
Security Operations Center (SOC) Analyst (m/w/d)
- Location
- Cologne
- Remote
- Hybrid
- Employment type
- Full-time
- Experience
- Mid-Level
- Field
- Software, Data & IT
Security Operations Center (SOC) Analyst (m/w/d)
Standort: Köln Beschäftigungsart: Vollzeit, Mobile-Office möglich Eintrittsdatum: ab sofort
Jetzt bewerben
DAS SIND IHRE AUFGABEN
- Aktive Mitwirkung beim Aufbau, Betrieb und der kontinuierlichen Weiterentwicklung des Security Operations Centers (SOC)
- Analyse, Bewertung und Bearbeitung sicherheitsrelevanter Incidents sowie Erkennen von Anomalien und Abweichungen vom Normalbetrieb
- Eigenverantwortliche Administration und Weiterentwicklung der SOC- und SIEM-Tools mit klarem Schwerpunkt auf IBM QRadar
- Konzeption, Implementierung und Optimierung von Use Cases, Korrelationen und Alarmierungslogiken im SIEM Tool
- Durchführung von Root-Cause-Analysen sowie Ableitung und Begleitung geeigneter Gegenmaßnahmen
- Strukturierte Dokumentation von Sicherheitsvorfällen und Erstellung aussagekräftiger Reports und Management‑Auswertungen
- Mitwirkung bei der Entwicklung von Präventions‑ und Reaktionskonzepten zur Abwehr aktueller und zukünftiger Bedrohungen
- Durchführung, Auswertung und Aufbereitung von automatisierten Vulnerability-Scans
- Kontinuierliche Weiterentwicklung von Analyse‑ und Erstanalysewerkzeugen
- Enge Zusammenarbeit mit Security‑, Prozess‑ und Fachabteilungen zur Optimierung von SIEM‑ und Incid
- Überwachung der SLAs sowie Reporting zu SOC‑Services (Level 1 & 2)
- Steuerung und Nachverfolgung der Incident‑Behebung in Abstimmung mit den verantwortlichen Organisationseinheiten
- Nutzung von Informationen aus Threat‑Intelligence‑Quellen (z. CERT‑Verbünde, N‑CERT) zur Erstellung aktueller Sicherheitslagebilder
- Teilnahme an der Rufbereitschaft
DAS ERWARTEN WIR VON IHNEN
- Abgeschlossenes Studium der Informatik, IT‑Sicherheit oder eines vergleichbaren Studiengangs oder eine einschlägige Berufsausbildung, z. Fachinformatiker Systemintegration
- Fundierte Praxiserfahrung im Betrieb, der Konfiguration und Optimierung von SIEM Systemen (Use Cases, Offenses, Korrelationen, Dashboards, Reporting) vorzugsweise IBM QRadar
- Erfahrung im SOC‑ oder CERT‑Umfeld sowie in der Security Incident Analyse und -Bearbeitung
- Kenntnisse im Betrieb von Security Services, wie z. B. SIEM, PAM, IAM, Schwachstellenscanner
- Verständnis für IT‑Service‑Management‑Prozesse (idealerweise ITIL)
- Sehr gutes Verständnis von Angriffsmethoden auf Applikationen, Systeme und Netzwerke
- Breitgefächertes IT‑Know‑how (Betriebssysteme, Netzwerke, Protokolle, Applikationen, Log‑Quellen)
- Ausgeprägtes Risikobewusstsein und analytisches Denkvermögen
- Selbstständige, strukturierte und lösungsorientierte Arbeitsweise
- Hohe Eigeninitiative sowie schnelle Auffassungsgabe bei komplexen Sachverhalten
- Teamfähigkeit, Kommunikationsstärke und ausgeprägte Service‑ und Hands‑on‑Mentalität
- Bereitschaft, bei kritischen Sicherheitsvorfällen auch außerhalb regulärer Arbeitszeiten aktiv zu werden
- Sehr gute Deutsch‑ und Englischkenntnisse (mindestens B2)
DAS KÖNNEN SIE VON UNS ERWARTEN
- Moderne Unternehmenskultur mit individuellen Arbeitsplatzkonzepten
- Sehr gutes Betriebsklima und ein wertschätzendes Miteinander
- Faire Bezahlung (Entgeltsystem) und Förderung der Betrieblichen Altersvorsorge (bAV)
- Home Office / Mobile Office Möglichkeit und flexible Arbeitszeiten für eine gesunde Work-Life-Balance
- Workation innerhalb der EU
- Weiterbildungs- und individuelle Entwicklungsmöglichkeiten (SoCura-Karrierekonzept / Talent Management)
- Überdurchschnittliches Angebot im Rahmen der Gesundheitsförderung (Mobile Massage, Entspannungsraum, Check-ups etc.) sowie betriebsärztliche Betreuung
- Zeitgutschrift für Arztbesuche und Behördengänge
- Gute Verkehrsanbindung (Job-Ticket, Company Bike, Tiefgarage)
- Arbeitgeberzuschuss zur Kantinennutzung
- Hundefreundliches Unternehmen
- Mitarbeitervergünstigungen, Events und vieles mehr
Direkt zum Bewerbungsformular
Jetzt bewerben
Stellenangebot teilen
Wir freuen uns auf deine Bewerbung
Dein Ansprechpartner
Andreas Altefrohne, Recruiter
0221 - 6909 0
bewerbung@socura.de
Was dich bei uns erwartet? Reinschauen lohnt sich!
Video 1
Wie unser Bewerbungsprozess funktioniert
Die SoCura möchte allen Bewerber innen ermöglichen, sich ein gutes und umfangreiches Bild der Aufgaben, Abteilung und des Arbeitsumfeldes zu machen. Dafür planen wir in der Regel ein virtuelles Vorstellungsgespräch von maximal einer Stunde mit dem jeweiligen Fachbereich. Im zweiten Schritt findet ein sogenannter „Schnuppertag“ von maximal vier Stunden statt. Hier erhältst du die Möglichkeit, die Abteilung sowie Kolleg innen persönlich vor Ort kennenzulernen. Im Anschluss findet ein finales Gespräch statt. Während des Bewerbungsprozesses steht dir das Recruiting gerne für Rückfragen zur Verfügung.
Abhängig von der jeweiligen Stelle bzw. Situation kann auch ein verkürzter Bewerbungsprozess möglich sein.
Häufig gestellte Fragen
Was benötige ich für meine Bewerbung?
Bitte schicke uns einen aktuellen Lebenslauf sowie Informationen zu deinen Gehaltsvorstellungen und zu deiner aktuellen Kündigungsfrist. Du kannst dir ganz einfach über die Stellenausschreibung auf unserer Homepage ein eigenes Profil anlegen und deine Daten einpflegen. Alternativ kannst du deine Bewerbung auch an unser Postfach bewerbung@socura.de schicken.
Der Vollständigkeit halber sind deine relevanten Zeugnisse und Zertifikate nach dem ersten Vorstellungsgespräch ebenfalls einzureichen.
Wann erhalte ich eine Antwort auf meine Bewerbung?
In der Regel erhältst du im Laufe einer Woche eine Rückmeldung. Natürlich steht das Recruiting bei Rückfragen auch vorab per Telefon oder per E-Mail zur Verfügung.
Bietet ihr mobiles Arbeiten an?
Allgemein ist das mobile Arbeiten bei der SoCura gestattet. Allerdings unterscheidet sich der Umfang nach dem jeweiligen Tätigkeitsbereich und der Abteilung. Für das Mobile Office statten wir unsere Mitarbeitenden mit einem Firmenlaptop und einem Firmenhandy aus.
Wer übernimmt meine Anfahrts- und Reisekosten?
Gerne kannst Du uns nach deinem Vorstellungsgespräch einen formlosen Antrag auf Reisekostenerstattung an bewerbung@socura.de schicken.
Für alle Autofahrer*innen erstatten wir die kürzeste und einfachste Strecke in Kilometern. Hin- und Rückfahrt werden mit 0,30€/km berechnet.
Für alle Bahnfahrer*innen übernehmen wir Bahntickets der 2. Klasse. Bitte reiche uns das Ticket zusammen mit deinem Fahrtkostenantrag ein.
Sollten Flug- oder Hotelkosten notwendig sein, ist dies im Vorfeld abzuklären.
Bezuschusst ihr die tägliche Anfahrt ins Büro?
Ja, das tun wir. Du kannst bei uns sowohl das Deutschlandticket als auch das Jobticket beziehen. Einen Teil der Kosten übernehmen wir für dich. Alternativ haben wir auch eine Kooperation mit CompanyBike, die dir ein eigenes Leasingfahrrad zur Verfügung stellen. Solltest du mit dem Auto anreisen, bieten wir neben einer vergünstigten Autoversicherung auch die Möglichkeit, einen Stellplatz in unserer Tiefgarage anzumieten.
Ist Familie und ein Vollzeitjob bei der SoCura miteinander vereinbar?
Uns ist es wichtig, dir eine individuelle Balance zwischen Beruf und Privatleben zu ermöglichen. Hierfür bieten wir flexible Arbeitszeiten von 06:00-23:00 Uhr an. Trotzdem haben wir sogenannte Service-Zeiten, um die Erreichbarkeit für unsere Kund*innen sicherzustellen.
Unsere allgemeinen Service-Zeiten sind montags bis donnerstags von 08:00-17:00 Uhr und freitags von 08:00 bis 15:00 Uhr. Die Service-Zeiten werden vom gesamten Team abgedeckt, sodass ihr euch meistens untereinander absprechen könnt.
Bietet ihr auch Ausbildungsplätze, Praktika und Werkstudentenjobs an?
Generell sind alle verfügbaren Stellen auf unserer Homepage ausgeschrieben. Schülerpraktika und studentische Praktika sind ebenfalls möglich, stehen jedoch in Abhängigkeit zur aktuellen Auslastung der Abteilung. Bewerbungen für Praktika sende bitte initiativ an Bewerbung@socura.de.
Informationen zu unseren verschiedenen Ausbildungsberufen findest du hier.
Kann ich meinen Hund mit zur Arbeit nehmen?
Grundsätzlich ist es möglich, Hunde mit ins Büro zu bringen. Aus versicherungstechnischen Gründen muss die Personalabteilung aber erst eine Freigabe erteilen. Zusätzlich ist im Vorfeld eine Abklärung mit der Abteilung bzw. den Kolleg*innen erforderlich.
Ich bin durch eine Empfehlung auf die Stelle aufmerksam geworden.
Du bewirbst dich über eine Empfehlung? Super! Bitte gib in deiner Bewerbung an, wer dich empfohlen hat, damit wir den jeweiligen Mitarbeitenden gemäß unseres Mitarbeitendenprogramms honorieren können.
Wie erreichst du unseren Standort Kaltenbornweg 3, in 50679 Köln?
Mit dem Auto: Normalerweise findest du im direkten Umfeld kostenfreie Parkplätze. Auf Wunsch können wir nach Verfügbarkeit auch einen Gästeparkplatz in unserer Tiefgarage reservieren.
Mit Bus und Bahn: Wer mit der Bahn anreist, steigt am besten am Bahnhof „Köln Messe Deutz“ aus. Dort fährt die Straßenbahnlinie 1 zur „Deutzer Freiheit“. Danach fährst du mit der Straßenbahnlinie 7 Richtung Zündorf bis zur Station „Drehbrücke“ oder „Poller Kirchweg“. Zu Fuß sind es dann noch etwa fünf bis zehn Minuten bis zu unserem Haupteingang. Alternativ kannst du auch die Linie 3 oder 4 und die zugehörige Haltestelle „Suevenstraße“ nutzen. Von dort läufst du noch etwa 15 Minuten.
Fahrrad: Abstellmöglichkeiten fürs Rad befinden sich vor unserem Haupteingang.
What do others think of this role?
Vote and instantly see how others rate the requirements, the salary and more.
Anonymous — nobody sees how you vote.
What do others think of this role?
Vote and instantly see how others rate the requirements, the salary and more.
Anonymous — nobody sees how you vote.
Salary for this role
How is demand for Cyber-Incident-Responder:in developing?
Based on 162 postings
View trends





