse in Splunk (Search Processing Language, CIM, Dashboards, Apps)
- Erfahrung mit Microsoft Sentinel und KQL (Kusto Query Language)
- Fundierte Kenntnisse im Onboarding von Logquellen (Syslog, CEF, API, Agent-based)
- Erfahrung in der Entwicklung von Detection Rules und Use Cases
- Gute Kenntnisse von Netzwerk-, Windows-, Linux- und Cloud-Logs
- Kenntnisse in Scripting/Automation (Python, PowerShell, REST API) sind von Vorteil
- Analytisches Denken, strukturierte Arbeitsweise und Spaß an Teamarbeit
- C1 Sprachkenntnisse in Deutsch, B2 Sprachkenntnisse in Englisch
Tasks
- Betrieb, Pflege und Weiterentwicklung der SIEM-Landschaft
- Entwicklung, Implementierung und Tuning von Use Cases
- Integration neuer Log Sources wie Firewalls und EDR
- Automatisierung und Optimierung von Prozessen im Security Monitoring
- Unterstützung der SOC-Analysten bei Investigationen
- Mitarbeit an der Weiterentwicklung des Use Case Catalogs
- Monitoring und Troubleshooting der SIEM-Infrastruktur
- Enge Zusammenarbeit mit dem Analysten-Team
Work Experience
- approx. 4 - 6 years
Education
- Vocational certificationOR
- Bachelor's degreeOR
- Master's degree
Languages
- German – Business Fluent
- English – Business Fluent
Tools & Technologies
- Splunk
- Microsoft Sentinel
- KQL
- Python
- PowerShell
- REST API
Benefits
Flexible Working
- Flexibler Mix aus Arbeitszeit und Arbeitsort
More Vacation Days
- 30 Tage Urlaub
- Sonderurlaube
Workation & Sabbatical
- Sabbatical-Konto
Other Benefits
- Private Unfallversicherung
Healthcare & Fitness
- Zusatzkrankenversicherung
- Virtuelle Physiotherapie
Retirement Plans
- Betriebliche Altersvorsorge
Mental Health Support
- Fokus auf mentale Gesundheit
Company Bike
- Eigenes JobRad
Team Events
- Diverse Firmenlauf-Events
Learning & Development
- Zahlreiche Zertifizierungsangebote
- Interne Academy
- Monatliche Learning Days
Career Advancement
- Entwicklungsdialoge
- Führungsnachwuchsprogramm
Family Support
- Baby-Welcome-Package
- 1.000€ Bonus zur Geburt
- Familienfreundliche Arbeitsplätze
Informal Culture
- Hunde willkommen im Büro
Like this job?
BetaYour Career Agent finds similar jobs for you every day.
About the Company
q.beyond AG
Industry
IT
Description
Die q.beyond AG ist ein führender deutscher IT-Dienstleister, der mittelständische Kunden bei der digitalen Transformation unterstützt.
Not a perfect match?
- q.beyond AG
Cybersecurity Engineer(m/w/x)
Full-timeWith HomeofficeExperiencedOberhausen, Köln - DKV Mobility
IT Security Engineer SOC/SIEM(m/w/x)
Full-time/Part-timeWith HomeofficeExperiencedRatingen - q.beyond AG
Cybersecurity Solution Engineer(m/w/x)
Full-timeWith HomeofficeExperiencedOberhausen, Hamburg, Köln - Sogeti
Senior DevSecOps Engineer(m/w/x)
Full-timeWith HomeofficeSeniorRatingen, Hamburg, München, Frankfurt am Main, Stuttgart - q.beyond AG
Cybersecurity Consultant(m/w/x)
Full-timeWith HomeofficeNot specifiedOberhausen, Hamburg, Köln