A

Security Engineer (SOC) (m/w/d)

APT-ONE GmbH · Berlin

🔥8 people viewed this job

About the Role

Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen. Unser Ansatz ist anders: KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung – unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40–60 % weniger Aufwand für Routinearbeit. KI nur mit höchster Sensibilität für Kundendaten: Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang – und die Bereitschaft, unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln – erwarten wir von allen Berater:innen. Schwerpunkt dieser Rolle ist Detection Engineering: SIEM- und XDR-Plattformen, Log-Qualität, Detectionas-Code und Automatisierung – sicher in KQL, Sigma und MITRE ATT&CK. Bei uns bist du richtig, wenn: • du ein attraktives Fixgehalt plus überdurchschnittliche Gewinnbeteiligung willst. • du ortsunabhängig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst. • du KI als Hebel siehst und Sicherheitsberatung neu denken willst – ohne Kompromisse beim Datenschutz. • du deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst. Aufgaben • Aufbau, Betrieb und Weiterentwicklung von SOC-Plattformen (SIEM, SOAR, EDR/XDR) • Onboarding neuer Logquellen inklusive Parsing, Normalisierung und Sicherstellung der Datenqualität • Entwicklung und Optimierung von Detection-Regeln und Use Cases (Sigma, KQL, SPL) auf Basis von MITRE ATT&CK • Automatisierung von Analyse- und Response-Prozessen durch Playbooks und Skripting (Python, PowerShell) • Aufbau von Detection-as-Code-Pipelines inkl. Versionierung, Testing und CI/CD • Integration und Operationalisierung von Threat Intelligence • Enge Zusammenarbeit mit Analyst:innen und Incident Respondern zur Reduktion von False Positives und Verbesserung der Detection-Qualität • Technische Unterstützung bei Sicherheitsvorfällen • Erstellung von Runbooks, Use-Case-Dokumentationen und technischen Konzepten • Einsatz KI-gestützter Werkzeuge für Log-Analyse, Regel- und Playbook-Entwürfe sowie Dokumentation – inklusive fachlicher Validierung und Freigabe der Ergebnisse Qualifikation • Souveräner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse • Ausgeprägtes Bewusstsein für Vertraulichkeit beim KI-Einsatz: Du weißt, welche Daten in welches System dürfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection) • Bereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln • Mindestens 5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen • Breites Technologieverständnis über Netzwerk, Endpoint, Identity, Applikation und Cloud • Erfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory) • Sicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF • Kenntnisse in Kryptografie, PKI und sicherem Applikationsdesign • Verhandlungssichere Deutsch- und Englischkenntnisse Von großem Vorteil: • Cloud-Architekten-Know-how: Design, Absicherung und Betrieb von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code • Erfahrung mit Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows • Kenntnisse in KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM) • Erfahrung in regulierten Umgebungen (KRITIS, Finanzsektor, Industrie/OT) Zertifizierungen (nice to have): OffSec (Hands-on & Offensive/Defensive Integration) • OSDA (Defense Analyst – SOC-200) • OSCP (PEN-200) • SANS / GIAC (Architektur & Tactical Detection) • GCDA (SANS SEC555) • GDSA (SANS SEC530) • GCIH (SANS SEC504) Ergänzende Profil-Schärfung • SANS SEC586 (Blue Team Automation) • Microsoft SC-200 Benefits • Fixgehalt ab 80.000 € plus Gewinnbeteiligung bis zu 70.000 € • Flexible Arbeitszeiten, Remote-Arbeit, 30 Tage Urlaub • IT-Equipment wie Apple MacBook • Regelmäßige Teamevents • Betriebliche Altersvorsorge und Krankenversicherung, Shopping- und Mitarbeiterrabatte Werde Teil von APT-ONE und mach Sicherheit zu deiner Mission Find Jobs in Germany (https://www.arbeitnow.com) on Arbeitnow

💬 Developer Questions

Ask the team a question — answers show up here

🎯

What does the interview process look like?

🤖

What AI/vibe coding tools does the team use daily?

👥

How big is the engineering team?

Is the team fully async or are there required meetings?

🚀

What does onboarding look like for remote hires?

🔧

Can you share more about the tech stack and architecture?

📈

What does career growth look like in this role?

📅

What does a typical day look like?

💰

Is there a salary range you can share?

📊

Is equity or stock options part of the package?

🌍

Are there timezone requirements or preferences?

🛂

Do you sponsor work visas?

🏢 Is this your listing? Claim it to answer questions

Similar Jobs

Helpful resources

Hiring for a similar role? Post your job here — it's free →