Senior SOC Engineer (m/w/d) – Fokus SIEM (Splunk / Microsoft Sentinel)
Senior SOC Engineer (m/w/d) – Fokus SIEM (Splunk / Microsoft Sentinel)

Senior SOC Engineer (m/w/d) – Fokus SIEM (Splunk / Microsoft Sentinel)

Köln Vollzeit 60000 - 80000 € / Jahr (geschätzt) Home Office möglich (teilweise)
Go Premium
q.beyond AG

Auf einen Blick

  • Aufgaben: Betrieb und Weiterentwicklung unserer SIEM-Landschaft, Integration neuer Log Sources und Automatisierung von Prozessen.
  • Arbeitgeber: q.beyond AG, ein führender deutscher IT-Dienstleister mit Fokus auf digitale Transformation.
  • Mitarbeitervorteile: 30 Tage Urlaub, flexibles Arbeiten, Gesundheitsförderung und umfangreiche Weiterbildungsmöglichkeiten.
  • Andere Informationen: Familienfreundliche Arbeitsplätze und ein Dog Office für tierliebe Mitarbeitende.
  • Warum dieser Job: Gestalte zukunftsfähige IT-Lösungen und arbeite in einem dynamischen Team mit modernster Technologie.
  • Gewünschte Qualifikationen: Erfahrung im SOC- oder SIEM-Umfeld, Kenntnisse in Splunk und Microsoft Sentinel.

Das voraussichtliche Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Die q.beyond AG ist ein führender deutscher IT-Dienstleister. Unsere 1.100 Mitarbeitenden mit Expertise in Cloud, SAP, Microsoft, Data Intelligence, Security und Softwareentwicklung begleiten unsere mittelständischen Kunden bei der digitalen Transformation.

Gestalte zukunftsfähige IT-Lösungen mit uns an einem unserer Standorte: Köln, Oberhausen.

DEINE TÄTIGKEITEN:

  • Betrieb, Pflege und Weiterentwicklung unserer SIEM-Landschaft (Splunk und Microsoft Sentinel)
  • Entwicklung, Implementierung und Tuning von Use Cases, Korrelationen und Detection Rules
  • Integration neuer Log Sources (z. B. Firewalls, EDR, Cloud, Identity-Systeme)
  • Automatisierung und Optimierung von Prozessen im Security Monitoring und Incident Response
  • Unterstützung der SOC-Analysten bei Investigationen und Incident Handling
  • Mitarbeit an der Weiterentwicklung unseres Use Case Catalogs und Detection Frameworks
  • Monitoring, Troubleshooting und Performance-Optimierung der SIEM-Infrastruktur
  • Enge Zusammenarbeit mit unserem Analysten-Team

DAS BIETEN WIR DIR:

  • Work-Life-Balance: Flexibler Mix aus Arbeitszeit und Arbeitsort (40% Home-Office)
  • Urlaubsanspruch: 30 Tage Urlaub, Sonderurlaube und ein Sabbatical-Konto
  • Quality-of-Life: Private Unfallversicherung, Zusatzkrankenversicherung, verlängerte Lohnfortzahlung im Krankheitsfall und betriebliche Altersvorsorge; Fokus auf deine mentale Gesundheit
  • Fitnessförderung: Eigenes JobRad, virtuelle Physiotherapie, diverse Firmenlauf-Events
  • Karrierechancen: Zertifizierungsangebote über Udemy, LinkedIn Learning und SAP Learning Hub
  • Fachliche und persönliche Weiterentwicklung: Interne Academy, monatliche Learning Days, Entwicklungsdialoge und Führungsnachwuchsprogramm
  • Family first: Baby-Welcome-Package und 1.000€ Bonus zur Geburt
  • Flitzpiepen: Familienfreundliche Arbeitsplätze mit Spielmöglichkeiten für den Nachwuchs
  • Dog Office: Büroräume, in denen Hunde willkommen sind

DAS BRINGST DU MIT:

  • Mehrjährige Erfahrung im SOC- oder SIEM-Umfeld
  • Sehr gute Kenntnisse in Splunk (Search Processing Language, CIM, Dashboards, Apps)
  • Erfahrung mit Microsoft Sentinel und KQL (Kusto Query Language)
  • Fundierte Kenntnisse im Onboarding von Logquellen (Syslog, CEF, API, Agent-based)
  • Erfahrung in der Entwicklung von Detection Rules und Use Cases
  • Gute Kenntnisse von Netzwerk-, Windows-, Linux- und Cloud-Logs
  • Kenntnisse in Scripting/Automation (Python, PowerShell, REST API) sind von Vorteil
  • Analytisches Denken, strukturierte Arbeitsweise und Teamfähigkeit
  • C1 Sprachkenntnisse in Deutsch, B2 Sprachkenntnisse in Englisch

Inklusion ist uns wichtig. Bewerber:innen mit Schwerbehinderung und ihnen gleichgestellte Personen sind bei uns ausdrücklich willkommen.

Deine persönliche Ansprechpartnerin Rocio steht dir gerne für Fragen und Anmerkungen zur Verfügung.

Senior SOC Engineer (m/w/d) – Fokus SIEM (Splunk / Microsoft Sentinel) Arbeitgeber: q.beyond AG

Die q.beyond AG ist ein hervorragender Arbeitgeber, der seinen Mitarbeitenden nicht nur eine flexible Work-Life-Balance mit bis zu 40% Home-Office bietet, sondern auch umfangreiche Entwicklungsmöglichkeiten durch interne Akademien und Zertifizierungsangebote. Mit einem starken Fokus auf die mentale Gesundheit, familienfreundlichen Arbeitsplätzen und einem innovativen Arbeitsumfeld in Köln oder Oberhausen, fördert das Unternehmen eine positive und unterstützende Unternehmenskultur, die es den Mitarbeitenden ermöglicht, ihre Karriereziele zu erreichen und gleichzeitig ein erfülltes Privatleben zu führen.
q.beyond AG

Kontaktperson:

q.beyond AG HR Team

StudySmarter Bewerbungstipps 🤫

So bekommst du den Job: Senior SOC Engineer (m/w/d) – Fokus SIEM (Splunk / Microsoft Sentinel)

Netzwerken, Netzwerken, Netzwerken!

Nutze LinkedIn und Xing, um mit Leuten aus der Branche in Kontakt zu treten. Lass uns gemeinsam nach Verbindungen suchen, die dir helfen können, einen Fuß in die Tür zu bekommen!

Sei proaktiv!

Warte nicht darauf, dass Stellenanzeigen veröffentlicht werden. Kontaktiere Unternehmen direkt über unsere Website und zeige dein Interesse an einer Zusammenarbeit. Manchmal sind die besten Jobs die, die noch nicht ausgeschrieben sind!

Bereite dich auf Interviews vor!

Mach dir Gedanken über mögliche Fragen, die dir im Interview gestellt werden könnten, und übe deine Antworten. Lass uns zusammen Rollenspiele machen, um sicherzustellen, dass du selbstbewusst auftrittst!

Zeige deine Leidenschaft!

Erzähle in Gesprächen von deinen Projekten und Erfahrungen im SOC- oder SIEM-Umfeld. Lass uns deine Erfolge und Learnings hervorheben, damit du als der perfekte Kandidat wahrgenommen wirst!

Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Senior SOC Engineer (m/w/d) – Fokus SIEM (Splunk / Microsoft Sentinel)

Splunk
Microsoft Sentinel
Search Processing Language (SPL)
Kusto Query Language (KQL)
Onboarding von Logquellen
Entwicklung von Detection Rules
Use Cases
Netzwerk-Logs
Windows-Logs
Linux-Logs
Cloud-Logs
Scripting/Automation (Python, PowerShell, REST API)
Analytisches Denken
Strukturierte Arbeitsweise
Teamfähigkeit

Tipps für deine Bewerbung 🫡

Lebenslauf auf Vordermann bringen: Stell sicher, dass dein Lebenslauf aktuell und übersichtlich ist. Hebe deine relevanten Erfahrungen im SOC- oder SIEM-Umfeld hervor, besonders mit Splunk und Microsoft Sentinel. Wir wollen sehen, was du drauf hast!

Zeugnisse nicht vergessen: Lade alle relevanten Zeugnisse hoch, die deine Qualifikationen untermauern. Das gibt uns einen besseren Einblick in deine bisherigen Leistungen und hilft uns, dich besser einzuschätzen.

Online bewerben – ganz easy!: Nutze unser Jobportal für eine schnelle und unkomplizierte Bewerbung. Du brauchst kein Anschreiben, also mach es dir leicht und lade einfach deinen Lebenslauf und die Zeugnisse hoch. So bist du schnell im Rennen!

Fragen? Frag uns!: Wenn du Fragen zur Bewerbung oder zum Job hast, zögere nicht, Rocio zu kontaktieren. Wir sind hier, um dir zu helfen und freuen uns auf deine Bewerbung!

Wie du dich auf ein Vorstellungsgespräch bei q.beyond AG vorbereitest

Verstehe die SIEM-Welt

Mach dich mit den spezifischen Technologien vertraut, die in der Stellenbeschreibung erwähnt werden, insbesondere Splunk und Microsoft Sentinel. Zeige im Interview, dass du nicht nur die Grundlagen kennst, sondern auch aktuelle Trends und Best Practices im Bereich SIEM verstehst.

Bereite konkrete Beispiele vor

Überlege dir konkrete Situationen aus deiner bisherigen Berufserfahrung, in denen du erfolgreich Detection Rules entwickelt oder Logquellen integriert hast. Diese Beispiele helfen dir, deine Fähigkeiten zu demonstrieren und zeigen, dass du die Anforderungen der Position erfüllst.

Teamarbeit betonen

Da enge Zusammenarbeit mit dem Analysten-Team gefordert ist, solltest du im Interview betonen, wie wichtig dir Teamarbeit ist. Teile Erfahrungen, in denen du erfolgreich im Team gearbeitet hast, um Probleme zu lösen oder Projekte voranzutreiben.

Fragen vorbereiten

Bereite einige Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und dem Unternehmen. Frage zum Beispiel nach den Herausforderungen, die das SOC-Team aktuell hat, oder nach den Möglichkeiten zur fachlichen Weiterentwicklung innerhalb des Unternehmens.

Senior SOC Engineer (m/w/d) – Fokus SIEM (Splunk / Microsoft Sentinel)
q.beyond AG
Standort: Köln
Premium gehen

Schneller zum Traumjob mit Premium

Deine Bewerbung wird als „Top Bewerbung“ bei unseren Partnern gekennzeichnet
Individuelles Feedback zu Lebenslauf und Anschreiben, einschließlich der Anpassung an spezifische Stellenanforderungen
Gehöre zu den ersten Bewerbern für neue Stellen mit unserem AI Bewerbungsassistenten
1:1 Unterstützung und Karriereberatung durch unsere Career Coaches
Premium gehen

Geld-zurück-Garantie, wenn du innerhalb von 6 Monaten keinen Job findest

>