Was dich erwartet
- Überwachung von Security Events und Alerts mithilfe von SIEM- und SOC-Tools
- Erste Analyse und Bewertung sicherheitsrelevanter Ereignisse (Level 1)
- Bearbeitung, Priorisierung und Nachverfolgung von Incidents und Alerts gemäß definierter Playbooks
- Eskalation von sicherheitsrelevanten Vorfällen an L2- und L3-Analysten
- Kommunikation mit deutschsprachigen Kunden im Incident-Fall
- Mitarbeit in einem englischsprachigen, internationalen SOC-Team
- Dokumentation von Incidents, Analysen und durchgeführten Maßnahmen
- Unterstützung bei der kontinuierlichen Verbesserung von SOC-Prozessen, Runbooks und Playbooks
- Teilnahme an einer On-Call-Bereitschaft unter der Woche sowie am Wochenende für deutschsprachige Service-Kunden (abhängig von der Teamgröße)
Das bist du
- Abgeschlossenes Studium im IT- oder Security-Bereich oder eine vergleichbare IT-/Security-Ausbildung
- Erste Berufserfahrung im IT- oder Security-Umfeld (0–1 Jahr) oder Berufseinstieg nach Studium
- Grundverständnis von IT-Sicherheitskonzepten (z. B. CIA-Triade)
- Basiskenntnisse in Netzwerken (z. B. TCP/IP, DNS, HTTP, Firewalls)
- Grundkenntnisse in Windows- und/oder Linux-Betriebssystemen
- Verständnis für Logs, Events und Alarme
- Erste Berührungspunkte mit SOC-, SIEM- oder Monitoring-Tools von Vorteil
- Sehr gute Deutschkenntnisse (C1 oder vergleichbar) für die Kundenkommunikation sowie sehr gute bis fließende Englischkenntnisse (B2–C1) für die internationale Zusammenarbeit
- Analytische Denkweise und strukturierte Arbeitsweise
- Hohe Lernbereitschaft und Interesse an IT-Security-Themen
- Sorgfältige und nachvollziehbare Dokumentationsweise
- Teamfähigkeit und Freude an der Zusammenarbeit in internationalen Teams
Wünschenswert, aber kein Muss
- Erste praktische Erfahrung mit SIEM-Systemen (z. B. Microsoft Sentinel, Splunk, QRadar, Elastic)
- Grundkenntnisse in EDR- oder XDR-Lösungen
- Verständnis von Incident-Response-Prozessen
- Erfahrung mit ITSM- oder Ticket-Systemen (z. B. Jira, ServiceNow)
- Erste Security-Zertifizierungen (z. B. CompTIA Security+, SC-900)
