Karriere in Essen
Stellenangebote Über uns Arbeitgebende Registrierung Impressum
Impressum | Datenschutz
März Internetwork Services AG

März Internetwork Services AG
Vollzeit
Essen

Willkommen bei der März Unternehmensgruppe – Gestalte die digitale Zukunft mit uns!

Die März Unternehmensgruppe ist ein dynamischer und innovativer Anbieter in der HealthCare IT und das bundesweit!

Mit unserem vielfältigen Portfolio an Dienstleistungen bieten wir Lösungen, die Unternehmen dabei unterstützen, ihre digitale Transformation erfolgreich umzusetzen. Wir suchen talentierte und engagierte Mitarbeitende, die gemeinsam mit uns an spannenden Projekten arbeiten und unsere Vision von einer vernetzten Welt realisieren möchten. Wenn du Teil eines zukunftsorientierten Teams werden möchtest, das Wert auf Kreativität, Teamgeist und persönliche Entwicklung legt, dann bist du bei uns genau richtig!

Wir suchen zur Verstärkung unseres Teams bundesweit eine/n

Security Operations Center (SOC) Analyst (m/w/d)

Deine Aufgaben

Du möchtest aktiv dazu beitragen, Cyberangriffe frühzeitig zu erkennen und Sicherheitsvorfälle professionell zu bearbeiten? Dann werde Teil unseres Security Operations Centers als SOC Analyst Level 2 (m/w/d).

Die Position ist zunächst für ein Jahr befristet. Unser Ziel ist jedoch eine langfristige Zusammenarbeit, weshalb bei entsprechender Eignung und betrieblicher Entwicklung eine Übernahme in ein unbefristetes Arbeitsverhältnis möglich ist.

Security Monitoring & Incident Response

  • Analyse, Bewertung und Bearbeitung von Security Alerts und Incidents
  • Durchführung von tiefgehenden Incident Investigations und Root-Cause-Analysen
  • Identifikation, Eindämmung und Nachverfolgung von Sicherheitsvorfällen
  • Dokumentation von Vorfällen und Erstellung technischer Berichte
  • Unterstützung bei Eskalationen und kritischen Sicherheitsereignissen

Threat Hunting & Detection Engineering

  • Proaktive Suche nach Bedrohungen und verdächtigen Aktivitäten innerhalb der Kundenumgebungen
  • Entwicklung, Optimierung und Pflege von Detection Rules und Anwendungsfällen
  • Analyse aktueller Bedrohungen sowie deren Abbildung auf bestehende Erkennungsmechanismen
  • Reduzierung von False Positives und Verbesserung der Alarmqualität

SIEM- und Plattformbetrieb

  • Betreuung und Weiterentwicklung der SIEM-Landschaft
  • Anbindung neuer Logquellen und Datenintegrationen
  • Qualitätssicherung der erfassten Sicherheitsdaten
  • Erstellung und Pflege von Dashboards, Reports und Auswertungen

Zusammenarbeit & Beratung

  • Unterstützung von Kunden und internen Teams bei sicherheitsrelevanten Fragestellungen
  • Technischer Ansprechpartner für komplexe Sicherheitsanalysen
  • Mitarbeit in Security-Projekten und bei der Weiterentwicklung des SOCs
  • Unterstützung und fachliche Anleitung von SOC Analysten Level 1

Das bieten wir Dir

  • Befristetes Arbeitsverhältnis für zunächst 12 Monate
  • Option auf Übernahme in ein unbefristetes Beschäftigungsverhältnis bei entsprechender Personalplanung und Eignung
  • vielseitige Aufgabenstellungen in einem kollegialen und motivierten Team
  • eine qualifizierte Einarbeitung in der Startphase
  • persönliche und fachliche Entwicklungsmöglichkeiten
  • flexible Arbeitszeiten und mobiles Arbeiten
  • interne und externe Fort- und Weiterbildungsmöglichkeiten
  • moderne Arbeitsmittel sowie spannende technische Projekte
  • die Sicherheit einer etablierten und erfolgreichen Unternehmensgruppe

Wir möchten, dass Du nicht nur bei der Arbeit, sondern auch darüber hinaus profitierst. Deshalb bieten wir Dir die Möglichkeit zum E-Bike-Leasing für eine nachhaltige und flexible Mobilität sowie attraktive Corporate Benefits mit exklusiven Rabatten bei zahlreichen namhaften Marken und Partnerunternehmen.

Das solltest Du mitbringen

  • Mindestens 3 Jahre Berufserfahrung im Bereich Cyber Security, SOC oder Incident Response
  • Fundierte Erfahrung in der Analyse und Bearbeitung von Sicherheitsvorfällen
  • Gute Kenntnisse aktueller Angriffstechniken sowie des MITRE ATT&CK Frameworks
  • Erfahrung im Umgang mit SIEM-, EDR- oder XDR-Lösungen
  • Fundierte Kenntnisse in Windows- und Linux-Umgebungen
  • Gute Kenntnisse von Netzwerkprotokollen, Firewalls und IT-Infrastrukturen
  • Erfahrung mit Loganalysen und Security Monitoring
  • Strukturierte und nachvollziehbare Dokumentation von Analyseergebnissen
  • Praktische Erfahrung mit Elastic Security (SIEM)
  • Erstellung und Optimierung von Detection Rules in Elastic
  • Gute Kenntnisse in KQL, ES|QL oder Lucene-Abfragen
  • Erfahrung mit Kibana Dashboards, Visualisierungen und Reporting
  • Erfahrung mit Elastic Agent, Beats und Log-Onboarding
  • Kenntnisse im Bereich Threat Intelligence und Threat Hunting
  • Erfahrung mit Microsoft Defender XDR, Sentinel oder vergleichbaren Plattformen
  • Kenntnisse in Cloud-Umgebungen (Microsoft Azure, Microsoft 365, AWS)
  • Sehr gute Deutschkenntnisse in Wort und Schrift (mindestens C1-Niveau)
  • Fähigkeit zur professionellen Kommunikation mit Kunden, Management und technischen Ansprechpartnern
  • Erstellung qualitativ hochwertiger, kunden- und managementgerechter Berichte, Analysen und Dokumentationen
  • Sicheres Formulieren von Handlungsempfehlungen, Incident Reports und technischen Stellungnahmen
  • Gute Englischkenntnisse für die Analyse technischer Dokumentationen, Security Advisories und Threat Intelligence Informationen

Kontakt / Bewerbung

Haben wir Dein Interesse geweckt und willst Du dabei sein? Dann sollten wir uns unbedingt kennenlernen.

Wir freuen uns auf Deine Bewerbungsunterlagen, als Online-Bewerbung oder per Mail.

Deine Fragen beantwortet: Sonja Meyer
Telefon: +49 201 87244 22

März Network Services GmbH
Am Lichtbogen 29
45130 Essen

www.maerz-network.de

|

Wir freuen uns auf Dich.