Security Operations Center (SOC) Analyst (m/w/d)

Security Operations Center (SOC) Analyst (m/w/d)

Köln Vollzeit 49500 - 60500 € / Jahr (geschätzt) Homeoffice (teilweise)
S

Auf einen Blick

  • Aufgaben: Werde Teil unseres Security Operations Centers und entwickle innovative Sicherheitslösungen.
  • Unternehmen: Modernes Unternehmen mit einer wertschätzenden Unternehmenskultur in Köln.
  • Vorteile: Flexible Arbeitszeiten, Home Office, Gesundheitsförderung und individuelle Entwicklungsmöglichkeiten.
  • Weitere Informationen: Tolles Team, gute Verkehrsanbindung und viele Mitarbeitervergünstigungen.
  • Warum dieser Job: Gestalte die Sicherheit der Zukunft und arbeite an spannenden Projekten im IT-Sicherheitsbereich.
  • Qualifikationen: Studium oder Ausbildung in Informatik/IT-Sicherheit und Erfahrung mit SIEM-Systemen.

Das prognostizierte Gehalt liegt zwischen 49500 - 60500 € pro Jahr.

Security Operations Center (SOC) Analyst (m/w/d)

Standort: Köln Beschäftigungsart: Vollzeit, Mobile-Office möglich Eintrittsdatum: ab sofort

  • DAS SIND IHRE AUFGABEN
  • Aktive Mitwirkung beim Aufbau, Betrieb und der kontinuierlichen Weiterentwicklung des Security Operations Centers (SOC)
  • Analyse, Bewertung und Bearbeitung sicherheitsrelevanter Incidents sowie Erkennen von Anomalien und Abweichungen vom Normalbetrieb
  • Eigenverantwortliche Administration und Weiterentwicklung der SOC- und SIEM-Tools mit klarem Schwerpunkt auf IBM QRadar
  • Konzeption, Implementierung und Optimierung von Use Cases, Korrelationen und Alarmierungslogiken im SIEM Tool
  • Durchführung von Root-Cause-Analysen sowie Ableitung und Begleitung geeigneter Gegenmaßnahmen
  • Strukturierte Dokumentation von Sicherheitsvorfällen und Erstellung aussagekräftiger Reports und Management‑Auswertungen
  • Mitwirkung bei der Entwicklung von Präventions‑ und Reaktionskonzepten zur Abwehr aktueller und zukünftiger Bedrohungen
  • Durchführung, Auswertung und Aufbereitung von automatisierten Vulnerability-Scans
  • Kontinuierliche Weiterentwicklung von Analyse‑ und Erstanalysewerkzeugen
  • Enge Zusammenarbeit mit Security‑, Prozess‑ und Fachabteilungen zur Optimierung von SIEM‑ und Incid
  • Überwachung der SLAs sowie Reporting zu SOC‑Services (Level 1 & 2)
  • Steuerung und Nachverfolgung der Incident‑Behebung in Abstimmung mit den verantwortlichen Organisationseinheiten
  • Nutzung von Informationen aus Threat‑Intelligence‑Quellen (z. CERT‑Verbünde, N‑CERT) zur Erstellung aktueller Sicherheitslagebilder
  • Teilnahme an der Rufbereitschaft
  • DAS ERWARTEN WIR VON IHNEN
  • Abgeschlossenes Studium der Informatik, IT‑Sicherheit oder eines vergleichbaren Studiengangs oder eine einschlägige Berufsausbildung, z. Fachinformatiker Systemintegration
  • Fundierte Praxiserfahrung im Betrieb, der Konfiguration und Optimierung von SIEM Systemen (Use Cases, Offenses, Korrelationen, Dashboards, Reporting) vorzugsweise IBM QRadar
  • Erfahrung im SOC‑ oder CERT‑Umfeld sowie in der Security Incident Analyse und -Bearbeitung
  • Kenntnisse im Betrieb von Security Services, wie z. B. SIEM, PAM, IAM, Schwachstellenscanner
  • Verständnis für IT‑Service‑Management‑Prozesse (idealerweise ITIL)
  • Sehr gutes Verständnis von Angriffsmethoden auf Applikationen, Systeme und Netzwerke
  • Breitgefächertes IT‑Know‑how (Betriebssysteme, Netzwerke, Protokolle, Applikationen, Log‑Quellen)
  • Ausgeprägtes Risikobewusstsein und analytisches Denkvermögen
  • Selbstständige, strukturierte und lösungsorientierte Arbeitsweise
  • Hohe Eigeninitiative sowie schnelle Auffassungsgabe bei komplexen Sachverhalten
  • Teamfähigkeit, Kommunikationsstärke und ausgeprägte Service‑ und Hands‑on‑Mentalität
  • Bereitschaft, bei kritischen Sicherheitsvorfällen auch außerhalb regulärer Arbeitszeiten aktiv zu werden
  • Sehr gute Deutsch‑ und Englischkenntnisse (mindestens B2)
  • DAS KÖNNEN SIE VON UNS ERWARTEN
  • Moderne Unternehmenskultur mit individuellen Arbeitsplatzkonzepten
  • Sehr gutes Betriebsklima und ein wertschätzendes Miteinander
  • Faire Bezahlung (Entgeltsystem) und Förderung der Betrieblichen Altersvorsorge (b AV)
  • Home Office / Mobile Office Möglichkeit und flexible Arbeitszeiten für eine gesunde Work-Life-Balance
  • Workation innerhalb der EU
  • Weiterbildungs- und individuelle Entwicklungsmöglichkeiten (So Cura-Karrierekonzept / Talent Management)
  • Überdurchschnittliches Angebot im Rahmen der Gesundheitsförderung (Mobile Massage, Entspannungsraum, Check-ups etc.) sowie betriebsärztliche Betreuung
  • Zeitgutschrift für Arztbesuche und Behördengänge
  • Gute Verkehrsanbindung (Job-Ticket, Company Bike, Tiefgarage)
  • Arbeitgeberzuschuss zur Kantinennutzung
  • Hundefreundliches Unternehmen
  • Mitarbeitervergünstigungen, Events und vieles mehr
  • Wie unser Bewerbungsprozess funktioniert

Die So Cura möchte allen Bewerber*innen ermöglichen, sich ein gutes und umfangreiches Bild der Aufgaben, Abteilung und des Arbeitsumfeldes zu machen.

Dafür planen wir in der Regel ein virtuelles Vorstellungsgespräch von maximal einer Stunde mit dem jeweiligen Fachbereich.

Im zweiten Schritt findet ein sogenannter

„Schnuppertag“ von maximal vier Stunden statt. Hier erhältst du die Möglichkeit, die Abteilung sowie Kolleg*innen persönlich vor Ort kennenzulernen.

Im Anschluss findet ein finales Gespräch statt. Während des Bewerbungsprozesses steht dir das Recruiting gerne für Rückfragen zur Verfügung.

Abhängig von der jeweiligen Stelle bzw. Situation kann auch ein verkürzter Bewerbungsprozess möglich sein.

Häufig gestellte Fragen

Der Vollständigkeit halber sind deine relevanten Zeugnisse und Zertifikate nach dem ersten Vorstellungsgespräch ebenfalls einzureichen.

In der Regel erhältst du im Laufe einer Woche eine Rückmeldung. Natürlich steht das Recruiting bei Rückfragen auch vorab per Telefon oder per E-Mail zur Verfügung.

Allgemein ist das mobile Arbeiten bei der So Cura gestattet.

Allerdings unterscheidet sich der Umfang nach dem jeweiligen Tätigkeitsbereich und der Abteilung.

Für das Mobile Office statten wir unsere Mitarbeitenden mit einem Firmenlaptop und einem Firmenhandy aus.

Für alle Autofahrer*innen erstatten wir die kürzeste und einfachste Strecke in Kilometern. Hin- und Rückfahrt werden mit 0,30€/km berechnet.

Für alle Bahnfahrer*innen übernehmen wir Bahntickets der 2. Klasse.

Sollten Flug- oder Hotelkosten notwendig sein, ist dies im Vorfeld abzuklären.

Ja, das tun wir.

Du kannst bei uns sowohl das Deutschlandticket als auch das Jobticket beziehen.

Einen Teil der Kosten übernehmen wir für dich.

Alternativ haben wir auch eine Kooperation mit Company Bike, die dir ein eigenes Leasingfahrrad zur Verfügung stellen.

Solltest du mit dem Auto anreisen, bieten wir neben einer vergünstigten Autoversicherung auch die Möglichkeit, einen Stellplatz in unserer Tiefgarage anzumieten.

Uns ist es wichtig, dir eine individuelle Balance zwischen Beruf und Privatleben zu ermöglichen.

Hierfür bieten wir flexible Arbeitszeiten von 06:00-23:00 Uhr an.

Trotzdem haben wir sogenannte Service-Zeiten, um die Erreichbarkeit für unsere Kund*innen sicherzustellen.

Unsere allgemeinen Service-Zeiten sind montags bis donnerstags von 08:00-17:00 Uhr und freitags von 08:00 bis 15:00 Uhr.

Die Service-Zeiten werden vom gesamten Team abgedeckt, sodass ihr euch meistens untereinander absprechen könnt.

Generell sind alle verfügbaren Stellen auf unserer Homepage ausgeschrieben.

Schülerpraktika und studentische Praktika sind ebenfalls möglich, stehen jedoch in Abhängigkeit zur aktuellen Auslastung der Abteilung.

Informationen zu unseren verschiedenen Ausbildungsberufen findest du hier.

Grundsätzlich ist es möglich, Hunde mit ins Büro zu bringen.

Aus versicherungstechnischen Gründen muss die Personalabteilung aber erst eine Freigabe erteilen.

Zusätzlich ist im Vorfeld eine Abklärung mit der Abteilung bzw. den Kolleg*innen erforderlich.

Mit dem

Auto: Normalerweise findest du im direkten Umfeld kostenfreie Parkplätze.

Auf Wunsch können wir nach Verfügbarkeit auch einen Gästeparkplatz in unserer Tiefgarage reservieren.

Mit Bus und

Bahn: Wer mit der Bahn anreist, steigt am besten am Bahnhof „Köln Messe Deutz“ aus.

Dort fährt die Straßenbahnlinie 1 zur „Deutzer Freiheit“.

Danach fährst du mit der Straßenbahnlinie 7 Richtung Zündorf bis zur Station „Drehbrücke“ oder „Poller Kirchweg“.

Zu Fuß sind es dann noch etwa fünf bis zehn Minuten bis zu unserem Haupteingang.

Alternativ kannst du auch die Linie 3 oder 4 und die zugehörige Haltestelle „Suevenstraße“ nutzen.

Von dort läufst du noch etwa 15 Minuten.

Fahrrad: Abstellmöglichkeiten fürs Rad befinden sich vor unserem Haupteingang.

#J-18808-Ljbffr

Security Operations Center (SOC) Analyst (m/w/d) Arbeitgeber: SoCura

Als Teamleiter (m/w/d) im Buchhaltungs-Service in Köln profitieren Sie von einer modernen Unternehmenskultur, die individuelle Arbeitsplatzkonzepte und ein wertschätzendes Miteinander fördert. Wir bieten Ihnen flexible Arbeitszeiten, die Möglichkeit zum Home Office sowie umfangreiche Weiterbildungs- und Entwicklungsmöglichkeiten, um Ihre Karriere voranzutreiben. Zudem erwarten Sie zahlreiche Gesundheitsförderungsangebote und eine faire Bezahlung, die Ihre Work-Life-Balance unterstützt.

S

Kontaktdaten:

SoCura Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Security Operations Center (SOC) Analyst (m/w/d) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie SoCura kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von SoCura zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei SoCura.

Wir glauben, dass du diese Fähigkeiten brauchst, um Security Operations Center (SOC) Analyst (m/w/d) mit Bravour zu bestehen

IBM QRadar
SIEM-Tools
Incident Analyse
Root-Cause-Analyse
Vulnerability-Scans
IT-Service-Management (ITIL)
Angriffsmethoden auf Applikationen, Systeme und Netzwerke

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei SoCura vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei SoCura könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. SoCura sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird SoCura auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!