Security Engineer (SOC) (m/w/d)

APT-ONE GmbH | Berlin

പൂര്‍ണ്ണമായ റിമോട്ട് പൂര്‍ണ്ണ സമയം സോഫ്റ്റ്‌വെയര്‍ വികസനം
യഥാര്‍ത്ഥ പട്ടിക കാണിക്കുന്നു (English) പരിഭാഷ കാണുക
വിവരണം

Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.

Unser Ansatz ist anders: KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung – unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40–60 % weniger Aufwand für Routinearbeit.

KI nur mit höchster Sensibilität für Kundendaten: Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang – und die Bereitschaft,

unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln – erwarten wir von allen Berater:innen.

Schwerpunkt dieser Rolle ist Detection Engineering: SIEM- und XDR-Plattformen, Log-Qualität, Detectionas-Code und Automatisierung – sicher in KQL, Sigma und MITRE ATT&CK.

Bei uns bist du richtig, wenn:

• du ein attraktives Fixgehalt plus überdurchschnittliche Gewinnbeteiligung willst.

• du ortsunabhängig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst.

• du KI als Hebel siehst und Sicherheitsberatung neu denken willst – ohne Kompromisse beim Datenschutz.

• du deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst.

Aufgaben

• Aufbau, Betrieb und Weiterentwicklung von SOC-Plattformen (SIEM, SOAR, EDR/XDR)

• Onboarding neuer Logquellen inklusive Parsing, Normalisierung und Sicherstellung der Datenqualität

• Entwicklung und Optimierung von Detection-Regeln und Use Cases (Sigma, KQL, SPL) auf Basis von MITRE ATT&CK

• Automatisierung von Analyse- und Response-Prozessen durch Playbooks und Skripting (Python, PowerShell)

• Aufbau von Detection-as-Code-Pipelines inkl. Versionierung, Testing und CI/CD

• Integration und Operationalisierung von Threat Intelligence

• Enge Zusammenarbeit mit Analyst:innen und Incident Respondern zur Reduktion von False Positives und Verbesserung der Detection-Qualität

• Technische Unterstützung bei Sicherheitsvorfällen

• Erstellung von Runbooks, Use-Case-Dokumentationen und technischen Konzepten

• Einsatz KI-gestützter Werkzeuge für Log-Analyse, Regel- und Playbook-Entwürfe sowie Dokumentation – inklusive fachlicher Validierung und Freigabe der Ergebnisse

Qualifikation

• Souveräner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse

• Ausgeprägtes Bewusstsein für Vertraulichkeit beim KI-Einsatz: Du weißt, welche Daten in welches System dürfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection)

• Bereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln

• Mindestens 5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen

• Breites Technologieverständnis über Netzwerk, Endpoint, Identity, Applikation und Cloud

• Erfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory)

• Sicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF

• Kenntnisse in Kryptografie, PKI und sicherem Applikationsdesign

• Verhandlungssichere Deutsch- und Englischkenntnisse

Von großem Vorteil:

• Cloud-Architekten-Know-how: Design, Absicherung und Betrieb von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code

• Erfahrung mit Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows

• Kenntnisse in KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)

• Erfahrung in regulierten Umgebungen (KRITIS, Finanzsektor, Industrie/OT)

Zertifizierungen (nice to have):

OffSec (Hands-on & Offensive/Defensive Integration)

• OSDA (Defense Analyst – SOC-200): der direkte Volltreffer – Detection, SIEM-Analysen, Log Auswertung und Angriffsspuren in Live-Umgebungen.

• OSCP (PEN-200): rein offensiv, aber im Detection Engineering hoch angesehen – wirksame Sigma- und KQL-Regeln setzen Verständnis der Angriffsmechanik voraus. SANS / GIAC (Architektur & Tactical Detection)

• GCDA (SANS SEC555): die exakt passende Zertifizierung – SIEM-Optimierung, Log-Parsing, Normalisierung, taktische Detection Rules.

• GDSA (SANS SEC530): moderne Sicherheitsarchitekturen und das Fundament für die Integration von EDR/XDR, SIEM und Netzwerk-Telemetrie.

• GCIH (SANS SEC504): Schnittstelle zu Analyst:innen und Incident Response – Angriffstechniken verstehen, False Positives senken.

Ergänzende Profil-Schärfung

• SANS SEC586 (Blue Team Automation): passgenau für Detection-as-Code, CI/CD-Pipelines und SOAR-Playbooks in Python und PowerShell.

• Microsoft SC-200: praktischer Umgang mit Sentinel, Defender XDR und KQL im SOC-Alltag.

Benefits

• Fixgehalt ab 80.000 € plus Gewinnbeteiligung bis zu 70.000 €

• Flexible Arbeitszeiten, Remote-Arbeit, 30 Tage Urlaub

• IT-Equipment wie Apple MacBook

• Regelmäßige Teamevents

• Betriebliche Altersvorsorge und Krankenversicherung, Shopping- und Mitarbeiterrabatte

Werde Teil von APT-ONE und mach Sicherheit zu deiner Mission

Find Jobs in Germany on Arbeitnow

ആവശ്യമുളള കഴിവുകള്‍

Remote, Consulting

ജോലി വിവരങ്ങള്‍

അനുഭവങ്ങള്‍: 0 വര്‍ഷങ്ങള്‍

അയയ്ക്കുന്നു: 3 hours, 54 minutes മുന്പ്

കാഴ്ചകള്‍: 5

ഇതു് അംഗീകരിക്കുക Arbeitnow

സ്രോതസ്സ് Arbeitnow · യഥാര്‍ത്ഥ പോസ്റ്റ്‌മെന്റ് തുറക്കൂ.

ഈ പങ്ക് ചേരുന്ന പ്രയോഗമെടുത്തത് എടുക്കുക

നിങ്ങളുടെ റിസ്ക് റെക്കോര്‍ഡ് ചെയ്യൂ. എന്നിട്ട് ഞങ്ങള്‍ ഒരു കത്ത് എഴുതാം.. ഈ പട്ടികയില്‍ ലക്ഷ്യമിട്ടിരിക്കുന്ന ഒരു കത്ത്.. സ്വതന്ത്രമായി, ഒരു നിമിഷം റെഡി ആക്കുക.

പിഡിഎഫ്, വാക്കോ അല്ലെങ്കില്‍ പാഠമോ. ഞങ്ങള്‍ അടുത്ത സ്ക്രീനില്‍ നിങ്ങളുടെ സ്വതന്ത്ര അക്കൌണ്ട് ഉണ്ടാക്കുന്നു — കാര്‍ഡില്ല.

ഇങ്ങനെയൊരു പങ്ക് വെക്കാന്‍ ഇത്ര നല്ല ഭാവമുണ്ടോ?

നിങ്ങളുടെ റിമോര്‍ട്ട് ജോലി WFHJ ല്‍ ഇട്ടു് ചേരുന്ന അഡ്മിനിസ്ട്രേറ്റര്‍സ് എത്തണം.

ജോലി വിട്ടുകൊടുക്കുക —⁠ സ്വതന്ത്രം
Feedback