Mehrere Rollen beim Aufbau und Betrieb eines Security Operations Centers (SOC) (m/w/d)
Computer Futures, ein Geschäftszweig der SThree GmbH
Ansprechpartner: Matthäus Spychalski
Düsseldorf, Deutschland
Beschreibung
Liebes Netzwerk,
für meinen Kunden, ein Rechenzentrum einer öffentlichen Behörde, suche ich ab dem 01.07.2026 mehrere erfahrene Spezialisten (m/w/d) zur Unterstützung beim Aufbau und Betrieb eines Security Operations Centers (SOC). Konkret geht es um folgende Profile:
• Senior SOC Analyst (Level 2 / Level 3)
• Senior SOC Engineer
• Senior Incident Response Spezialist
Aufgaben:
• Überwachung und Analyse sicherheitsrelevanter Ereignisse
• Bearbeitung komplexer Sicherheitsvorfälle (APT, Ransomware, Advanced Malware)
• Incident Response inkl. Koordination von Eindämmungsmaßnahmen
• Durchführung forensischer Analysen sowie Malware-Analysen
• Kontinuierliches Threat Hunting
• Entwicklung & Optimierung von Detection-Regeln
• Aufbau, Betrieb & Weiterentwicklung der SIEM-Umgebung (Schwerpunkt Splunk)
• Automatisierung von Response-Prozessen (SOAR / Splunk SOAR)
• Vollständige, revisionssichere Dokumentation aller Tätigkeiten
Fachliche Anforderungen:
• Mindestens 5 Jahre Erfahrung in SOC-Level-2/3-Rollen
• Fundierte Erfahrung im Umgang mit Splunk (SIEM)
• Erfahrungen mit SOAR und Splunk SOAR
• Kenntnisse in relevanten Standards: DSGVO, BSI-Grundschutz, ISO 27001, NIST CSF
• Sehr gute Deutschkenntnisse
• Wohnsitz in Deutschland
• Bereitschaft zu Ruf- bzw. 24/7-Diensten
• Vorhandene SÜ2 oder Bereitschaft zur Sicherheitsüberprüfung
Eckdaten:
• Start: 01.07.2026
• Laufzeit: 6 Monate (Projekt läuft bis 30.06.2030)
• Standort: Düsseldorf ca. 3 Tage/Woche vor Ort, 2 Tage in Remote
Gerne würde ich Ihnen das Projekt im Detail vorstellen und freue mich auf Ihre Rückmeldung mit Zusendung Ihres Lebenslaufs.
Beste Grüße
Matthäus Spychalski