Dies ist ein Remote Job.
Im Auftrag unseres Partners Nikos GmbH (Xantaro Group) suchen wir bei Iconic Heads eine:n Cybersecurity Analyst & Engineer (m/w/d).
Diese Rolle richtet sich an Security-Expert:innen die 3rd-Level-SOC-Arbeit mit aktivem Security Engineering verbinden möchten mit klarem Fokus auf Detection Automatisierung und Weiterentwicklung von Security-Architekturen.
Deine Aufgaben:
Security Engineering & Detection (Schwerpunkt)
- Design und Optimierung von Detection- und Response-Logiken in SIEM- und SOAR-Plattformen
- Automatisierung und Standardisierung von Analyse- und Response-Prozessen
- Weiterentwicklung bestehender Security-Architekturen auf Basis realer Incident-Erkenntnisse
SOC 3rd Level & Incident Response
- Technische Analyse und Bearbeitung komplexer Security Incidents
- Root-Cause-Analysen und nachhaltige Maßnahmenableitung
- Unterstützung und Steuerung eskalierter Incidents
Zusammenarbeit & Wissenstransfer
- Technische Zusammenarbeit mit Kunden bei Detection- Architektur- und Incident-Themen
- Mentoring & Teamwork
Voraussetzungen
- Erfahrung im Security Engineering mit Incident-Bezug sowie im Security Operations Umfeld (idealerweise 2nd/3rd Level)
- Praktische Erfahrung mit SIEM/SOAR und Detection-Logiken
- Interesse an Security-Architekturen und Automatisierung
- Erfahrungen in den Produkten von Microsoft SentinelOne und Palo Alto und deren Querylanguages (KQL Powerquery) sind von Vorteil.
- Python-Kenntnisse oder vergleichbare Scripting-Erfahrung sind von Vorteil
- Strukturierte eigenverantwortliche Arbeitsweise und hoher Qualitätsanspruch
- Gute Deutsch- und Englischkenntnisse (mind. B2)
Vorteile
- Flexibles Arbeitsmodell: Arbeite im Home-Office oder komm in eines unserer Büros
- Private Krankenversicherungs-Leistungen
- Betriebliche Altersvorsorge
- Leistungsgerechte Vergütung & Weiterbildungsprogramme
- Innovatives technologisch anspruchsvolles Umfeld (Cisco Security Automation Splunk Elite etc.)
- Technisch anspruchsvolles Umfeld mit starkem Fokus auf Detection Engineering Automatisierung und moderne Security-Stacks
Required Skills:
Erfahrung im Security Operations Umfeld (idealerweise 2nd/3rd Level) und im Security Engineering mit Incident-Bezug Praktische Erfahrung mit SIEM/SOAR und Detection-Logiken Starkes technisches Verständnis für Security-Architekturen und Automatisierung Strukturierte eigenverantwortliche Arbeitsweise und hoher Qualitätsanspruch Sehr gute Deutschkenntnisse (C1) und gute Englischkenntnisse (B2)
Key Skills Council,Downstream,Laboratory,Bakery,Corporate Development
Employment Type : Full Time
Experience: years
Vacancy: 1