Security Operations Center (SOC) Analyst (m/w/d)

Security Operations Center (SOC) Analyst (m/w/d)

Köln Vollzeit 56854 - 70000 € / Jahr (geschätzt) Homeoffice (teilweise)
SoCura gGmbH

Auf einen Blick

  • Aufgaben: Werde Teil des Security Operations Centers und entwickle Sicherheitslösungen.
  • Unternehmen: SoCura, führender Dienstleister in Wohlfahrt und Gesundheitswesen.
  • Vorteile: Flexible Arbeitszeiten, Home Office, Gesundheitsförderung und individuelle Entwicklungsmöglichkeiten.
  • Weitere Informationen: Tolles Betriebsklima und zahlreiche Mitarbeitervergünstigungen.
  • Warum dieser Job: Gestalte die Sicherheit von Organisationen und arbeite an spannenden Herausforderungen.
  • Qualifikationen: Studium in Informatik oder IT-Sicherheit und Erfahrung mit SIEM-Systemen.

Das prognostizierte Gehalt liegt zwischen 56854 - 70000 € pro Jahr.

Die SoCura ist führender Dienstleister für Buchhaltung, IT und Personalwirtschaft in Wohlfahrt, Kirche und Gesundheitswesen. Unsere Mitarbeiter sind Spezialisten für die Prozesse von Wohlfahrtsorganisationen. Viele von ihnen sind selbst ehrenamtlich tätig oder haben zuvor bereits in Krankenhäusern oder sozialen Einrichtungen gearbeitet. Die speziellen Bedürfnisse unserer Kunden sind uns bestens vertraut. Als Tochtergesellschaft der Malteser kennen wir die kulturellen, strukturellen und rechtlichen Besonderheiten der Wohlfahrtsbranche aus erster Hand. Wir optimieren die Prozesse und Verfahren unserer Kunden - es bleibt mehr Zeit fürs Kerngeschäft: die Arbeit mit Menschen.

DAS SIND IHRE AUFGABEN

  • Aktive Mitwirkung beim Aufbau, Betrieb und der kontinuierlichen Weiterentwicklung des Security Operations Centers (SOC)
  • Analyse, Bewertung und Bearbeitung sicherheitsrelevanter Incidents sowie Erkennen von Anomalien und Abweichungen vom Normalbetrieb
  • Eigenverantwortliche Administration und Weiterentwicklung der SOC- und SIEM-Tools mit klarem Schwerpunkt auf IBM QRadar
  • Konzeption, Implementierung und Optimierung von Use Cases, Korrelationen und Alarmierungslogiken im SIEM Tool
  • Durchführung von Root-Cause-Analysen sowie Ableitung und Begleitung geeigneter Gegenmaßnahmen
  • Strukturierte Dokumentation von Sicherheitsvorfällen und Erstellung aussagekräftiger Reports und Management‑Auswertungen
  • Mitwirkung bei der Entwicklung von Präventions‑ und Reaktionskonzepten zur Abwehr aktueller und zukünftiger Bedrohungen
  • Durchführung, Auswertung und Aufbereitung von automatisierten Vulnerability-Scans
  • Kontinuierliche Weiterentwicklung von Analyse‑ und Erstanalysewerkzeugen
  • Enge Zusammenarbeit mit Security‑, Prozess‑ und Fachabteilungen zur Optimierung von SIEM‑ und Incident-Management-Prozessen
  • Überwachung der SLAs sowie Reporting zu SOC‑Services (Level 1 & 2)
  • Steuerung und Nachverfolgung der Incident‑Behebung in Abstimmung mit den verantwortlichen Organisationseinheiten
  • Nutzung von Informationen aus Threat‑Intelligence‑Quellen (z. CERT‑Verbünde, N‑CERT) zur Erstellung aktueller Sicherheitslagebilder
  • Teilnahme an der Rufbereitschaft

DAS ERWARTEN WIR VON IHNEN

  • Abgeschlossenes Studium der Informatik, IT‑Sicherheit oder eines vergleichbaren Studiengangs oder eine einschlägige Berufsausbildung, z. Fachinformatiker Systemintegration
  • Fundierte Praxiserfahrung im Betrieb, der Konfiguration und Optimierung von SIEM Systemen (Use Cases, Offenses, Korrelationen, Dashboards, Reporting) vorzugsweise IBM QRadar
  • Erfahrung im SOC‑ oder CERT‑Umfeld sowie in der Security Incident Analyse und -Bearbeitung
  • Kenntnisse im Betrieb von Security Services, wie z. B. SIEM, PAM, IAM, Schwachstellenscanner
  • Verständnis für IT‑Service‑Management‑Prozesse (idealerweise ITIL)
  • Sehr gutes Verständnis von Angriffsmethoden auf Applikationen, Systeme und Netzwerke
  • Breitgefächertes IT‑Know‑how (Betriebssysteme, Netzwerke, Protokolle, Applikationen, Log‑Quellen)
  • Ausgeprägtes Risikobewusstsein und analytisches Denkvermögen
  • Selbstständige, strukturierte und lösungsorientierte Arbeitsweise
  • Hohe Eigeninitiative sowie schnelle Auffassungsgabe bei komplexen Sachverhalten
  • Teamfähigkeit, Kommunikationsstärke und ausgeprägte Service‑ und Hands‑on‑Mentalität
  • Bereitschaft, bei kritischen Sicherheitsvorfällen auch außerhalb regulärer Arbeitszeiten aktiv zu werden
  • Sehr gute Deutsch‑ und Englischkenntnisse (mindestens B2)

DAS KÖNNEN SIE VON UNS ERWARTEN

  • Moderne Unternehmenskultur mit individuellen Arbeitsplatzkonzepten
  • Sehr gutes Betriebsklima und ein wertschätzendes Miteinander
  • Faire Bezahlung (Entgeltsystem) und Förderung der Betrieblichen Altersvorsorge (bAV)
  • Home Office / Mobile Office Möglichkeit und flexible Arbeitszeiten für eine gesunde Work-Life-Balance
  • Workation innerhalb der EU
  • Weiterbildungs- und individuelle Entwicklungsmöglichkeiten (SoCura-Karrierekonzept / Talent Management)
  • Überdurchschnittliches Angebot im Rahmen der Gesundheitsförderung (Mobile Massage, Entspannungsraum, Check-ups etc.) sowie betriebsärztliche Betreuung
  • Zeitgutschrift für Arztbesuche und Behördengänge
  • Gute Verkehrsanbindung (Job-Ticket, Company Bike, Tiefgarage)
  • Arbeitgeberzuschuss zur Kantinennutzung
  • Hundefreundliches Unternehmen
  • Mitarbeitervergünstigungen, Events und vieles mehr

0221 - 6909 0 Rückfragen per E-Mail

Security Operations Center (SOC) Analyst (m/w/d) Arbeitgeber: SoCura gGmbH

Die SoCura ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern eine moderne Unternehmenskultur und ein wertschätzendes Miteinander bietet. Mit flexiblen Arbeitszeiten, der Möglichkeit zum Home Office und einem überdurchschnittlichen Angebot zur Gesundheitsförderung unterstützt das Unternehmen die Work-Life-Balance seiner Mitarbeiter. Zudem fördern wir individuelle Entwicklungsmöglichkeiten und bieten ein spannendes Projektportfolio im Bereich Krankenhaussysteme, was die Arbeit nicht nur bedeutungsvoll, sondern auch bereichernd macht.

SoCura gGmbH

Kontaktdaten:

SoCura gGmbH Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Security Operations Center (SOC) Analyst (m/w/d) mit Bravour zu bestehen

SIEM-Systeme
IBM QRadar
Security Incident Analyse
Root-Cause-Analyse
Vulnerability-Scans
IT-Service-Management-Prozesse
Angriffsmethoden auf Applikationen