Security Architect (m/f/d)

Security Architect (m/f/d)

München Vollzeit 75000 - 95000 € / Jahr (geschätzt) Homeoffice (teilweise)
E

Auf einen Blick

  • Aufgaben: Leite das Design und die Implementierung von SIEM-Lösungen in einem dynamischen Umfeld.
  • Unternehmen: EPAM, ein innovatives Unternehmen mit einer starken Sicherheitskultur.
  • Vorteile: 30 Tage Urlaub, betriebliche Altersvorsorge und flexible Arbeitsmöglichkeiten.
  • Weitere Informationen: Wachstumsmöglichkeiten und ein freundliches Team warten auf dich!
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und arbeite an spannenden Projekten.
  • Qualifikationen: Mindestens 10 Jahre Erfahrung in der Cybersicherheit und SIEM-Engineering.

Das prognostizierte Gehalt liegt zwischen 75000 - 95000 € pro Jahr.

EPAM sucht einen erfahrenen Security Architect mit einem starken Hintergrund in der Bereitstellung und Migration von SIEM (Security Information and Event Management). Der ideale Kandidat verfügt über umfassende Erfahrungen in Architektur, Design, Implementierung, Migration und Optimierung moderner SIEM-Lösungen in stark regulierten Umgebungen wie Finanzen und Versicherungen. Zudem sollte der Kandidat Erfahrung in einem Enterprise SOC haben und nachweisliche praktische Erfahrungen in der Erkennung und Reaktion auf Sicherheitsereignisse und Vorfälle vorweisen können.

Der Architekt wird eng mit dem Kunden zusammenarbeiten, um den aktuellen und angestrebten Zustand der SIEM-Lösungen zu verstehen. Der erfolgreichste Kandidat wird ein starker Technologe mit einem praktischen Ansatz zur Gestaltung von SIEM-Lösungen innerhalb großer Unternehmen sein. Dieser Kandidat muss in der Lage sein, effektiv mit den Cybersicherheitsteams und SOCs des Kunden zusammenzuarbeiten, um optimale Ergebnisse zu erzielen. Darüber hinaus muss der SIEM-Architekt klar und erfolgreich kommunizieren können und ein nachgewiesenes Verständnis für die geschäftlichen und technischen Anforderungen des Kunden haben.

Verantwortlichkeiten

  • Leitung des Designs, der Bereitstellung und Konfiguration von SIEM-Lösungen, um eine nahtlose Integration mit verschiedenen Sicherheitstools, Systemen und Protokollquellen sicherzustellen.
  • Planung und Durchführung von SIEM-Migrationsprojekten, einschließlich Datenübertragung, Integration von Protokollquellen, Regel-/Alarmmigration und Konfigurationstuning.
  • Entwicklung, Anpassung und Feinabstimmung von SIEM-Anwendungsfällen, Korrelationsregeln, Dashboards und Berichten zur effektiven Erkennung von Bedrohungen und verdächtigen Aktivitäten.
  • Integration verschiedener Protokollquellen wie Firewalls, IDS/IPS, Antivirus, Cloud-Dienste, Anwendungen und Betriebssysteme in das SIEM für umfassendes Monitoring.
  • Zusammenarbeit mit dem SOC-Team zur Unterstützung der weiteren Erstellung und Feinabstimmung von Anwendungsfällen gemäß den Anforderungen des SOC-Teams.
  • Regelmäßige Überprüfung und Optimierung der SIEM-Leistung zur Gewährleistung einer effizienten Protokollsammlung, -speicherung, -verarbeitung und -alarmierung.
  • Pflege umfassender Dokumentationen für SIEM-Konfigurationen, Integrationen und Migrationsprozesse sowie regelmäßige Berichterstattung über die SIEM-Leistung.
  • Schulung und Mentoring von Junior Security Engineers und SOC-Analysten in der Nutzung von SIEM, Best Practices und Fehlersuche.
  • Enge Zusammenarbeit mit IT-, Sicherheits- und Netzwerkteams, um sicherzustellen, dass die SIEM-Plattform mit den Sicherheitsstrategien und -zielen übereinstimmt.

Anforderungen

  • Mindestens 10 Jahre Erfahrung in der Cybersicherheit, davon die meisten spezialisiert auf Engineering von SIEM-Lösungen und Arbeit in einem SOC.
  • Abschluss in Informatik, Informationssicherheit oder einem verwandten Bereich (oder gleichwertige Erfahrung).
  • Expertise in SIEM-Engineering und -Architektur, mit Fokus auf mindestens Splunk oder andere führende SIEM-Lösungen wie QRadar, ArcSight, LogRhythm und Azure Sentinel.
  • Erfahrung in der Verwaltung des gesamten Lieferzyklus für SIEM-Verbesserungen und Automatisierung, einschließlich der Arbeit an konvergierten SIEM-Lösungen, die SOAR- und XDR-Lösungen beinhalten.
  • Fähigkeit zur Integration von Protokollquellen und Entwicklung von Korrelationsregeln, Alarmen und Dashboards.
  • Erfahrung in Cloud-Umgebungen (AWS, Azure, GCP) und Integration von Cloud-Protokollen in SIEM-Lösungen.
  • Verständnis von Sicherheitsrahmenwerken (MITRE ATT&CK, NIST, ISO 27001) und regulatorischer Compliance (GDPR, PCI-DSS).
  • Kenntnisse über Netzwerkprotokolle, Firewalls, IDS/IPS, Endpunktsicherheit und Bedrohungsintelligenz.
  • Fähigkeit, die Bedürfnisse des Kunden, seine spezifischen Sicherheitsherausforderungen und das regulatorische Umfeld zu verstehen, um maßgeschneiderte Lösungen anzubieten.
  • Fähigkeit, Stakeholder auf verschiedenen Ebenen zu managen, von technischem Personal bis hin zu Führungskräften, und komplexe technische Konzepte effektiv an Kunden zu kommunizieren.

Wünschenswert

  • Nachweisliche Erfahrung mit mehreren SIEM-Lösungen.
  • Praktische Erfahrung mit SIEM-Migrationsprojekten, einschließlich Planung, Durchführung und Fehlersuche.
  • Vertrautheit mit Skriptsprachen (Python, PowerShell, Bash) zur Automatisierung und Datenanalyse.
  • SIEM-spezifische Zertifizierungen wie Splunk Certified Architect, IBM QRadar Certification oder ArcSight Certified Security Analyst.
  • Sicherheitszertifikate wie CISSP, CEH, CompTIA CASP+ oder GIAC sind von Vorteil.

Wir bieten

  • 30 Tage Urlaub pro Jahr.
  • Betriebliche Altersvorsorge.
  • Regelmäßige Leistungsbeurteilungen.
  • Rabatt auf Fitness-First Black Membership.
  • bitkom - Corporate Benefits.
  • Employee Stock Purchase Plan (ESPP) (unterliegt bestimmten Zulassungsvoraussetzungen).
  • Unbegrenzter Zugang zu LinkedIn-Lernlösungen.
  • Freundliches und angenehmes Team.
  • Regelmäßige Unternehmens- und soziale Veranstaltungen.
  • Flexible und remote Arbeitsmöglichkeiten.
  • Ausgezeichnete Arbeitsumgebung: Great Place To Work zertifiziert 2026, Kununu (Top Company 2022–2026), NewWork Business Award 2025 für herausragende Kultur, Innovation und Mitarbeiterzufriedenheit.

Security Architect (m/f/d) Arbeitgeber: EPAM Systems, Inc.

EPAM ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur 30 Tage Urlaub pro Jahr und eine betriebliche Altersvorsorge bietet, sondern auch ein freundliches und angenehmes Arbeitsumfeld fördert. Mit flexiblen und remote Arbeitsmöglichkeiten sowie umfangreichen Schulungsressourcen über LinkedIn Learning unterstützt das Unternehmen die persönliche und berufliche Weiterentwicklung seiner Mitarbeiter. Zudem wurde EPAM mehrfach für seine herausragende Unternehmenskultur und Mitarbeiterzufriedenheit ausgezeichnet, was es zu einem attraktiven Arbeitsplatz für Fachkräfte im Bereich Cyber Security macht.

E

Kontaktdaten:

EPAM Systems, Inc. Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so Security Architect (m/f/d) erhalten könnten

Tipp Nummer 1

Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit Fachleuten aus der Sicherheitsbranche in Kontakt zu treten. Lass uns gemeinsam Verbindungen aufbauen und vielleicht sogar Empfehlungen erhalten!

Tipp Nummer 2

Bereite dich auf Vorstellungsgespräche vor, indem du typische Fragen zu SIEM-Lösungen und Cybersecurity-Szenarien übst. Wir können dir helfen, deine Antworten zu verfeinern, damit du selbstbewusst auftrittst!

Tipp Nummer 3

Zeige deine praktischen Fähigkeiten! Wenn du an Projekten gearbeitet hast, die mit SIEM oder Cybersecurity zu tun haben, bringe diese Beispiele in Gesprächen ein. Lass uns deine Erfolge hervorheben!

Tipp Nummer 4

Bewirb dich direkt über unsere Website! So kannst du sicherstellen, dass deine Bewerbung die richtigen Leute erreicht. Wir freuen uns darauf, von dir zu hören und gemeinsam an deiner Karriere zu arbeiten!

Wir glauben, dass du diese Fähigkeiten brauchst, um Security Architect (m/f/d) mit Bravour zu bestehen

SIEM (Security Information and Event Management)
Architektur und Design von SIEM-Lösungen
Implementierung und Migration von SIEM-Lösungen
Optimierung von SIEM-Lösungen
Erfahrung in einem Enterprise SOC
Erkennung und Reaktion auf Sicherheitsereignisse
Integration von Protokollen und Log-Quellen

Einige Tipps für deine Bewerbung 🫡

Sei du selbst!:Wenn du deine Bewerbung schreibst, sei authentisch und zeig uns, wer du wirklich bist. Wir suchen nach Menschen, die nicht nur die richtigen Fähigkeiten haben, sondern auch gut ins Team passen.

Mach es konkret!:Verwende konkrete Beispiele aus deiner bisherigen Erfahrung, um deine Fähigkeiten zu untermauern. Zeig uns, wie du in der Vergangenheit SIEM-Lösungen erfolgreich implementiert oder optimiert hast.

Sprich unsere Sprache!:Achte darauf, die Begriffe und Anforderungen aus der Stellenbeschreibung zu verwenden. Das zeigt uns, dass du die Rolle und die Erwartungen genau verstanden hast.

Bewirb dich über unsere Website!:Wir empfehlen dir, deine Bewerbung direkt über unsere Website einzureichen. So stellst du sicher, dass sie schnell und effizient bei uns ankommt. Wir freuen uns auf deine Unterlagen!

Wie man sich auf ein Vorstellungsgespräch bei EPAM Systems, Inc. vorbereitet

Verstehe die SIEM-Landschaft

Mach dich mit den verschiedenen SIEM-Lösungen vertraut, insbesondere mit Splunk, QRadar und ArcSight. Zeige im Interview, dass du die Stärken und Schwächen dieser Tools kennst und wie sie in regulierten Umgebungen eingesetzt werden können.

Bereite konkrete Beispiele vor

Denke an spezifische Projekte, bei denen du SIEM-Lösungen entworfen oder implementiert hast. Sei bereit, über Herausforderungen zu sprechen, die du gemeistert hast, und wie du zur Optimierung der Sicherheitsarchitektur beigetragen hast.

Kommunikation ist der Schlüssel

Übe, komplexe technische Konzepte einfach und klar zu erklären. Du wirst oft mit verschiedenen Stakeholdern kommunizieren müssen, also sei darauf vorbereitet, deine Ideen sowohl technischen als auch nicht-technischen Personen zu vermitteln.

Zeige Teamarbeit und Mentoring-Fähigkeiten

Betone deine Erfahrungen in der Zusammenarbeit mit SOC-Teams und wie du jüngere Ingenieure oder Analysten geschult hast. Das zeigt, dass du nicht nur ein technischer Experte bist, sondern auch ein Teamplayer, der Wissen teilt.