SIEM/SOAR Use Case / Playbook Expert (m/w/d)

Bonn

Im Bereich Cyber Defense Center (CDC) und dem "Security Operations Center" (SOC) der BWI werden sicherheitsrelevante Systeme und Netze überwacht und Sensoriken zur Detektion von Angriffen auf IT-Infrastrukturen durch IT-Security Analysten ausgewertet. Wir sind Teil des Competence Centers IT-Security (CCITS), in welchem die IT-, Informations- und Cyber-Sicherheitskompetenzen zentralisiert sind. Der Bereich Security Engineering & Automation ist Teil des Cyber Defense Center und befasst sich mit der (teil-)automatisierten Erkennung von potenziellen IT-Sicherheitsvorfällen, die nachfolgend im SOC bearbeitet werden.

Tätigkeiten

  • Selbstständiger Aufbau, Konfiguration und Administration von IT-Security-Systemen auf Linux-Basis; Verantwortung für die Release-Planung in Einzelfällen
  • Mitarbeit bei Sicherheitsprojekten, um bei der Anbindung neuer Datenquellen an das SIEM-System zu unterstützen
  • Betreuung und Pflege der eingesetzten Regelwerke im SIEM-System
  • Erstellung und Weiterentwicklung von Use Cases und Regelwerken im SIEM-System
  • Unterstützung bei der Erstellung von Playbooks
  • Verantwortung für die Erstellung eines operativen Lagebildes für die eigene Abteilung und das Security Operations Center zur Darstellung der KPIs von Use Cases und Playbooks
  • Sie tragen bei der Optimierung der Prozesse im Bereich IT-Security Engineering & Automation bei und verantworten die Dokumentation und den Wissensaufbau
  • Verwalten von Use Cases im BWI-eigenen Use Case Management-Tool
  • Normalisierung von Logdaten
  • Erstellung von Scripten für die Normalisierung und Pseudonymisierung
  • Projektarbeit im Advanced Cyber Security Programm; Teilverantwortung für einzelne Aufgabenkomplexe innerhalb des Projektarbeitspaketes
  • Vertretung der eigenen Fach-Abteilung in definierten Gremien, wie zum Beispiel Projekt-Sounding-Boards, TownHall-Meetings und Communities of Interest

Anforderungen

  • Erfolgreich abgeschlossenes Studium mit Schwerpunkt Informatik, IT-Security oder eine vergleichbare Ausbildung
  • Mindestens vier Jahre Berufserfahrung, zwei davon im Bereich IT-Security
  • Erfahrungen mit SIEM- und SOAR-Systemen und -Architekturen
  • Gute Kenntnisse in Linux und Netzwerktechnik
  • Sehr gute Kenntnisse in Logdaten, Logformaten und Normalisierung von Logs
  • Kenntnisse in Python-Scripting wünschenswert
  • Eigeninitiative, ausgeprägte analytische Fähigkeiten, hohe Auffassungsgabe sowie strukturiertes Arbeiten
  • Gute Kommunikations- und Teamfähigkeit
  • Bereitschaft für Rufbereitschaft

Bewerbungsprozess

  • Erster Call mit unserem Hiring Manager / Fachteam
  • Finales Interview mit HR
Veröffentlicht am 2026-06-15

Empfohlene Jobs

Tierarzt (m/w/d) für Kleintiere in Teilzeit

Smartemis Deutschland
Bonn

Für die Tierarztpraxis Dres. Selzer GmbH in Bonn suchen wir einen Tierarzt/Tierärztin (m/w/d) für Kleintiere in Teilzeit (25–30 Stunden/Woche) In unserer Tierarztpraxis in Bonn erwartet dich e…

Details Anzeigen
Veröffentlicht am 2026-05-20

Mitarbeiterin/Mitarbeiter (w/m/d) im IT-Sicherheitsmanagement und im Security-Operation-Center

Generalzolldirektion
Bonn

in Bonn, Dresden oder Nürnberg unbefristet in Voll- oder Teilzeit Vergütung: E 8 (TVöD) oder A 7 / A 8 BBesO Referenzcode: P/2130/2026/211/11 Bewerbungsfrist: 06.03.2026 Die Generalzo…

Details Anzeigen
Veröffentlicht am 2026-02-06

Praxisanleiter*in (m/w/d) generalistische Pflegeausbildung

Caritasverband für die Stadt Bonn e. V.
Bonn

Praxisanleiter*in (m/w/d) generalistische Pflegeausbildung 12.03.2026 Caritasverband für die Stadt Bonn e. V. Bonn Weitere passende Anzeigen: Jobmailer Ihre Merkliste / Mit Klick auf einen…

Details Anzeigen
Veröffentlicht am 2025-12-12

IT Supporter im Onsite Support (m/w/d)

conet Deutschland GmbH
Bonn

Leading Forward! Arbeite bei conet an spannenden digitalen Themen und Projekten. Für die öffentliche Verwaltung, Verteidigung und Unternehmen entwickeln wir moderne und nachhaltige End-to-End-Lösunge…

Details Anzeigen
Veröffentlicht am 2026-04-07

Rechnungsprüfer mit Potenzial zur Weiterentwicklung (gn)

PS Direkt GmbH & Co. KG
Bonn

Rechnungsprüfer mit Potenzial zur Weiterentwicklung (gn) PS Direkt - Job perfekt Eine Bewerbung - Ein Interview - Mehrere Optionen. PS Direkt berät dich - Du entscheidest. Lass dich von uns empf…

Details Anzeigen
Veröffentlicht am 2026-05-29

Medizinische*r Technologe*in für Laboratoriumsanalytik (MTL bzw. MTA) oder Biologisch-technische*r Assistent*in (BTA) (m/w/d) in Teilzeit (nachmittags)

Universitätsklinikum Bonn
Bonn

Labordatenbank: Eine umfassende Einarbeitung in unsere Datenbank und die dazugehörigen Prozesse Verantwortungsvoll und vielseitig: ein Arbeitsplatz mit großem Gestaltungsspielraum in einem kolle…

Details Anzeigen
Veröffentlicht am 2026-05-29

Ausbildung zur/zum Pflegefachfrau/Pflegefachmann (m/w/d)

DRK-Schwesternschaft „Bonn“ e.V.
Bonn

Ausbildung zur/zum Pflegefachfrau/Pflegefachmann (m/w/d) starte ab 01.04.2026 oder 01.10.2026 im Gemeinschaftskrankenhaus in Bonn Hier gehts direkt zu unserer Online-Bewerbung Die DRK…

Details Anzeigen
Veröffentlicht am 2025-12-18

Sales Manager (m/w/d) Soziale Nachhaltigkeit & Corporate Health

EUPD Research Sustainable Management GmbH
Bonn

Du brennst für B2B-Vertrieb, hast Freude an aktiver Kundenansprache und möchtest Unternehmen dabei unterstützen, gesünder, attraktiver und sozial nachhaltiger zu werden? Dann werde Teil unseres Sales-…

Details Anzeigen
Veröffentlicht am 2026-06-04

Webdesigner (m/w/d)

Intercon Solutions GmbH
Bonn

Webdesigner (m/w/d) Frontend Entwickler / Web Entwickler (m/w/d) Du bist in der digitalen Welt zu Hause? Du bringst eine ausgeprägte Online-Affinität und Leidenschaft für digitale Medien im Online…

Details Anzeigen
Veröffentlicht am 2025-02-27

Working Student HR (m/f/d)

BUYIN
Bonn

Sourcing Tomorrow’s Success! BuyIn, a common company between Orange and Deutsche Telekom is the largest procurement alliance in the TelCo world. We feature sourcing projects over three continents a…

Details Anzeigen
Veröffentlicht am 2026-06-12