SOC Teamleiter

Wir suchen einen SOC Teamleiter, der die operative Leitung unseres Sicherheits-Operations-Centers übernimmt, die Koordination der Reaktion auf Sicherheitsvorfälle, die Entwicklung und das Mentoring des Teams, die Verbesserung operativer Prozesse und die Sicherstellung einer hohen Servicequalität für unsere Kunden verantwortet.

Stellenbeschreibung:

Operative Leitung: Koordiniert die Arbeit der SOC-Analysten und des Incident-Response-Teams, teilt Aufgaben und Schichten zu, überwacht die Teamauslastung und die Einhaltung der SLA-Verpflichtungen. Stellt die erste Eskalationsstufe für komplexere Vorfälle dar und überwacht wichtige operative Metriken;

Kundenbetreuung: Kommuniziert direkt mit Kunden, organisiert bei Bedarf Meetings und überwacht aktiv deren Zufriedenheit mit der Servicequalität;

Incident Response: Beteiligt sich aktiv an der Leitung von Vorfällen hoher Priorität und koordiniert die Zusammenarbeit zwischen Analysten und IR-Team während aktiver Situationen. Überprüft und genehmigt Incident-Berichte vor dem Versand an Kunden;

Qualität und kontinuierliche Verbesserung: Überprüft die Qualität der Dokumentation in Tickets und geschlossenen Offenses, identifiziert wiederkehrende False Positives und eskaliert Vorschläge für das Tuning. Überwacht die Einhaltung interner Verfahren und Playbooks durch das Team, verfolgt neue Erkennungsregeln und schlägt Verbesserungen vor. Schreibt und verbessert Playbooks und beteiligt sich an der Verbesserung der Gesamtleistung des SOC sowie an Standardisierungs- und Compliance-Gruppen;

Teamentwicklung und Führung: Mentoriert Teammitglieder, überwacht deren Entwicklung, organisiert Schulungen, beteiligt sich am Onboarding neuer Mitarbeiter und an der halbjährlichen und jährlichen Mitarbeiterbewertung.

Erforderliche Qualifikationen:

Kenntnisse von SIEM-Plattformen, Schreiben und Optimieren von Korrelationsregeln, Tuning, Analyse von False Positives, Verständnis von Architektur und Datenfluss;
Kenntnisse von Incident-Response-Prozessen und -Methodologien;
Gute Kenntnisse des MITRE ATT&CK Frameworks und praktische Anwendung bei der Erkennung, Triage und Jagd nach Bedrohungen;
Erfahrung in der Analyse von Logs aus heterogenen Quellen – Endpunkt (EDR), Netzwerk, Firewall, AD/IdP, Cloud;
Kenntnisse der Grundlagen der Malware-Analyse und die Fähigkeit, IOCs im operativen Kontext zu interpretieren;
Verständnis von Vulnerability-Management-Prozessen und deren Korrelation mit der Erkennung;
Kenntnisse relevanter Standards und Frameworks – NIST, ISO 27001, CIS Controls;
Erfahrung in der Führung und im Mentoring von Teams in einem operativen Umfeld mit hoher Intensität.

Wünschenswerte Kompetenzen:

Kenntnisse von SOAR-Plattformen, Erstellung und Verbesserung von Playbooks, Automatisierung von Triage- und Reaktionsmaßnahmen, Integration mit externen Tools;
Erfahrung mit Threat-Intelligence-Plattformen und der Anwendung von TI-Feeds in der täglichen SOC-Arbeit.

Bewerben Sie sich auf diese Position

Drag & Drop Files, Choose Files to Upload
Datenverarbeitung

Wir bieten Ihnen:

Projekte mit fortschrittlichen Technologien
Arbeit in einem Team erfahrener IT-Experten
Professionelle Weiterbildung (Schulungen)
Private Krankenversicherung
Hybrides Arbeitsmodell
Gruppensportaktivitäten

Bewerben Sie sich auf diese Position

Drag & Drop Files, Choose Files to Upload
Datenverarbeitung

Die Wächter Ihres Unternehmens

Als strategischer Partner der Telekom Srbija Gruppe kombiniert PULSEC regionale und globale Expertise mit modernster Technologie, um Unternehmen zuverlässigen Schutz vor modernen Cyberbedrohungen zu bieten.

Ähnliche offene Stellen: