Für den Bereich Security Operations Center suchen wir zum nächstmöglichen Zeitpunkt eine*n Senior SIEM Engineer im Security Operations Center (SOC) (m/w/div). Wir sind in Berlin oder Würzburg tätig, bieten eine Vollzeitstelle mit grundsätzlich möglicher Teilzeit, ein Eintrittsdatum zum 01.01.2027 und eine Vergütung nach E12 TV EntgO-DRV. Die Abteilung 16 Unternehmenssicherheit nimmt als zentraler Dienstleister Aufgaben der IT- und physischen Sicherheit, des Schutzes personenbezogener Daten, des Geheimschutzes und Notfallmanagements sowie Grundsatz- und Querschnittsaufgaben wahr. Das SOC steuert die operative IT-Sicherheit der DRV Bund und anderer angebundener Rentenversicherungsträger und betreibt spezialisierte Systeme zur Detektion von Schwachstellen und Angriffen sowie zur Reaktion auf IT-Sicherheitsvorfälle. Wir bieten eine interessante und abwechslungsreiche Tätigkeit mit den Vorteilen einer großen öffentlichen Arbeitgeberin, ein freundliches, offenes und motiviertes Team aus Security Engineers, eine strukturierte und individuelle Einarbeitung, viel Gestaltungsspielraum sowie umfangreiche Fort- und Weiterbildungsmöglichkeiten. Außerdem unterstützen wir familienfreundliche, flexible und serviceorientierte Arbeitszeitmodelle sowie die Vereinbarkeit von Beruf und Familie und legen großen Wert auf die Gesundheit unserer Beschäftigten.
Requirements
- Eine abgeschlossene Hochschulbildung (Bachelor, Diplom) im IT-Bereich oder eine gleichwertige Qualifikation, zum Beispiel aufgrund einer IT-spezifischen Qualifizierung oder einer abgeschlossenen Berufsausbildung im IT-Bereich mit entsprechender aufgabenrelevanter Erfahrung
- Mehrjährige praktische Berufserfahrungen in der Einrichtung einer oder mehrerer Security Plattformen (zum Beispiel SIEM, Schwachstellenscanner, Logmanagement, EDR, SOAR, ...)
- Erfahrungen in den Bereichen über Rechenzentrums-Infrastruktur, Betriebssysteme (Linux/Windows), Containerumgebungen und Netzwerkprotokolle
- Bereitschaft zur Übernahme von Rufbereitschaft sowie zu gelegentlichen Dienstreisen (im Inland) und Weiterbildungen/ Veranstaltungen auch außerhalb der Standorte Berlin und Würzburg
- Die Tätigkeit erfordert verhandlungssichere Deutschkenntnisse in Wort und Schrift
- Eine ausgeprägte Analysefähigkeit, Koordinationsgeschick eine eigenverantwortliche Selbstorganisation, eine ausgeprägte Problemlösekompetenz sowie Kommunikationsstärke runden unser Profil ab
Responsibilities
- Analysieren und Optimieren der bestehenden Systeme und Instrumente
- Planen, Steuern, Konfigurieren und Auswerten des Security-Monitorings
- Design und Implementieren von Use Case sowie das Betrachten des ganzheitlichen Lifecycles
- Onboarding neuer Datenquellen sowie Sicherstellen der Datenqualität bestehender Quellen
- Mitwirken beim Ausgestalten, Durchführen und Weiterentwickeln des Sicherheitsmonitorings und von SOC-Prozessen
- Unterstützen beim Einführen und dem Wechsel von Plattformtechnologien
- Mitwirken beim Durchführen von PoCs
- Integrieren von SOC-Systemen mit anderen Systemen (zum Beispiel Ticketing-Systeme, Logquellen) über APIs und andere Schnittstellen
- Mitwirken und Ausgestalten beim Aufbau und Konfigurieren einer neuen SIEM-Plattform
- Erstellen und Pflegen von Dokumentation zu Systemen, Konfigurationen und Prozessen

