A
Security Engineer (SOC) (m/w/d)
APT-ONE GmbH
About This Role
Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir sch tzen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.
Unser Ansatz ist anders: KI-gest tzte Werkzeuge bernehmen Discovery, Routine-Analysen und Mustererkennung - unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und ma geschneiderte L sungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in k rzerer Zeit, bei 40-60 % weniger Aufwand f r Routinearbeit.
KI nur mit h chster Sensibilit t f r Kundendaten: Datenschutz steht ber jedem Effizienzgewinn. KI ausschlie lich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang - und die Bereitschaft,
unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln - erwarten wir von allen Berater:innen.
Schwerpunkt dieser Rolle ist Detection Engineering: SIEM- und XDR-Plattformen, Log-Qualit t, Detectionas-Code und Automatisierung - sicher in KQL, Sigma und MITRE ATT&CK.
Bei uns bist du richtig, wenn:
• du ein attraktives Fixgehalt plus berdurchschnittliche Gewinnbeteiligung willst.
• du ortsunabh ngig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst.
• du KI als Hebel siehst und Sicherheitsberatung neu denken willst - ohne Kompromisse beim Datenschutz.
• du deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst.
Aufgaben
• Aufbau, Betrieb und Weiterentwicklung von SOC-Plattformen (SIEM, SOAR, EDR/XDR)
• Onboarding neuer Logquellen inklusive Parsing, Normalisierung und Sicherstellung der Datenqualit t
• Entwicklung und Optimierung von Detection-Regeln und Use Cases (Sigma, KQL, SPL) auf Basis von MITRE ATT&CK
• Automatisierung von Analyse- und Response-Prozessen durch Playbooks und Skripting (Python, PowerShell)
• Aufbau von Detection-as-Code-Pipelines inkl. Versionierung, Testing und CI/CD
• Integration und Operationalisierung von Threat Intelligence
• Enge Zusammenarbeit mit Analyst:innen und Incident Respondern zur Reduktion von False Positives und Verbesserung der Detection-Qualit t
• Technische Unterst tzung bei Sicherheitsvorf llen
• Erstellung von Runbooks, Use-Case-Dokumentationen und technischen Konzepten
• Einsatz KI-gest tzter Werkzeuge f r Log-Analyse, Regel- und Playbook-Entw rfe sowie Dokumentation - inklusive fachlicher Validierung und Freigabe der Ergebnisse
Qualifikation
• Souver ner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse
• Ausgepr gtes Bewusstsein f r Vertraulichkeit beim KI-Einsatz: Du wei t, welche Daten in welches System d rfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection)
• Bereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln
• Mindestens 5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen
• Breites Technologieverst ndnis ber Netzwerk, Endpoint, Identity, Applikation und Cloud
• Erfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory)
• Sicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF
• Kenntnisse in Kryptografie, PKI und sicherem Applikationsdesign
• Verhandlungssichere Deutsch- und Englischkenntnisse
Von gro em Vorteil:
• Cloud-Architekten-Know-how: Design, Absicherung und Betrieb von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code
• Erfahrung mit Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows
• Kenntnisse in KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)
• Erfahrung in regulierten Umgebungen (KRITIS, Finanzsektor, Industrie/OT)
Zertifizierungen (nice to have):
OffSec (Hands-on & Offensive/Defensive Integration)
• OSDA (Defense Analyst - SOC-200): der direkte Volltreffer - Detection, SIEM-Analysen, Log Auswertung und Angriffsspuren in Live-Umgebungen.
• OSCP (PEN-200): rein offensiv, aber im Detection Engineering hoch angesehen - wirksame Sigma- und KQL-Regeln setzen Verst ndnis der Angriffsmechanik voraus. SANS / GIAC (Architektur & Tactical Detection)
• GCDA (SANS SEC555): die exakt passende Zertifizierung - SIEM-Optimierung, Log-Parsing, Normalisierung, taktische Detection Rules.
• GDSA (SANS SEC530): moderne Sicherheitsarchitekturen und das Fundament f r die Integration von EDR/XDR, SIEM und Netzwerk-Telemetrie.
• GCIH (SANS SEC504): Schnittstelle zu Analyst:innen und Incident Response - Angriffstechniken verstehen, False Positives senken.
Erg nzende Profil-Sch rfung
• SANS SEC586 (Blue Team Automation): passgenau f r Detection-as-Code, CI/CD-Pipelines und SOAR-Playbooks in Python und PowerShell.
• Microsoft SC-200: praktischer Umgang mit Sentinel, Defender XDR und KQL im SOC-Alltag.
Benefits
• Fixgehalt...
Ready to Apply?
Click the button below to visit the company's application page.
Apply for this Position