Mehrere Rollen beim Aufbau und Betrieb eines Security Operations Centers (SOC) (m/w/d)

Computer Futures, ein Geschäftszweig der SThree GmbH
Ansprechpartner: Matthäus Spychalski
Düsseldorf Deutschland
40% RemoteFreiberuflichStart 7/2026Dauer 6 Monate100% Auslastung

Beschreibung

Liebes Netzwerk,

für meinen Kunden, ein Rechenzentrum einer öffentlichen Behörde, suche ich ab dem 01.07.2026 mehrere erfahrene Spezialisten (m/w/d) zur Unterstützung beim Aufbau und Betrieb eines Security Operations Centers (SOC). Konkret geht es um folgende Profile:

Senior SOC Analyst (Level 2 / Level 3)
Senior SOC Engineer
Senior Incident Response Spezialist

Aufgaben:
• Überwachung und Analyse sicherheitsrelevanter Ereignisse
• Bearbeitung komplexer Sicherheitsvorfälle (APT, Ransomware, Advanced Malware)
• Incident Response inkl. Koordination von Eindämmungsmaßnahmen
• Durchführung forensischer Analysen sowie Malware-Analysen
• Kontinuierliches Threat Hunting
• Entwicklung & Optimierung von Detection-Regeln
• Aufbau, Betrieb & Weiterentwicklung der SIEM-Umgebung (Schwerpunkt Splunk)
• Automatisierung von Response-Prozessen (SOAR / Splunk SOAR)
• Vollständige, revisionssichere Dokumentation aller Tätigkeiten

Fachliche Anforderungen:
• Mindestens 5 Jahre Erfahrung in SOC-Level-2/3-Rollen
• Fundierte Erfahrung im Umgang mit Splunk (SIEM)
• Erfahrungen mit SOAR und Splunk SOAR
• Kenntnisse in relevanten Standards: DSGVO, BSI-Grundschutz, ISO 27001, NIST CSF
• Sehr gute Deutschkenntnisse
• Wohnsitz in Deutschland
• Bereitschaft zu Ruf- bzw. 24/7-Diensten
• Vorhandene SÜ2 oder Bereitschaft zur Sicherheitsüberprüfung

Eckdaten:
Start: 01.07.2026
Laufzeit: 6 Monate (Projekt läuft bis 30.06.2030)
Standort: Düsseldorf ca. 3 Tage/Woche vor Ort, 2 Tage in Remote

Gerne würde ich Ihnen das Projekt im Detail vorstellen und freue mich auf Ihre Rückmeldung mit Zusendung Ihres Lebenslaufs.

Beste Grüße

Matthäus Spychalski

Bewerben