
201 - 500 Mitarbeiter
Gegründet 2020
💼 Beratung
📦 Logistik
📣 Marketing
Consulting • Logistics • Marketing
EPI Company gestaltet die Zukunft der Zahlungen neu mit Wero, einer in Europa entwickelten digitalen Zahlungslösung, die sofortige, grenzüberschreitende Transaktionen für Verbraucher und Unternehmen ermöglicht. Das Unternehmen agiert als remote-first Team mit Sitz in Europa und entwickelt Zahlungslösungsplattformen und Wallet-Produkte mit Schwerpunkt auf digitaler Souveränität, Compliance und nahtlosen Zahlungserfahrungen über Märkte hinweg.
🕒 vor 1 Tag
🌐 Frankreich, Deutschland, +1 weitere Länder – Remote
⏰ Vollzeit
🟡 Mittelstufe
🟠 Senior
🛡️ Security Operations (SOC)
👻 Geisterscore 10%
🗣️🇺🇸🇬🇧 Englisch erforderlich
Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

201 - 500 Mitarbeiter
Gegründet 2020
💼 Beratung
📦 Logistik
📣 Marketing
Consulting • Logistics • Marketing
EPI Company gestaltet die Zukunft der Zahlungen neu mit Wero, einer in Europa entwickelten digitalen Zahlungslösung, die sofortige, grenzüberschreitende Transaktionen für Verbraucher und Unternehmen ermöglicht. Das Unternehmen agiert als remote-first Team mit Sitz in Europa und entwickelt Zahlungslösungsplattformen und Wallet-Produkte mit Schwerpunkt auf digitaler Souveränität, Compliance und nahtlosen Zahlungserfahrungen über Märkte hinweg.
• Zentrale Ansprechperson für die Triage von Warnmeldungen, die Identifizierung von Vorfällen und die Untersuchung von Sicherheitsereignissen in den EPI-Umgebungen • Durchführung von Incident-Response-Maßnahmen mithilfe strukturierter Frameworks wie SANS PICERL • Durchführung proaktiver, hypothesenbasierter Threat Hunts auf Grundlage des Angreiferverhaltens, neu auftretender Bedrohungen, von Threat Intelligence und MITRE-ATT&CK-Techniken • Auswertung, Analyse und Korrelation von Logs aus Authentifizierungs-, Anwendungs-, System-, Endpoint- und Cloud-Telemetriequellen, einschließlich AWS und Azure • Entwicklung, Feinabstimmung und Pflege von Detection Rules, Use Cases, Dashboards, benutzerdefinierten Alerts und automatisierten Workflows • Mitwirkung an der Entwicklung und kontinuierlichen Verbesserung von SOC-Playbooks, Runbooks sowie SIEM- und EDR-Integrationen • Dokumentation und Kommunikation von Threat Findings, Ergebnissen von Sicherheitsvorfällen und Empfehlungen zur Behebung • Zusammenarbeit mit den Teams für Security, Engineering, DevOps, IT und Operations zur Verbesserung der Detection-Abdeckung, der Reaktionsbereitschaft und der betrieblichen Resilienz • Unterstützung bei Incident Response und betrieblicher Kontinuität durch die Teilnahme an einer 24/7-Rufbereitschaft
• Mindestens 5 Jahre Erfahrung im Bereich Cybersecurity sowie umfassende praktische Erfahrung als SOC-Analyst, Incident Responder, Detection Engineer oder in einer vergleichbaren Position • Verhandlungssichere Englischkenntnisse (GER-Niveau C1 oder C2); Französisch, Deutsch, Niederländisch oder andere europäische Sprachen sind von Vorteil • Fähigkeit, in einem Remote-First-, multikulturellen und dynamischen Umfeld erfolgreich zu arbeiten • Sehr gute Kenntnisse des gesamten SOC-Lebenszyklus von Tier 1 bis Tier 3, einschließlich Alert Triage, Incident Response, Threat Hunting und Threat Intelligence • Nachweisliche Erfahrung in Threat Hunting, Detection Engineering oder Threat Intelligence • Fundierte Kenntnisse von SIEM- und EDR-Technologien, Log Parsing, Detection Engineering und Alert Tuning • Praktische Erfahrung mit Python, PowerShell oder KQL • Fähigkeit, Logs aus Authentifizierungs-, Anwendungs-, System- und Cloud-Telemetrie in AWS und Azure zu analysieren und zu korrelieren • Kenntnisse der TTPs von Angreifern, von MITRE ATT&CK, Threat Exposure und der Analyse von Angriffspfaden • Erfahrung bei der Erstellung oder Verbesserung von Incident-Response-Playbooks, Runbooks und automatisierten Workflows • Ausgeprägte Kommunikationsfähigkeiten, um technische Erkenntnisse und Sicherheitsrisiken technischen und nicht technischen Stakeholdern verständlich zu erläutern • Bereitschaft zur Teilnahme an einer 24/7-Rufbereitschaft, etwa eine Woche pro Monat • Von Vorteil: Erfahrung mit Rapid7 und TaHiTI • Von Vorteil: Kenntnisse von Microsoft Entra ID und seiner Integration in Detection- und Response-Workflows • Wünschenswerte Zertifizierungen: GSEC, GCIH, BTL1/2, SC-200 oder AZ-500 • Von Vorteil: Erfahrung im Zahlungsverkehr, Bankwesen, Fintech oder einem anderen stark regulierten Umfeld
• Remote-First-Kultur mit vierteljährlichen und jährlichen persönlichen Treffen aller Mitarbeitenden, um den Zusammenhalt und die Zusammenarbeit der Teams zu fördern • Möglichkeit, bis zu drei Monate pro Jahr aus einem anderen EU-Land zu arbeiten • Attraktives Vergütungspaket mit leistungsabhängigem Bonus und einem sorgfältig konzipierten, hochwertigen Benefit-Programm • Budget für Lernen und Weiterentwicklung: 5.000 € Weiterbildungsbudget pro Jahr • Inklusives Arbeitsumfeld und Chancengleichheit
Jetzt Bewerben