Auf einen Blick
- Aufgaben: Betrieb und Weiterentwicklung unserer SIEM-Landschaft, Integration neuer Log Sources und Automatisierung von Prozessen.
- Arbeitgeber: q.beyond AG, ein führender deutscher IT-Dienstleister mit Fokus auf digitale Transformation.
- Mitarbeitervorteile: 30 Tage Urlaub, flexibles Arbeiten, Gesundheitsförderung und umfangreiche Weiterbildungsmöglichkeiten.
- Andere Informationen: Familienfreundliche Arbeitsplätze und ein Dog Office für tierliebe Mitarbeitende.
- Warum dieser Job: Gestalte zukunftsfähige IT-Lösungen und arbeite in einem dynamischen Team mit modernster Technologie.
- Gewünschte Qualifikationen: Erfahrung im SOC- oder SIEM-Umfeld, Kenntnisse in Splunk und Microsoft Sentinel.
Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Die q.beyond AG ist ein führender deutscher IT-Dienstleister. Unsere 1.100 Mitarbeitenden mit Expertise in Cloud, SAP, Microsoft, Data Intelligence, Security und Softwareentwicklung begleiten unsere mittelständischen Kunden bei der digitalen Transformation.
Gestalte zukunftsfähige IT-Lösungen mit uns an einem unserer Standorte: Köln, Oberhausen.
DEINE TÄTIGKEITEN:
- Betrieb, Pflege und Weiterentwicklung unserer SIEM-Landschaft (Splunk und Microsoft Sentinel)
- Entwicklung, Implementierung und Tuning von Use Cases, Korrelationen und Detection Rules
- Integration neuer Log Sources (z. B. Firewalls, EDR, Cloud, Identity-Systeme)
- Automatisierung und Optimierung von Prozessen im Security Monitoring und Incident Response
- Unterstützung der SOC-Analysten bei Investigationen und Incident Handling
- Mitarbeit an der Weiterentwicklung unseres Use Case Catalogs und Detection Frameworks
- Monitoring, Troubleshooting und Performance-Optimierung der SIEM-Infrastruktur
- Enge Zusammenarbeit mit unserem Analysten-Team
DAS BIETEN WIR DIR:
- Work-Life-Balance: Flexibler Mix aus Arbeitszeit und Arbeitsort (40% Home-Office)
- Urlaubsanspruch: 30 Tage Urlaub, Sonderurlaube und ein Sabbatical-Konto
- Quality-of-Life: Private Unfallversicherung, Zusatzkrankenversicherung, verlängerte Lohnfortzahlung im Krankheitsfall und betriebliche Altersvorsorge; Fokus auf deine mentale Gesundheit
- Fitnessförderung: Eigenes JobRad, virtuelle Physiotherapie, diverse Firmenlauf-Events
- Karrierechancen: Zertifizierungsangebote über Udemy, LinkedIn Learning und SAP Learning Hub
- Fachliche und persönliche Weiterentwicklung: Interne Academy, monatliche Learning Days, Entwicklungsdialoge und Führungsnachwuchsprogramm
- Family first: Baby-Welcome-Package und 1.000€ Bonus zur Geburt
- Flitzpiepen: Familienfreundliche Arbeitsplätze mit Spielmöglichkeiten für den Nachwuchs
- Dog Office: Büroräume, in denen Hunde willkommen sind
DAS BRINGST DU MIT:
- Mehrjährige Erfahrung im SOC- oder SIEM-Umfeld
- Sehr gute Kenntnisse in Splunk (Search Processing Language, CIM, Dashboards, Apps)
- Erfahrung mit Microsoft Sentinel und KQL (Kusto Query Language)
- Fundierte Kenntnisse im Onboarding von Logquellen (Syslog, CEF, API, Agent-based)
- Erfahrung in der Entwicklung von Detection Rules und Use Cases
- Gute Kenntnisse von Netzwerk-, Windows-, Linux- und Cloud-Logs
- Kenntnisse in Scripting/Automation (Python, PowerShell, REST API) sind von Vorteil
- Analytisches Denken, strukturierte Arbeitsweise und Teamfähigkeit
- C1 Sprachkenntnisse in Deutsch, B2 Sprachkenntnisse in Englisch
Inklusion ist uns wichtig. Bewerber:innen mit Schwerbehinderung und ihnen gleichgestellte Personen sind bei uns ausdrücklich willkommen.
Deine persönliche Ansprechpartnerin Rocio steht dir gerne für Fragen und Anmerkungen zur Verfügung.
Senior SOC Engineer (m/w/d) – Fokus SIEM (Splunk / Microsoft Sentinel) Arbeitgeber: q.beyond AG
Kontaktperson:
q.beyond AG HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Senior SOC Engineer (m/w/d) – Fokus SIEM (Splunk / Microsoft Sentinel)
✨Netzwerken, Netzwerken, Netzwerken!
Nutze LinkedIn und Xing, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns gemeinsam nach Verbindungen suchen, die dir helfen können, einen Fuß in die Tür zu bekommen!
✨Sei proaktiv!
Warte nicht darauf, dass Stellenanzeigen veröffentlicht werden. Kontaktiere Unternehmen direkt über unsere Website und zeige dein Interesse an einer Zusammenarbeit. Manchmal sind die besten Jobs die, die noch nicht ausgeschrieben sind!
✨Bereite dich auf Interviews vor!
Mach dir Gedanken über mögliche Fragen, die dir im Interview gestellt werden könnten, und übe deine Antworten. Lass uns zusammen Rollenspiele machen, um sicherzustellen, dass du selbstbewusst auftrittst!
✨Zeige deine Leidenschaft!
Erzähle in Gesprächen von deinen Projekten und Erfahrungen im SOC- oder SIEM-Umfeld. Lass uns deine Erfolge und Learnings hervorheben, damit du als der perfekte Kandidat wahrgenommen wirst!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior SOC Engineer (m/w/d) – Fokus SIEM (Splunk / Microsoft Sentinel)
Tipps für deine Bewerbung 🫡
Lebenslauf auf Vordermann bringen: Stell sicher, dass dein Lebenslauf aktuell und übersichtlich ist. Hebe deine relevanten Erfahrungen im SOC- oder SIEM-Umfeld hervor, besonders mit Splunk und Microsoft Sentinel. Wir wollen sehen, was du drauf hast!
Zeugnisse nicht vergessen: Lade alle relevanten Zeugnisse hoch, die deine Qualifikationen untermauern. Das gibt uns einen besseren Einblick in deine bisherigen Leistungen und hilft uns, dich besser einzuschätzen.
Online bewerben – ganz easy!: Nutze unser Jobportal für eine schnelle und unkomplizierte Bewerbung. Du brauchst kein Anschreiben, also mach es dir leicht und lade einfach deinen Lebenslauf und die Zeugnisse hoch. So bist du schnell im Rennen!
Fragen? Frag uns!: Wenn du Fragen zur Bewerbung oder zum Job hast, zögere nicht, Rocio zu kontaktieren. Wir sind hier, um dir zu helfen und freuen uns auf deine Bewerbung!
Wie du dich auf ein Vorstellungsgespräch bei q.beyond AG vorbereitest
✨Verstehe die SIEM-Welt
Mach dich mit den spezifischen Technologien vertraut, die in der Stellenbeschreibung erwähnt werden, insbesondere Splunk und Microsoft Sentinel. Zeige im Interview, dass du nicht nur die Grundlagen kennst, sondern auch aktuelle Trends und Best Practices im Bereich SIEM verstehst.
✨Bereite konkrete Beispiele vor
Überlege dir konkrete Situationen aus deiner bisherigen Berufserfahrung, in denen du erfolgreich Detection Rules entwickelt oder Logquellen integriert hast. Diese Beispiele helfen dir, deine Fähigkeiten zu demonstrieren und zeigen, dass du die Anforderungen der Position erfüllst.
✨Teamarbeit betonen
Da enge Zusammenarbeit mit dem Analysten-Team gefordert ist, solltest du im Interview betonen, wie wichtig dir Teamarbeit ist. Teile Erfahrungen, in denen du erfolgreich im Team gearbeitet hast, um Probleme zu lösen oder Projekte voranzutreiben.
✨Fragen vorbereiten
Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und dem Unternehmen. Frage zum Beispiel nach den Herausforderungen, die das SOC-Team aktuell hat, oder nach den Möglichkeiten zur fachlichen Weiterentwicklung innerhalb des Unternehmens.