Security Engineer (SOC) (m/w/d) — Opportunihub
Job Remote

Security Engineer (SOC) (m/w/d)

APT-ONE GmbH · Berlin

At a glance

Type
Job
Organisation
APT-ONE GmbH
Location
Berlin
Work mode
Remote
Deadline
Rolling / not stated
Posted
1 Sep 2026

About this job

<p>Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.</p> <p><strong>Unser Ansatz ist anders:</strong> KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung – unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40–60 % weniger Aufwand für Routinearbeit.</p> <p><strong>KI nur mit höchster Sensibilität für Kundendaten:</strong> Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang – und die Bereitschaft,<br> unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln – erwarten wir von allen Berater:innen.</p> <p>Schwerpunkt dieser Rolle ist Detection Engineering: SIEM- und XDR-Plattformen, Log-Qualität, Detectionas-Code und Automatisierung – sicher in KQL, Sigma und MITRE ATT&#x26;CK.</p> <p><strong>Bei uns bist du richtig, wenn:</strong></p> <ul> <li>du ein attraktives Fixgehalt plus überdurchschnittliche Gewinnbeteiligung willst.</li> <li>du ortsunabhängig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst.</li> <li>du KI als Hebel siehst und Sicherheitsberatung neu denken willst – ohne Kompromisse beim Datenschutz.</li> <li>du deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst.</li> </ul> <h2>Aufgaben</h2> <ul> <li>Aufbau, Betrieb und Weiterentwicklung von SOC-Plattformen (SIEM, SOAR, EDR/XDR)</li> <li>Onboarding neuer Logquellen inklusive Parsing, Normalisierung und Sicherstellung der Datenqualität</li> <li>Entwicklung und Optimierung von Detection-Regeln und Use Cases (Sigma, KQL, SPL) auf Basis von MITRE ATT&#x26;CK</li> <li>Automatisierung von Analyse- und Response-Prozessen durch Playbooks und Skripting (Python, PowerShell)</li> <li>Aufbau von Detection-as-Code-Pipelines inkl. Versionierung, Testing und CI/CD</li> <li>Integration und Operationalisierung von Threat Intelligence</li> <li>Enge Zusammenarbeit mit Analyst:innen und Incident Respondern zur Reduktion von False Positives und Verbesserung der Detection-Qualität</li> <li>Technische Unterstützung bei Sicherheitsvorfällen</li> <li>Erstellung von Runbooks, Use-Case-Dokumentationen und technischen Konzepten</li> <li>Einsatz KI-gestützter Werkzeuge für Log-Analyse, Regel- und Playbook-Entwürfe sowie Dokumentation – inklusive fachlicher Validierung und Freigabe der Ergebnisse</li> </ul> <h2>Qualifikation</h2> <ul> <li>Souveräner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse</li> <li>Ausgeprägtes Bewusstsein für Vertraulichkeit beim KI-Einsatz: Du weißt, welche Daten in welches System dürfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection)</li> <li>Bereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln</li> <li>Mindestens 5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen</li> <li>Breites Technologieverständnis über Netzwerk, Endpoint, Identity, Applikation und Cloud</li> <li>Erfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory)</li> <li>Sicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&#x26;CK, SABSA/TOGAF</li> <li>Kenntnisse in Kryptografie, PKI und sicherem Applikationsdesign</li> <li>Verhandlungssichere Deutsch- und Englischkenntnisse</li> </ul> <p><strong>Von großem Vorteil:</strong></p> <ul> <li>Cloud-Architekten-Know-how: Design, Absicherung und Betrieb von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code</li> <li>Erfahrung mit Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows</li> <li>Kenntnisse in KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)</li> <li>Erfahrung in regulierten Umgebungen (KRITIS, Finanzsektor, Industrie/OT)</li> </ul> <p><strong>Zertifizierungen (nice to have):</strong></p> <p>OffSec (Hands-on &#x26; Offensive/Defensive Integration)</p> <ul> <li>OSDA (Defense Analyst – SOC-200): der direkte Volltreffer – Detection, SIEM-Analysen, Log Auswertung und Angriffsspuren in Live-Umgebungen.</li> <li>OSCP (PEN-200): rein offensiv, aber im Detection Engineering hoch angesehen – wirksame Sigma- und KQL-Regeln setzen Verständnis der Angriffsmechanik voraus. SANS / GIAC (Architektur &#x26; Tactical Detection)</li> <li>GCDA (SANS SEC555): die exakt passende Zertifizierung – SIEM-Optimierung, Log-Parsing, Normalisierung, taktische Detection Rules.</li> <li>GDSA (SANS SEC530): moderne Sicherheitsarchitekturen und das Fundament für die Integration von EDR/XDR, SIEM und Netzwerk-Telemetrie.</li> <li>GCIH (SANS SEC504): Schnittstelle zu Analyst:innen und Incident Response – Angriffstechniken verstehen, False Positives senken.</li> </ul> <p><strong>Ergänzende Profil-Schärfung</strong></p> <ul> <li>SANS SEC586 (Blue Team Automation): passgenau für Detection-as-Code, CI/CD-Pipelines und SOAR-Playbooks in Python und PowerShell.</li> <li>Microsoft SC-200: praktischer Umgang mit Sentinel, Defender XDR und KQL im SOC-Alltag.</li> </ul> <h2>Benefits</h2> <ul> <li>Fixgehalt ab 80.000 € plus Gewinnbeteiligung bis zu 70.000 €</li> <li>Flexible Arbeitszeiten, Remote-Arbeit, 30 Tage Urlaub</li> <li>IT-Equipment wie Apple MacBook</li> <li>Regelmäßige Teamevents</li> <li>Betriebliche Altersvorsorge und Krankenversicherung, Shopping- und Mitarbeiterrabatte</li> </ul> <p>Werde Teil von APT-ONE und mach Sicherheit zu deiner Mission</p> <p>Find more <a href="https://www.arbeitnow.com/english-speaking-jobs">English Speaking Jobs in Germany</a> on Arbeitnow</a>

How to apply

  1. 1 Read the full details above and confirm you meet the eligibility criteria.
  2. 2 Prepare your documents — an updated CV, and any cover letter, proposal or certificates required.
  3. 3 Click Apply on official site to complete your application on APT-ONE GmbH’s official page.
  4. 4 Submit as early as possible — many close once filled.
Apply on official site

Sourced from arbeitnow. Always verify details on the official website. Opportunihub never charges you to apply.

Frequently asked questions

How do I apply for Security Engineer (SOC) (m/w/d)?

Review the full details and eligibility on this page, prepare your documents, then use the “Apply on official site” button to complete your application on APT-ONE GmbH’s official page.

Is this opportunity remote or location-based?

This opportunity is remote-friendly and open to applicants who can work from anywhere.

Is Security Engineer (SOC) (m/w/d) free to apply for?

Opportunihub lists this Job for free. Legitimate Jobs do not ask for payment to apply — never pay a fee to submit an application.