Dies ist ein Remote Job.
Im Auftrag unseres Partners Nikos GmbH (Xantaro Group) suchen wir bei Iconic Heads eine:n Cybersecurity Analyst & Engineer (m/w/d).
Diese Rolle richtet sich an Security-Expert:innen die 3rd-Level-SOC-Arbeit mit aktivem Security Engineering verbinden möchten mit klarem Fokus auf Detection Automatisierung und Weiterentwicklung von Security-Architekturen.
Deine Aufgaben:
Security Engineering & Detection (Schwerpunkt)
- Design und Optimierung von Detection- und Response-Logiken in SIEM- und SOAR-Plattformen
- Automatisierung und Standardisierung von Analyse- und Response-Prozessen
- Weiterentwicklung bestehender Security-Architekturen auf Basis realer Incident-Erkenntnisse
SOC 3rd Level & Incident Response
- Technische Analyse und Bearbeitung komplexer Security Incidents
- Root-Cause-Analysen und nachhaltige Maßnahmenableitung
- Unterstützung und Steuerung eskalierter Incidents
Zusammenarbeit & Wissenstransfer
- Technische Zusammenarbeit mit Kunden bei Detection- Architektur- und Incident-Themen
- Mentoring & Teamwork
Voraussetzungen
- Erfahrung im Security Engineering mit Incident-Bezug sowie im Security Operations Umfeld (idealerweise 2nd/3rd Level)
- Praktische Erfahrung mit SIEM/SOAR und Detection-Logiken
- Interesse an Security-Architekturen und Automatisierung
- Erfahrungen in den Produkten von Microsoft SentinelOne und Palo Alto und deren Querylanguages (KQL Powerquery) sind von Vorteil.
- Python-Kenntnisse oder vergleichbare Scripting-Erfahrung sind von Vorteil
- Strukturierte eigenverantwortliche Arbeitsweise und hoher Qualitätsanspruch
- Gute Deutsch- und Englischkenntnisse (mind. B2)
Vorteile
- Flexibles Arbeitsmodell: Arbeite im Home-Office oder komm in eines unserer Büros
- Private Krankenversicherungs-Leistungen
- Betriebliche Altersvorsorge
- Leistungsgerechte Vergütung & Weiterbildungsprogramme
- Innovatives technologisch anspruchsvolles Umfeld (Cisco Security Automation Splunk Elite etc.)
- Technisch anspruchsvolles Umfeld mit starkem Fokus auf Detection Engineering Automatisierung und moderne Security-Stacks
Required Skills:
Erfahrung im Security Operations Umfeld (idealerweise 2nd/3rd Level) und im Security Engineering mit Incident-Bezug Praktische Erfahrung mit SIEM/SOAR und Detection-Logiken Starkes technisches Verständnis für Security-Architekturen und Automatisierung Strukturierte eigenverantwortliche Arbeitsweise und hoher Qualitätsanspruch Sehr gute Deutschkenntnisse (C1) und gute Englischkenntnisse (B2)
Dies ist ein Remote Job.Im Auftrag unseres Partners Nikos GmbH (Xantaro Group) suchen wir bei Iconic Heads eine:n Cybersecurity Analyst & Engineer (m/w/d).Diese Rolle richtet sich an Security-Expert:innen die 3rd-Level-SOC-Arbeit mit aktivem Security Engineering verbinden möchten mit klarem Foku...
Dies ist ein Remote Job.
Im Auftrag unseres Partners Nikos GmbH (Xantaro Group) suchen wir bei Iconic Heads eine:n Cybersecurity Analyst & Engineer (m/w/d).
Diese Rolle richtet sich an Security-Expert:innen die 3rd-Level-SOC-Arbeit mit aktivem Security Engineering verbinden möchten mit klarem Fokus auf Detection Automatisierung und Weiterentwicklung von Security-Architekturen.
Deine Aufgaben:
Security Engineering & Detection (Schwerpunkt)
- Design und Optimierung von Detection- und Response-Logiken in SIEM- und SOAR-Plattformen
- Automatisierung und Standardisierung von Analyse- und Response-Prozessen
- Weiterentwicklung bestehender Security-Architekturen auf Basis realer Incident-Erkenntnisse
SOC 3rd Level & Incident Response
- Technische Analyse und Bearbeitung komplexer Security Incidents
- Root-Cause-Analysen und nachhaltige Maßnahmenableitung
- Unterstützung und Steuerung eskalierter Incidents
Zusammenarbeit & Wissenstransfer
- Technische Zusammenarbeit mit Kunden bei Detection- Architektur- und Incident-Themen
- Mentoring & Teamwork
Voraussetzungen
- Erfahrung im Security Engineering mit Incident-Bezug sowie im Security Operations Umfeld (idealerweise 2nd/3rd Level)
- Praktische Erfahrung mit SIEM/SOAR und Detection-Logiken
- Interesse an Security-Architekturen und Automatisierung
- Erfahrungen in den Produkten von Microsoft SentinelOne und Palo Alto und deren Querylanguages (KQL Powerquery) sind von Vorteil.
- Python-Kenntnisse oder vergleichbare Scripting-Erfahrung sind von Vorteil
- Strukturierte eigenverantwortliche Arbeitsweise und hoher Qualitätsanspruch
- Gute Deutsch- und Englischkenntnisse (mind. B2)
Vorteile
- Flexibles Arbeitsmodell: Arbeite im Home-Office oder komm in eines unserer Büros
- Private Krankenversicherungs-Leistungen
- Betriebliche Altersvorsorge
- Leistungsgerechte Vergütung & Weiterbildungsprogramme
- Innovatives technologisch anspruchsvolles Umfeld (Cisco Security Automation Splunk Elite etc.)
- Technisch anspruchsvolles Umfeld mit starkem Fokus auf Detection Engineering Automatisierung und moderne Security-Stacks
Required Skills:
Erfahrung im Security Operations Umfeld (idealerweise 2nd/3rd Level) und im Security Engineering mit Incident-Bezug Praktische Erfahrung mit SIEM/SOAR und Detection-Logiken Starkes technisches Verständnis für Security-Architekturen und Automatisierung Strukturierte eigenverantwortliche Arbeitsweise und hoher Qualitätsanspruch Sehr gute Deutschkenntnisse (C1) und gute Englischkenntnisse (B2)
View more
View less