IT Security Spezialist – SOC Engineering & Detection (m/w/d) (BBBH14584) Köln, Deutschland

Gehalt: EUR70000 - EUR90000 pro Jahr + Flex. Arbeitszeiten; Home Office

Im Auftrag unseres Kunden – einem technologiegetriebenen Unternehmen mit internationaler Ausrichtung und einem klaren Fokus auf digitale Resilienz – suchen wir eine erfahrene Fachkraft für den Bereich Security Operations. Die Organisation betreibt eine eigene, hochmoderne Sicherheitsinfrastruktur und investiert gezielt in Automatisierung, KI-gestützte Erkennungslogik und nachhaltige Weiterentwicklung ihrer Sicherheitsarchitektur. Sie erwartet ein eingespieltes, interdisziplinäres Team in einem Umfeld, das durch Innovation, technologisches Wachstum und eine offene Unternehmenskultur geprägt ist.

Ihre Aufgaben

  • Aktive Mitgestaltung und Weiterentwicklung der internen Security-Toollandschaft – von der Architekturentscheidung bis zur technischen Integration (u. a. SIEM, SOAR, EDR und Schwachstellenmanagement)
  • Konzeption und Umsetzung von Detection-Engineering-Maßnahmen: Entwicklung, Testing und kontinuierliches Tuning von Korrelationsregeln, Use Cases und Erkennungsanalysen
  • Aufbau und Optimierung von Log- und Telemetriedatenpipelines – inklusive Parsing, Normalisierung und Datenanreicherung
  • Entwicklung und Pflege von SOAR-basierten Automatisierungs- und Orchestrierungs-Workflows zur effizienten Incident-Bearbeitung
  • Reduktion von False-Positives durch gezieltes Alert-Tuning sowie kontinuierliche Qualitätssicherung der Erkennungslogik
  • Integration neuer Datenquellen und Sicherheitslösungen sowie eigenständige Entwicklung von Skripten und Tools zur Prozessunterstützung
  • Technische Begleitung bei komplexen Sicherheitsvorfällen sowie Beratung interner Stakeholder zu sicherheitsrelevanten Fragestellungen
  • Erarbeitung von Dashboards, Metriken und KPI-Reportings zur transparenten Darstellung der Detection Coverage
  • Erstellung und Pflege von Playbooks, SOPs und technischen Dokumentationen zur Standardisierung sicherheitsrelevanter Prozesse
  • Fachliche Begleitung und Anleitung weniger erfahrener Kolleginnen und Kollegen im SOC-Umfeld

Ihre Benefits

  • Attraktives, überdurchschnittliches Vergütungspaket mit tariflicher Anlehnung sowie vollständiger Arbeitszeiterfassung – jede geleistete Minute zählt
  • Flexible Arbeitszeitmodelle mit einer 35-Stunden-Woche sowie einem hohen Remote-Anteil für eine gesunde Work-Life-Balance
  • Moderne Arbeitsumgebung mit ergänzenden Zusatzleistungen wie Bikeleasing, Betriebskantine und weiteren attraktiven Mitarbeiterangeboten
  • Gestaltungsspielraum in einem technologisch anspruchsvollen Umfeld mit direktem Einfluss auf die strategische Weiterentwicklung der Sicherheitsarchitektur
  • Einbindung in ein erfahrenes, kollegiales Team mit flachen Hierarchien und einer ausgeprägten Lernkultur

Ihr Profil

  • Abgeschlossenes Studium im Bereich Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation 
  • Mindestens fünf Jahre praktische Erfahrung im SOC Engineering, Detection Engineering oder in der Security Automation, idealerweise mit nachweisbaren Projekterfolgen
  • Tiefgreifende Kenntnisse im Aufbau und Betrieb von SIEM- und SOAR-Systemen, einschließlich Datenmodellierung, Parsing und regelbasiertem Tuning
  • Ausgeprägte Kommunikationsstärke zur verständlichen Aufbereitung komplexer Sicherheitssachverhalte sowie sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift