SOC L2/L3 Engineer

SOC L2/L3 Engineer

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Kein Homeoffice möglich
J

Auf einen Blick

  • Aufgaben: Entwickle Sicherheitslösungen und forme die Bedrohungserkennung in einer dynamischen Umgebung.
  • Unternehmen: Innovatives Unternehmen im Bereich Cybersicherheit mit einem starken Fokus auf Teamarbeit.
  • Vorteile: Flexible Arbeitszeiten, umfassende Gesundheitsleistungen und über 30 Tage Urlaub.
  • Weitere Informationen: Wachstumsorientierte Umgebung mit klaren Karrierechancen und Unterstützung für berufliche Entwicklung.
  • Warum dieser Job: Gestalte die Sicherheitsstrategie und schütze kritische Finanzinfrastrukturen.
  • Qualifikationen: Mindestens 3 Jahre Erfahrung in Sicherheitsoperationen und Detektionstechnik.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Wir suchen derzeit einen SOC L2/L3 Engineer in Deutschland. Dies ist eine einzigartige Gelegenheit für einen Cybersicherheitsprofi, die Verantwortung für Sicherheitsoperationen in einer schnelllebigen, technologiegetriebenen Umgebung zu übernehmen, die großangelegte Finanztransaktionen und sensible Daten verarbeitet. In dieser Rolle werden Sie Erkennungsfähigkeiten von Grund auf entwerfen und aufbauen, um zu gestalten, wie Bedrohungen identifiziert, untersucht und gemindert werden. Sie arbeiten eng mit leitenden Sicherheitsverantwortlichen und funktionsübergreifenden Teams zusammen, um Vorfallreaktionen, Bedrohungssuche, Automatisierung und kontinuierliche Verbesserungsinitiativen voranzutreiben.

Verantwortlichkeiten:

  • Entwurf, Implementierung und Operationalisierung einer Security Information and Event Management (SIEM) Plattform, einschließlich Evaluierung, Auswahl, Bereitstellung und Optimierung unterstützender Technologien.
  • Entwicklung, Pflege und kontinuierliche Verbesserung von Erkennungsregeln und Anwendungsfällen, die mit Rahmenwerken wie MITRE ATT&CK übereinstimmen.
  • Untersuchung und Triage von L2/L3-Sicherheitswarnungen, Validierung von Vorfällen, Reduzierung von Fehlalarmen und Etablierung effizienter Eskalationsabläufe.
  • Leitung von Vorfallreaktionsaktivitäten, einschließlich Eindämmung, Beseitigung, Wiederherstellung, forensischer Analyse und Ursachenforschung.
  • Integration und Überwachung von Protokollquellen aus Cloud-Plattformen, Identitätsanbietern, Endpunktschutztools und anderen kritischen Systemen.
  • Durchführung proaktiver Bedrohungssuche basierend auf aufkommenden Bedrohungen und Angriffstechniken.
  • Entwicklung und Pflege von Sicherheits-Runbooks, Playbooks und Automatisierungsworkflows zur Verbesserung der betrieblichen Effizienz.
  • Definition, Verfolgung und Berichterstattung über wichtige SOC-Metriken.
  • Zusammenarbeit mit Sicherheits-, Ingenieur- und Infrastrukturteams zur kontinuierlichen Stärkung der Erkennungsfähigkeiten.
  • Beitrag zur langfristigen Entwicklung und Skalierung der Sicherheitsoperationsfunktion.

Anforderungen:

  • Mindestens 3 Jahre Erfahrung in Sicherheitsoperationen, Erkennungsengineering oder Vorfallreaktion auf L2/L3-Ebene.
  • Praktische Erfahrung im Aufbau, der Bereitstellung oder Verwaltung von SIEM-Plattformen.
  • Starke Expertise in Erkennungsengineering und Bedrohungserkennungsmethoden.
  • Kenntnisse in Abfragesprachen wie KQL oder SPL.
  • Erfahrung in der Untersuchung von Cloud-Sicherheitsereignissen.
  • Solides Verständnis von Angreifertaktiken und -techniken.
  • Erfahrung mit Vorfallreaktionsprozessen und forensischen Untersuchungen.
  • Automatisierungsfähigkeiten mit Python oder ähnlichen Sprachen.
  • Starke analytische Denkweise und Dokumentationsfähigkeiten.
  • Ausgezeichnete Kommunikations- und Zusammenarbeitsfähigkeiten.

Vorteile:

  • Gelegenheit, eine Sicherheitsoperationsfunktion mit erheblichem Einfluss zu gestalten.
  • Direkter Einfluss auf den Schutz kritischer Finanzinfrastrukturen.
  • Freiheit, Technologieauswahl und Sicherheitsarchitektur zu beeinflussen.
  • Klare Karriereentwicklungsmöglichkeiten.
  • Exposition gegenüber fortschrittlicher Cloud-Sicherheit und Automatisierungsinitiativen.
  • Kollaborative Umgebung mit erfahrenen Cybersicherheitsexperten.
  • Flexible Arbeitsbedingungen zur Unterstützung der Produktivität.
  • Umfassende Gesundheitsversorgung und Wellnessleistungen.
  • Unterstützung bei der beruflichen Entwicklung.
  • Hochwertige Ausrüstung und moderne Produktivitätswerkzeuge.
  • Wettbewerbsfähiges Vergütungspaket.

SOC L2/L3 Engineer Arbeitgeber: Jobgether

Als Arbeitgeber bieten wir Ihnen die Möglichkeit, eine Schlüsselrolle in der Gestaltung und Optimierung unserer Sicherheitsoperationen zu übernehmen. In einem dynamischen und technologiegetriebenen Umfeld in Deutschland profitieren Sie von flexiblen Arbeitsmodellen, umfangreichen Weiterbildungsmöglichkeiten und einer unterstützenden Teamkultur, die auf Zusammenarbeit und Innovation ausgerichtet ist. Darüber hinaus genießen Sie über 30 Tage Urlaub, umfassende Gesundheitsleistungen und ein wettbewerbsfähiges Gehalt, das Ihre Expertise widerspiegelt.

J

Kontaktdaten:

Jobgether Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass Sie so SOC L2/L3 Engineer erhalten könnten

Tipp Nummer 1

Netzwerken ist der Schlüssel! Nutze Plattformen wie LinkedIn, um mit anderen Fachleuten in der Cybersecurity-Branche in Kontakt zu treten. Teile deine Erfahrungen und lerne von anderen – das kann dir helfen, die richtigen Türen zu öffnen.

Tipp Nummer 2

Bereite dich auf technische Interviews vor! Du wirst wahrscheinlich Fragen zu SIEM-Plattformen, Bedrohungserkennung und Incident Response bekommen. Übe deine Antworten und sei bereit, dein Wissen über Tools wie KQL oder SPL zu demonstrieren.

Tipp Nummer 3

Zeige deine Leidenschaft für Cybersecurity! Sprich über aktuelle Trends, neue Technologien und wie du diese in deiner Arbeit angewendet hast. Arbeitgeber suchen nach Kandidaten, die nicht nur die Anforderungen erfüllen, sondern auch eine echte Begeisterung für das Feld haben.

Tipp Nummer 4

Bewirb dich direkt über unsere Website! Das gibt dir die beste Chance, dass deine Bewerbung schnell und fair bearbeitet wird. Wir bei StudySmarter sind hier, um dir zu helfen, den nächsten Schritt in deiner Karriere zu machen!

Wir glauben, dass du diese Fähigkeiten brauchst, um SOC L2/L3 Engineer mit Bravour zu bestehen

SIEM-Plattformen
Erkennungstechnik
Incident Response
MITRE ATT&CK
KQL
SPL
Cloud-Sicherheit

Einige Tipps für deine Bewerbung 🫡

Sei du selbst!:Wenn du deine Bewerbung schreibst, sei authentisch und zeig uns, wer du wirklich bist. Wir suchen nach echten Persönlichkeiten, die zu unserem Team passen!

Betone deine Erfahrungen:Stell sicher, dass du deine relevanten Erfahrungen im Bereich Security Operations und Detection Engineering klar hervorhebst. Zeig uns, wie du in der Vergangenheit Probleme gelöst hast und welche Erfolge du erzielt hast.

Verwende klare Sprache:Halte deine Bewerbung einfach und verständlich. Vermeide Fachjargon, wenn es nicht nötig ist, und achte darauf, dass wir deine Fähigkeiten und Erfahrungen leicht nachvollziehen können.

Bewirb dich über unsere Website:Um sicherzustellen, dass deine Bewerbung schnell und effizient bearbeitet wird, bewirb dich direkt über unsere Website. So können wir dich schneller kennenlernen und dir die besten Chancen bieten!

Wie man sich auf ein Vorstellungsgespräch bei Jobgether vorbereitet

Verstehe die Rolle und das Unternehmen

Mach dich mit den spezifischen Anforderungen der SOC L2/L3 Engineer-Position vertraut. Informiere dich über die Technologien, die das Unternehmen verwendet, und die Herausforderungen, die es in der Cybersecurity bewältigen muss. Das zeigt dein Interesse und deine Vorbereitung.

Bereite technische Fragen vor

Erwarte technische Fragen zu SIEM-Plattformen, Erkennungsmethoden und Incident Response. Übe, wie du deine Erfahrungen mit relevanten Tools und Frameworks wie MITRE ATT&CK klar und präzise präsentieren kannst. Das wird dir helfen, selbstbewusst aufzutreten.

Zeige deine Problemlösungsfähigkeiten

Bereite Beispiele aus deiner bisherigen Arbeit vor, in denen du erfolgreich Sicherheitsvorfälle bearbeitet oder Bedrohungen identifiziert hast. Konzentriere dich darauf, wie du analytisch denkst und unter Druck arbeitest. Das ist besonders wichtig für diese Rolle.

Fragen stellen ist wichtig

Bereite einige durchdachte Fragen vor, die zeigen, dass du an der langfristigen Entwicklung der Sicherheitsoperationen interessiert bist. Frage nach den aktuellen Herausforderungen des Teams oder wie sie die Zusammenarbeit zwischen technischen und nicht-technischen Abteilungen fördern.