Über den Bereich
Für den Bereich „Cyber Security“ suchen wir zum nächstmöglichen Zeitpunkt einen „SIEM/SOC Lead (w/m/d)“ am Standort Ulm, Oberkochen, Immenstaad, Taufkirchen oder Fürstenfeldbruck.
Der Bereich Cyber Security ist verantwortlich für den Schutz der digitalen Vermögenswerte der Organisation durch umfassende Bedrohungsinformationen, kontinuierliche Überwachung sowie schnelle Reaktionsmaßnahmen bei Sicherheitsvorfällen. Das Team entwickelt und betreibt zentrale Fähigkeiten zur Erkennung und Analyse von Cyberbedrohungen und arbeitet dabei eng mit internen Bereichen sowie externen Sicherheitspartnern zusammen.
Als SIEM/SOC Lead übernehmen Sie die fachliche Führung des Detection Teams und verantworten die technische und operative Weiterentwicklung der SIEM- und SOC-Fähigkeiten. Ihr Schwerpunkt liegt auf der Verbesserung der Detection Capabilities, der Steuerung des Security Operations Center sowie der kontinuierlichen Optimierung der Bedrohungserkennung.
Ihre Aufgaben
- Fachliche Führung und technische Steuerung des SIEM/SOC-Teams mit aktuell drei Mitarbeitern sowie perspektivischem Ausbau des Teams
- Technische und operative Verantwortung für die Weiterentwicklung und den Betrieb der SIEM-Plattform
- Konzeption, Entwicklung und kontinuierliche Optimierung von Detection Scenarios und Erkennungsregeln zur Verbesserung der Bedrohungserkennung
- Steuerung der Integration und Anbindung relevanter Log-Quellen sowie Überwachung der Datenqualität und Erkennungsfähigkeit der SIEM-Plattform
- Steuerung und Weiterentwicklung der Zusammenarbeit mit dem Managed Security Service Provider (MSSP) sowie weiteren internen und externen Stakeholdern
- Kontinuierliche Verbesserung der SOC- und Detection-Prozesse unter Berücksichtigung neuer Angriffstechniken, Bedrohungslagen und bewährter Verfahren
Ihr Profil
- Abgeschlossenes Hochschulstudium im Bereich Informatik, Cyber Security oder einer vergleichbaren Fachrichtung
- Mehrjährige Berufserfahrung im SIEM- und SOC-Umfeld, insbesondere in der Steuerung und Weiterentwicklung eines Security Operations Center
- Fundierte technische Kenntnisse in der Administration und im Betrieb von SIEM-Systemen sowie praktische Erfahrung mit Detection Scenarios und Erkennungsregeln
- Erfahrung in der fachlichen Führung oder Steuerung von Mitarbeitern sowie ausgeprägte Kommunikations- und Koordinationsfähigkeiten
- Bereitschaft zur Durchführung einer Sicherheitsüberprüfung
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
Do you want to become part of a future-oriented company? And are you ready to take on responsibility in exciting international and national projects? Then you are our candidate!
Please apply exclusively online via our career portal with your CV and references.
In case you have any further questions, please do not hesitate to contact our Recruiting Team: jobs@hensoldt.net
Find out more about HENSOLDT and our jobs: www.hensoldt.net/career
Apply now!
HENSOLDT is committed to diversity and an inclusive corporate culture. We therefore welcome all applications - regardless of origin, age, gender, disability, identity or ideology.