SOC Security Analyst (m/w/d
in
50667, Köln, Nordrhein-Westfalen, Deutschland
Verfasst am 2026-07-31
Unternehmen:
Amprion GmbH
Vollzeit
position Verfasst am 2026-07-31
Berufliche Spezialisierung:
-
IT/Informationstechnik
Cyber-Sicherheit, Netzwerksicherheit, IT Support, it-spezialist
Stellenbeschreibung
Stellen- | Vertragsart: unbefristet
Am Standort Pulheim werden IT-/OT-Systeme rund um die Uhr in einer SOC-Warte überwacht. Dazu gehört die permanente Überwachung der laufenden Systeme ebenso wie die Analyse und Bearbeitung von Security Incidents. Die Security Analysten des SOC übernehmen hierbei die Erkennung und Erstanalyse von Security Incidents. Sie koordinieren außerdem Maßnahmen zur Lösung zusammen mit den Spezialisten im Backoffice und den Fachbereichen. Ferner arbeiten die Security Analysten an der kontinuierlichen Verbesserung des Monitorings in der SIEM-Plattform mit.
Darüber hinaus übernehmen die Security Analysten weitere Aufgaben im Bereich der operativen IT-Security.
- Überwachung der IT- und OT-Infrastruktur des Unternehmens
- Monitoring und Erstanalyse von Security Incidents in einem SIEM
- Einstufung (Triage) von Security Incidents
- Behebung von bekannten Security Incidents anhand von Playbooks
- Dokumentation und Eskalation von Security Incidents Weitergehende Analyse von Security Incidents zusammen mit dem Backoffice und den Fachbereichen
- Mitarbeit bei der kontinuierlichen Verbesserung des Monitorings
- Durchführung weiterer operativer Aufgaben im Bereich der operativen IT-Security, wie im Bereich Darknet-Monitoring, Vulnerability Management, Cyber Threat Intelligence
- eine abgeschlossene Berufsausbildung zum Fachinformatiker oder vergleichbare Qualifikation oder relevante Berufserfahrung im genannten Beruf
- wünschenswert sind 2-3 Jahre Berufserfahrung im oben genannten Aufgaben gebiet
- idealerweise praktische Erfahrungen oder Zertifizierungen in folgenden Bereichen:
- SIEM-Lösungen, wie Splunk ES
- Security-Komponenten, wie z.B. IDS, Firewalls, Router, Endpoint Protection
- Security-Zertifizierungen, wie z.B. Splunk Certified Cybersecurity Defense Analyst, CompTIA CySA+, CCNA Security
- Erfahrungen im Netzwerkumfeld und Verständnis von Angriffsmethoden gegen Applikationen, Systeme und Netzwerke
- sehr gute Deutschkenntnisse und gute Englischkenntnisse
- Kommunikations- und Teamfähigkeit sowie ein hohes Maß an Eigenverantwortung
- vor Ort im Wechselschichtdienst (24/7)
Bitte beachten Sie, dass derzeit keine Bewerbungen aus Ihrem Zuständigkeitsbereich für diese Stelle über diese Jobseite akzeptiert werden. Die Präferenzen der Kandidaten liegen im Ermessen des Arbeitgebers oder des Personalvermittlers und werden ausschließlich von diesen bestimmt.
Um nach Stellen zu suchen, sie anzusehen und sich zu bewerben, die Bewerbungen aus Ihrem Standort oder Land akzeptieren, klicken Sie hier, um eine Suche zu starten:
Um nach Stellen zu suchen, sie anzusehen und sich zu bewerben, die Bewerbungen aus Ihrem Standort oder Land akzeptieren, klicken Sie hier, um eine Suche zu starten:
Suchen Sie hier nach weiteren Stellen:
×