Auf einen Blick
- Aufgaben: Bauen und betreiben Sie das SIEM, entwerfen Sie Erkennungsregeln und führen Sie Vorfälle auf L2/L3-Ebene durch.
- Unternehmen: Solidgate ist eine führende Zahlungsorchestrierungsplattform, die Millionen von Zahlungen verarbeitet.
- Vorteile: Karrierewachstum mit direkter Zusammenarbeit mit einem CISO und kreativer Freiheit im SOC.
- Weitere Informationen: Arbeiten Sie in einem regulierten Umfeld mit echten Kartendaten und SWIFT-Konnektivität.
- Warum dieser Job: Sie gestalten die Sicherheitsoperationen und wählen die Technologie für die Bedrohungserkennung selbst aus.
- Qualifikationen: Mindestens 3 Jahre Erfahrung in SOC/Detection & Response auf L2/L3-Ebene und praktische SIEM-Erfahrung.
Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.
Unsere Mission und Vision
Bei Solidgate ist unsere Mission klar: herausragende Unternehmer zu befähigen, außergewöhnliche Internetunternehmen aufzubauen. Wir existieren, um die Bauherren - die, die die digitale Wirtschaft gestalten - mit der finanziellen Infrastruktur zu versorgen, die sie verdienen. Um dies zu erreichen, sind wir auf einem mutigen Weg: die #1 Zahlungsorchestrierungsplattform der Welt zu werden.
Wir glauben, dass die Zukunft der Zahlungen von Menschen gestaltet wird, die groß denken, Verantwortung übernehmen und Neugier sowie Antrieb in alles einbringen, was sie tun. Genau das sind die Art von Teamkollegen, die wir an Bord haben möchten.
Warum diese Rolle entscheidend ist
Solidgate verarbeitet Millionen von Zahlungen über 120+ Dienste, einschließlich des eigenen Akquirierungsmoduls, und operiert in einer regulierten Umgebung mit echten Karteninhaberdaten und SWIFT-Konnektivität. Sie definieren, wie die Erkennung bei Solidgate aussieht: was überwacht wird, was erkannt wird und wie das Team reagiert, wenn etwas schiefgeht.
Was Sie besitzen werden
- Aufbau und Operationalisierung des SIEM von PoC bis Produktion - einschließlich Fallmanagement und UEBA, mit vollständiger Verantwortung für die Technologiewahl
- Entwurf, Schreiben und Abstimmung von Erkennungsregeln, die auf MITRE ATT&CK abgebildet sind, einschließlich Identitätskompromittierung, Privilegieneskalation, laterale Bewegung und Bedrohungen am Endpunkt
- Triage und Untersuchung von L2/L3-Alerts, Reduzierung von Fehlalarmen und Etablierung klarer Eskalationswege für jeden Anwendungsfall
- Leitung der Incident Response und grundlegende Forensik - Eindämmung, Beseitigung und strukturierte Lessons Learned
- Onboarding von Protokollquellen über AWS, JumpCloud, Google Workspace, CDE und SWIFT
- Durchführung von Bedrohungsjagden basierend auf realistischen Angriffs-Hypothesen, die spezifisch für das Risikoprofil einer Zahlungsplattform sind
- Erstellung und Pflege von Runbooks und Playbooks; Automatisierung repetitiver Aktionen über SOAR oder Skripting
- Definition von SOC-Metriken und monatliche Berichterstattung an das Management über Erkennungsabdeckung und Reaktionsleistung
Unser idealer Kandidat
- 3+ Jahre im SOC / Detection & Response auf L2/L3-Ebene, mit praktischer Erfahrung in der Untersuchung
- Praktische Erfahrung im Aufbau oder Betrieb eines SIEM, einschließlich Schreiben und Abstimmen von Erkennungsregeln
- Detection Engineering mit MITRE ATT&CK-Mapping; sicher im Umgang mit KQL, SPL oder ähnlichen Abfragesprachen
- Erfahrung in der Untersuchung von Cloud-Protokollquellen: AWS CloudTrail, GuardDuty, Google Workspace, EDR/XDR
- Scripting- und Automatisierungsfähigkeiten (Python oder ähnlich) zur Verarbeitung von Telemetrie und routinemäßigen Aufgaben
- Solides Verständnis von Angreifertechniken und deren Manifestation in Protokollen - nicht nur Toolwissen, sondern Bedrohungsverständnis
- Strukturiert unter Druck: disziplinierter Untersuchungsprozess, klare Dokumentation, saubere Nachbesprechungen
Die Punkte, die Sie hervorheben
- SOAR-Erfahrung und ein Detection-as-Code-Ansatz (Versionskontrolle für Regeln, CI-Pipelines für Erkennung)
- UEBA, Bedrohungsintelligenz-Anreicherung oder Alarm-Kontextualisierung in großem Maßstab
- Vertrautheit mit zahlungsspezifischen Umgebungen - CDE-Überwachung, SWIFT, PCI DSS-Kontext
- Purple Teaming-Erfahrung in Zusammenarbeit mit einem offensiven Sicherheitsteam
Warum diese Rolle ein Karrierebeschleuniger ist
- Sie werden die Richtung der Sicherheitsoperationen bei Solidgate bestimmen - dies ist kein Platz in jemand anderem SOC, es ist Ihres zum Aufbau
- Echte Daten, echte Bedrohungen - ein Fintech, das Millionen von Transaktionen verarbeitet, ist eine wirklich komplexe Erkennungsumgebung, kein Sandbox
- Sie wählen den Stack: SIEM, SOAR, Erkennungsrahmen - Ihre Entscheidungen werden prägen, wie Solidgate Bedrohungen über Jahre hinweg erkennt
- Direkter Weg zur Leitung der SOC-Funktion und zum Wachstum des Teams, während das Unternehmen skaliert
- Praktische Erfahrung an der Schnittstelle von cloud-nativer Infrastruktur, IR und Detection Engineering in einer regulierten Umgebung - eine Kombination, die außerhalb großer Unternehmen selten ist
Warum Sie sich Solidgate anschließen sollten
- Beeindruckende Arbeit: Sie überwachen und verteidigen die finanzielle Infrastruktur, die Millionen von echten Zahlungen verarbeitet. Was Sie erkennen und darauf reagieren, beeinflusst direkt das Risikoprofil des Unternehmens und der Unternehmen, die auf die Plattform angewiesen sind.
- Kreative Freiheit: Das SOC ist ein Greenfield. Keine geerbten SIEMs, keine veralteten Erkennungsregeln, keine Alarmmüdigkeit durch falsch konfigurierte Anwendungsfälle von jemand anderem. Sie bauen den Erkennungsstack von Grund auf neu und besitzen jede Entscheidung darin.
- Karrierewachstum: ein realistischer Weg zur Leitung der Sicherheitsoperationsfunktion innerhalb von 6-12 Monaten, mit direkter Zusammenarbeit mit einem CISO, der aus dem technischen Bereich kommt. Möchten Sie tiefer in Cloud-Erkennung, Bedrohungsintelligenz oder Automatisierung eintauchen? Diese Tür steht offen.
- Ownership-Kultur: Sie besitzen den Erkennungslebenszyklus von Anfang bis Ende - Log-Onboarding, Anwendungsfall-Design, Triage, Reaktion und Berichterstattung. Keine Übergaben, keine Ergebnisse, die in einem Backlog verschwinden.
- Menschen, mit denen es sich lohnt zu arbeiten: ein erfahrenes InfoSec-Team, das Sicherheit ernst nimmt und Erkennungslücken als Ingenieurprobleme betrachtet, die es wert sind, gelöst zu werden. Intelligente, erfahrene Teamkollegen, die die Messlatte höher legen und sich tatsächlich gegenseitig unterstützen.
SOC L2/L3 Engineer Arbeitgeber: Solidgate
Solidgate hat seinen Sitz in der Ukraine und wurde von Forbes Ukraine als Arbeitgeber des Jahres 2026 ausgezeichnet. Das Unternehmen bietet ein dynamisches Arbeitsumfeld mit einem erfahrenen InfoSec-Team, das Sicherheit ernst nimmt. Mitarbeiter genießen kreative Freiheit und die Möglichkeit, die Sicherheitsoperationen aktiv zu gestalten.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so SOC L2/L3 Engineer erhalten könnten
✨Werde sichtbar in der IT-Sicherheits-Community
In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Solidgate kennenzulernen!
✨Kollaboriere an Open-Source-Projekten
Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.
✨Nutze spezielle Jobportale für IT-Sicherheit
Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Solidgate zu bewerben!
✨Halte deine Skills up-to-date
In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Solidgate.
Wir glauben, dass du diese Fähigkeiten brauchst, um SOC L2/L3 Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.
Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.
Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!
Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!
Wie man sich auf ein Vorstellungsgespräch bei Solidgate vorbereitet
✨Sicherheitsprotokolle dominiert!
Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Solidgate könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!
✨Praktische Erfahrung zählt!
Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Solidgate sucht nach jemandem, der die Theorie auch anwenden kann!
✨Teamarbeit nicht vergessen!
IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!
✨Motivation und Lernbereitschaft zeigen!
Da es sich um eine Vollzeitstelle handelt, wird Solidgate auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!