{"id":1521810,"url":"https://alion.io/job/apt-one-security-engineer-soc-mwd-3","title":"Security Engineer (SOC) (m/w/d)","company":{"id":670335,"name":"APT-ONE","domain":"apt-one.de","url":"https://alion.io/company/apt-one","size_band":"11-50","is_staffing_agency":false,"employer_type":"direct","is_intermediary":false,"listed_via":null,"ats_vendor":"Join","truth_index":null},"role":"Security","role_family":"Security","seniority":"senior","employment_type":"full_time","work_mode":"remote","remote_scope":"stated_countries","remote_scope_basis":"inferred_company_offices","remote_working_hours":null,"hiring_geo_confidence":"inferred","locations":[],"countries":[],"hiring_countries":["DE"],"hiring_countries_total":1,"salary":{"min":80000,"max":null,"currency":"EUR","period":"year","gross":null,"usd_annual":90775},"salary_estimate":null,"experience_years_min":5,"visa_sponsorship":false,"relocation_package":false,"has_equity":false,"technologies":[{"name":"Active Directory","optional":false},{"name":"AWS","optional":false},{"name":"Azure","optional":false},{"name":"CI/CD","optional":false},{"name":"EU AI Act","optional":false},{"name":"GCP","optional":false},{"name":"IAM","optional":false},{"name":"ISO 27001","optional":false},{"name":"LLM","optional":false},{"name":"Microsoft Entra ID","optional":false},{"name":"NIST CSF","optional":false},{"name":"OWASP Top 10","optional":false},{"name":"PKI","optional":false},{"name":"PowerShell","optional":false},{"name":"Prompt Engineering","optional":false},{"name":"Python","optional":false},{"name":"SIEM","optional":false},{"name":"Zero Trust","optional":false}],"status":"live","first_seen_at":"2026-09-01T09:31:44Z","employer_posted_date":"2026-09-01","last_verified_at":"2026-10-06T18:49:05Z","board_verified":true,"closed_at":null,"days_open":35,"trust":{"level":"ok","repost_count":null,"flags":[],"days_open":35},"description":"Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.\nUnser Ansatz ist anders: KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung - unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40-60 % weniger Aufwand für Routinearbeit.\nKI nur mit höchster Sensibilität für Kundendaten: Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang - und die Bereitschaft,\nunsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln - erwarten wir von allen Berater:innen.\nSchwerpunkt dieser Rolle ist Detection Engineering: SIEM- und XDR-Plattformen, Log-Qualität, Detectionas-Code und Automatisierung - sicher in KQL, Sigma und MITRE ATT&CK.\nBei uns bist du richtig, wenn:\ndu ein attraktives Fixgehalt plus überdurchschnittliche Gewinnbeteiligung willst.\ndu ortsunabhängig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst.\ndu KI als Hebel siehst und Sicherheitsberatung neu denken willst - ohne Kompromisse beim Datenschutz.\ndu deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst.\nAufgaben\nAufbau, Betrieb und Weiterentwicklung von SOC-Plattformen (SIEM, SOAR, EDR/XDR)\nOnboarding neuer Logquellen inklusive Parsing, Normalisierung und Sicherstellung der Datenqualität\nEntwicklung und Optimierung von Detection-Regeln und Use Cases (Sigma, KQL, SPL) auf Basis von MITRE ATT&CK\nAutomatisierung von Analyse- und Response-Prozessen durch Playbooks und Skripting (Python, PowerShell)\nAufbau von Detection-as-Code-Pipelines inkl. Versionierung, Testing und CI/CD\nIntegration und Operationalisierung von Threat Intelligence\nEnge Zusammenarbeit mit Analyst:innen und Incident Respondern zur Reduktion von False Positives und Verbesserung der Detection-Qualität\nTechnische Unterstützung bei Sicherheitsvorfällen\nErstellung von Runbooks, Use-Case-Dokumentationen und technischen Konzepten\nEinsatz KI-gestützter Werkzeuge für Log-Analyse, Regel- und Playbook-Entwürfe sowie Dokumentation - inklusive fachlicher Validierung und Freigabe der Ergebnisse\nQualifikation\nSouveräner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse\nAusgeprägtes Bewusstsein für Vertraulichkeit beim KI-Einsatz: Du weißt, welche Daten in welches System dürfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection)\nBereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln\nMindestens 5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen\nBreites Technologieverständnis über Netzwerk, Endpoint, Identity, Applikation und Cloud\nErfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory)\nSicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF\nKenntnisse in Kryptografie, PKI und sicherem Applikationsdesign\nVerhandlungssichere Deutsch- und Englischkenntnisse\nVon großem Vorteil:\nCloud-Architekten-Know-how: Design, Absicherung und Betrieb von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code\nErfahrung mit Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows\nKenntnisse in KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)\nErfahrung in regulierten Umgebungen (KRITIS, Finanzsektor, Industrie/OT)\nZertifizierungen (nice to have):\nOffSec (Hands-on & Offensive/Defensive Integration)\nOSDA (Defense Analyst - SOC-200)\nOSCP (PEN-200)\nSANS / GIAC (Architektur & Tactical Detection)\nGCDA (SANS SEC555)\nGDSA (SANS SEC530)\nGCIH (SANS SEC504)\nErgänzende Profil-Schärfung\nSANS SEC586 (Blue Team Automation)\nMicrosoft SC-200\nBenefits\nFixgehalt ab 80.000 € plus Gewinnbeteiligung bis zu 70.000 €\nFlexible Arbeitszeiten, Remote-Arbeit, 30 Tage Urlaub\nIT-Equipment wie Apple MacBook\nRegelmäßige Teamevents\nBetriebliche Altersvorsorge und Krankenversicherung, Shopping- und Mitarbeiterrabatte\nWerde Teil von APT-ONE und mach Sicherheit zu deiner Mission","description_format":"text","description_chars":4419,"description_truncated":false,"requirements":{"experience_years_min":5,"management_years_min":null,"team_size_min":null,"manages_managers":false,"education":null,"security_clearance":false,"languages":[{"language":"German","level":"Advanced (C1)","optional":false}]},"benefits":["Apple Macbook"],"hiring_locations":[{"name":"Germany","iso":"DE","kind":"country"}],"hiring_excludes":[],"relocation_offered":false,"industries":["Incident Response","Information Security"],"lifecycle":[{"event":"open","at":"2026-09-30T12:12:08Z"}],"visa":[],"liveness":{"score":8,"band":"cold","label":"Long shot","p_open":1,"p_active":0.241,"p_room":0.35,"age_days":34,"expected_fill_days":7,"reasons":["conf:0","win:tail"],"computed_at":"2026-10-06T05:45:30Z"},"pay":{"stated_usd_annual":90775,"is_top_pay":false},"html_url":"https://alion.io/job/apt-one-security-engineer-soc-mwd-3","json_url":"https://alion.io/job/apt-one-security-engineer-soc-mwd-3.json","meta":{"generated_at":"2026-10-06T22:20:58Z","cache_seconds":300,"methodology":"https://alion.io/methodology","terms":"https://alion.io/terms","contact":"https://alion.io/contact","api":"https://alion.io/developers","about":"Alion is a live layer of people, companies and AI agents: who they are, whether they are real and active right now, what they do and how to work with them, readable by people and by agents and paid per call.","catalog":"https://alion.io/catalog.json","usage":{"tier":"crawler","counted_by":"address","units_charged":1,"used_today":2684,"day_limit":5000,"remaining_today":2316,"minute_limit":60,"resets_at":"2026-10-07T00:00:00Z"}},"offers":[{"id":"company.slices","title":"One company in depth, by slice","status":"live","price":{"credits":0.02,"usd":0.002,"plus_per_slice":{"credits":0.05,"usd":0.005}},"unit":"per company, plus each slice with data","note":"the employer in depth","call":{"mcp_tool":"get_company","arguments":{"id":670335},"rest":"https://alion.io/mcp/rest/get_company?id=670335"},"human":"https://alion.io/catalog?offer=company.slices&for=job%2Fapt-one-security-engineer-soc-mwd-3"},{"id":"market.stats","title":"A market slice: pay, demand and time to fill","status":"live","price":{"credits":1,"usd":0.1},"unit":"per slice","note":"pay, demand and time to fill for this role and place","call":{"mcp_tool":"market_stats"},"human":"https://alion.io/catalog?offer=market.stats&for=job%2Fapt-one-security-engineer-soc-mwd-3"},{"id":"job.search","title":"Open jobs by role, technology, place, pay and visa","status":"live","price":{"credits":0.02,"usd":0.002},"unit":"per posting in a list","note":"similar open postings","call":{"mcp_tool":"search_jobs"},"human":"https://alion.io/catalog?offer=job.search&for=job%2Fapt-one-security-engineer-soc-mwd-3"},{"id":"company.verify","title":"Is this company real and active right now","status":"pilot","price":null,"unit":"per company","request":{"url":"https://alion.io/catalog/request","method":"POST","body":"{\"offer\": \"company.verify\", \"for\": \"job/apt-one-security-engineer-soc-mwd-3\", \"note\": \"what you need it for\"}"},"human":"https://alion.io/catalog?offer=company.verify&for=job%2Fapt-one-security-engineer-soc-mwd-3"}]}