SOC-Engineer L2/L3

🕒 vor 3 Monaten

🇪🇺 Europa – Remote

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

🛡️ Security Operations (SOC)

👻 Geisterscore 22%

infoinfo

🗣️🇺🇸🇬🇧 Englisch erforderlich

Jetzt Bewerben
Ähnliche Remote-Jobs finden

📊 Überprüfen Sie Ihre Lebenslauf-Bewertung für diese Stelle

Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

Logo of Solidgate

Solidgate

201 - 500 Mitarbeiter

💳 Fintech

☁️ SaaS

🔌 API

Fintech • SaaS • API

Solidgate ist eine Fintech-SaaS-Plattform, die Zahlungsorchestrierung und globale Zahlungsinfrastruktur für Händler und Unternehmen bereitstellt. Sie bietet gehostete Zahlungsseiten und APIs, intelligentes Routing, Anbindungen zu Dutzenden von Zahlungsanbietern und alternativen Zahlungsmethoden, Acquiring, Abrechnungs- und Abonnement-Engines, Betrugsabwehr- und Chargeback-Repräsentationstools sowie Treasury-/Geschäftskonten zur Abwicklung und Entgegennahme von Zahlungen. Solidgate unterstützt Unternehmen dabei, den globalen Handel mit Sicherheitsstandards auf Enterprise-Niveau, Verfügbarkeit in mehreren Regionen und entwicklerfreundlichen Integrationen zu starten und zu skalieren.

Beschreibung

• Aufbau und Operationalisierung des SIEM von Proof-of-Concept (PoC) bis zur Produktion – einschließlich Case-Management und UEBA, mit vollständiger Verantwortung für die Auswahl der Technologie • Entwerfen, Schreiben und Feinabstimmen von Detection-Regeln, gemappt auf MITRE ATT&CK, zur Abdeckung von Identitätskompromittierung, Privilegieneskalation, lateraler Bewegung und Endpunktbedrohungen • Triage und Untersuchung von L2/L3-Alarme, Reduzierung von False Positives und Etablierung klarer Eskalationspfade für jeden Use Case • Leitung von Incident Response und grundlegender Forensik – Containment, Eradikation und strukturierte Erkenntnisgewinnung • Onboarding von Log-Quellen aus AWS, JumpCloud, Google Workspace, CDE und SWIFT • Durchführung von Threat Hunts basierend auf realistischen Angriffs‑Hypothesen, zugeschnitten auf das Risikoprofil einer Zahlungsplattform • Aufbau und Pflege von Runbooks und Playbooks; Automatisierung repetitiver Aktionen über SOAR oder Scripting • Definition von SOC‑Kennzahlen und Verantwortung für das monatliche Reporting an das Management zur Erkennungsabdeckung und Reaktionsperformance

🎯 Anforderungen

• Mindestens 3 Jahre Erfahrung im SOC / Detection & Response auf L2/L3‑Level mit praktischer Untersuchungserfahrung • Praktische Erfahrung im Aufbau oder Betrieb eines SIEM, einschließlich Schreiben und Feinabstimmung von Detection‑Regeln • Detection Engineering mit MITRE ATT&CK‑Mapping; sicherer Umgang mit KQL, SPL oder vergleichbaren Abfragesprachen • Erfahrung in der Untersuchung von Cloud‑Log‑Quellen: AWS CloudTrail, GuardDuty, Google Workspace, EDR/XDR • Scripting‑ und Automatisierungskenntnisse (Python oder ähnlich) für Telemetrie‑Verarbeitung und Routineaufgaben • Fundiertes Verständnis von Angreifer‑Techniken und deren Manifestation in Logs – nicht nur Tool‑Kenntnis, sondern Threat‑Verständnis • Strukturierte Arbeitsweise unter Druck: disziplinierter Untersuchungsprozess, klare Dokumentation, saubere Post‑Mortems • Erfahrung mit SOAR und einem detection-as-code‑Ansatz (Versionskontrolle für Regeln, CI‑Pipelines für Detection) • Kenntnisse in UEBA, Threat‑Intelligence‑Enrichment oder Kontextualisierung von Alerts in großem Umfang • Vertrautheit mit payment‑spezifischen Umgebungen – CDE‑Monitoring, SWIFT, PCI‑DSS‑Kontext • Erfahrung mit Purple Teaming und Zusammenarbeit mit offensiven Security‑Teams

🏖️ Vorteile

• Mehr als 30 Urlaubstage • Unbegrenzte Krankentage • Kostenlose Verpflegung im Büro • Krankenversicherung • Apple‑Hardware zur Verfügung gestellt, um produktiv zu bleiben • Weiterbildungen, Konferenzen sowie Sport‑ und Wellness‑Leistungen

Jetzt Bewerben