19.04.2026 aktualisiert


100 % verfügbar
Security Engineer SOC
Rüsselsheim Am Main, Deutschland
Nur Remote
Fachinformatiker für Systemintegration - Schwerpunkt IT-SicherheitÜber mich
Erfahrung in SOC und Security Operations mit Fokus auf SIEM-Monitoring, Incident Triage, Alert-Analyse, Threat Intelligence, Vulnerability Management und Reporting. Kenntnisse in SQL/SPL, Python, Elastic Stack, ServiceNow, Check Point, Fortinet sowie technischer Dokumentation.
Skills
SOC 2ServiceNow Security OperationsDokumentation der ProzesseElasticsearchIncident ResponseIntelligence AnalystPythonNetwork SecurityLog-ManagementVulnerability ScanningArcSight (SIEM-Plattform)Security AdministratorSiemSQLTriage
Allgemeine Fähigkeiten
Ich kann sicherheitsrelevante Ereignisse strukturiert überwachen, analysieren und priorisieren. Dazu gehören insbesondere SIEM/SOAR-gestützte Security-Event-Analysen, Incident Triage, Alert Investigation sowie die technische Bewertung von Auffälligkeiten. Außerdem bin ich in der Lage, verständliche und saubere Security-Reports sowie technische Dokumentationen zu erstellen.
Kenntnisse
ich habe Kenntnisse in SIEM/SOAR Monitoring, Incident Response, Detection & Alert Investigation mit SIEM-, EDR/XDR- und NDR-bezogenen Werkzeugen. Dazu kommen Erfahrung mit SQL / SPL für Security-Analysen, Python für Skripting und Automatisierung, Threat Intelligence, Artefakt-Analyse, Vulnerability Management sowie Firewall-Administration mit Check Point und Fortinet. Auch ServiceNow, technische Dokumentation und forensische Grundanalysen gehören zu meinenKenntnisbereich.
Berufliche Erfahrung
Mein Werdegang zeigt praktische Erfahrung im operativen SOC-Betrieb, in der Untersuchung von Sicherheitsvorfällen, in kundenorientiertem Reporting sowie in der technischen Einordnung von Findings und Maßnahmen. Ich habe zudem an der Optimierung von Use Cases, der Nachverfolgung von Remediation-Maßnahmen und beim Patchen von Security Stacks mitgewirkt.
Sprachen
ArabischverhandlungssicherDeutschMutterspracheEnglischverhandlungssicherFranzösischgut
Projekthistorie
Überwachung und Analyse von Sicherheitsereignissen mit FortiSIEM, Endpoint-Überwachung mit FortiEDR, Schwachstellenscans mit Greenbone, Erstellung von Sicherheitsreports.
Implementierung und Betrieb von Elastic Stack als SIEM-Lösung, Endpunktüberwachung mit CrowdStrike Falcon, Schwachstellenmanagement mit Rapid7 VM, Administration von Check Point Firewalls.
Administration und Pflege von Check Point Firewalls, Incident- und Change-Management für Firewall-Regeln, Bearbeitung von Sicherheitsvorfällen und Erstellung technischer Dokumentationen.