Company logo

Company

Posted Jan 21Berlin
Apply ↗

Security Engineer (SOC) (m/w/d)

MiddleRemote€60,000 – €80,000 / yr
Required Skills
PythonAWSGoogle Cloud (GCP)AzureCI/CDLLMs / Generative AI
Job Description

Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.

Unser Ansatz ist anders: KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung – unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40–60 % weniger Aufwand für Routinearbeit.

KI nur mit höchster Sensibilität für Kundendaten: Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang – und die Bereitschaft,
unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln – erwarten wir von allen Berater:innen.

Schwerpunkt dieser Rolle ist Detection Engineering: SIEM- und XDR-Plattformen, Log-Qualität, Detectionas-Code und Automatisierung – sicher in KQL, Sigma und MITRE ATT&CK.

Bei uns bist du richtig, wenn:

  • du ein attraktives Fixgehalt plus überdurchschnittliche Gewinnbeteiligung willst.
  • du ortsunabhängig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst.
  • du KI als Hebel siehst und Sicherheitsberatung neu denken willst – ohne Kompromisse beim Datenschutz.
  • du deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst.

Aufgaben

  • Aufbau, Betrieb und Weiterentwicklung von SOC-Plattformen (SIEM, SOAR, EDR/XDR)
  • Onboarding neuer Logquellen inklusive Parsing, Normalisierung und Sicherstellung der Datenqualität
  • Entwicklung und Optimierung von Detection-Regeln und Use Cases (Sigma, KQL, SPL) auf Basis von MITRE ATT&CK
  • Automatisierung von Analyse- und Response-Prozessen durch Playbooks und Skripting (Python, PowerShell)
  • Aufbau von Detection-as-Code-Pipelines inkl. Versionierung, Testing und CI/CD
  • Integration und Operationalisierung von Threat Intelligence
  • Enge Zusammenarbeit mit Analyst:innen und Incident Respondern zur Reduktion von False Positives und Verbesserung der Detection-Qualität
  • Technische Unterstützung bei Sicherheitsvorfällen
  • Erstellung von Runbooks, Use-Case-Dokumentationen und technischen Konzepten
  • Einsatz KI-gestützter Werkzeuge für Log-Analyse, Regel- und Playbook-Entwürfe sowie Dokumentation – inklusive fachlicher Validierung und Freigabe der Ergebnisse

Qualifikation

  • Souveräner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse
  • Ausgeprägtes Bewusstsein für Vertraulichkeit beim KI-Einsatz: Du weißt, welche Daten in welches System dürfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection)
  • Bereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln
  • Mindestens 5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen
  • Breites Technologieverständnis über Netzwerk, Endpoint, Identity, Applikation und Cloud
  • Erfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory)
  • Sicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF
  • Kenntnisse in Kryptografie, PKI und sicherem Applikationsdesign
  • Verhandlungssichere Deutsch- und Englischkenntnisse

Von großem Vorteil:

  • Cloud-Architekten-Know-how: Design, Absicherung und Betrieb von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code
  • Erfahrung mit Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows
  • Kenntnisse in KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)
  • Erfahrung in regulierten Umgebungen (KRITIS, Finanzsektor, Industrie/OT)

Zertifizierungen (nice to have):

OffSec (Hands-on & Offensive/Defensive Integration)

  • OSDA (Defense Analyst – SOC-200): der direkte Volltreffer – Detection, SIEM-Analysen, Log Auswertung und Angriffsspuren in Live-Umgebungen.
  • OSCP (PEN-200): rein offensiv, aber im Detection Engineering hoch angesehen – wirksame Sigma- und KQL-Regeln setzen Verständnis der Angriffsmechanik voraus. SANS / GIAC (Architektur & Tactical Detection)
  • GCDA (SANS SEC555): die exakt passende Zertifizierung – SIEM-Optimierung, Log-Parsing, Normalisierung, taktische Detection Rules.
  • GDSA (SANS SEC530): moderne Sicherheitsarchitekturen und das Fundament für die Integration von EDR/XDR, SIEM und Netzwerk-Telemetrie.
  • GCIH (SAN
Ready to apply? Optimize your CV for this specific jobAI customizes your experience bullets and increases chances to get hired.

Similar Openings in DevOps & Cloud

View all in category