SOC-Engineer L2/L3

Stelle nicht auf LinkedIn

🕒 vor 1 Monat

🇪🇺 Europa – Remote

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👷🏻‍♀️ Ingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

Jetzt Bewerben
Ähnliche Remote-Jobs finden

📊 Überprüfen Sie Ihre Lebenslauf-Bewertung für diese Stelle

Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

Logo of Solidgate

Solidgate

201 - 500 Mitarbeiter

💳 Fintech

☁️ SaaS

🔌 API

Fintech • SaaS • API

Solidgate ist eine Fintech-SaaS-Plattform, die Zahlungsorchestrierung und globale Zahlungsinfrastruktur für Händler und Unternehmen bereitstellt. Sie bietet gehostete Zahlungsseiten und APIs, intelligentes Routing, Anbindungen zu Dutzenden von Zahlungsanbietern und alternativen Zahlungsmethoden, Acquiring, Abrechnungs- und Abonnement-Engines, Betrugsabwehr- und Chargeback-Repräsentationstools sowie Treasury-/Geschäftskonten zur Abwicklung und Entgegennahme von Zahlungen. Solidgate unterstützt Unternehmen dabei, den globalen Handel mit Sicherheitsstandards auf Enterprise-Niveau, Verfügbarkeit in mehreren Regionen und entwicklerfreundlichen Integrationen zu starten und zu skalieren.

Beschreibung

• Aufbau und Operationalisierung des SIEM von Proof-of-Concept (PoC) bis zur Produktion – einschließlich Case-Management und UEBA, mit vollständiger Verantwortung für die Auswahl der Technologie • Entwerfen, Schreiben und Feinabstimmen von Detection-Regeln, gemappt auf MITRE ATT&CK, zur Abdeckung von Identitätskompromittierung, Privilegieneskalation, lateraler Bewegung und Endpunktbedrohungen • Triage und Untersuchung von L2/L3-Alarme, Reduzierung von False Positives und Etablierung klarer Eskalationspfade für jeden Use Case • Leitung von Incident Response und grundlegender Forensik – Containment, Eradikation und strukturierte Erkenntnisgewinnung • Onboarding von Log-Quellen aus AWS, JumpCloud, Google Workspace, CDE und SWIFT • Durchführung von Threat Hunts basierend auf realistischen Angriffs‑Hypothesen, zugeschnitten auf das Risikoprofil einer Zahlungsplattform • Aufbau und Pflege von Runbooks und Playbooks; Automatisierung repetitiver Aktionen über SOAR oder Scripting • Definition von SOC‑Kennzahlen und Verantwortung für das monatliche Reporting an das Management zur Erkennungsabdeckung und Reaktionsperformance

🎯 Anforderungen

• Mindestens 3 Jahre Erfahrung im SOC / Detection & Response auf L2/L3‑Level mit praktischer Untersuchungserfahrung • Praktische Erfahrung im Aufbau oder Betrieb eines SIEM, einschließlich Schreiben und Feinabstimmung von Detection‑Regeln • Detection Engineering mit MITRE ATT&CK‑Mapping; sicherer Umgang mit KQL, SPL oder vergleichbaren Abfragesprachen • Erfahrung in der Untersuchung von Cloud‑Log‑Quellen: AWS CloudTrail, GuardDuty, Google Workspace, EDR/XDR • Scripting‑ und Automatisierungskenntnisse (Python oder ähnlich) für Telemetrie‑Verarbeitung und Routineaufgaben • Fundiertes Verständnis von Angreifer‑Techniken und deren Manifestation in Logs – nicht nur Tool‑Kenntnis, sondern Threat‑Verständnis • Strukturierte Arbeitsweise unter Druck: disziplinierter Untersuchungsprozess, klare Dokumentation, saubere Post‑Mortems • Erfahrung mit SOAR und einem detection-as-code‑Ansatz (Versionskontrolle für Regeln, CI‑Pipelines für Detection) • Kenntnisse in UEBA, Threat‑Intelligence‑Enrichment oder Kontextualisierung von Alerts in großem Umfang • Vertrautheit mit payment‑spezifischen Umgebungen – CDE‑Monitoring, SWIFT, PCI‑DSS‑Kontext • Erfahrung mit Purple Teaming und Zusammenarbeit mit offensiven Security‑Teams

🏖️ Vorteile

• Mehr als 30 Urlaubstage • Unbegrenzte Krankentage • Kostenlose Verpflegung im Büro • Krankenversicherung • Apple‑Hardware zur Verfügung gestellt, um produktiv zu bleiben • Weiterbildungen, Konferenzen sowie Sport‑ und Wellness‑Leistungen

Jetzt Bewerben

Ähnliche Jobs

🕒 vor 2 Monaten

Storyblok

201 - 500

☁️ SaaS

🤝 B2B

🔌 API

Documentation Engineer II bei Storyblok, verantwortlich für produktbezogene Dokumentation und Schulungsmaterialien. Zusammenarbeit mit Teams, um sicherzustellen, dass Informationen korrekt und zugänglich sind.

🇪🇺 Europa – Remote

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👷🏻‍♀️ Ingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 2 Monaten

Syde GmbH

51 - 200

Senior Webentwickler, verantwortlich für den gesamten technischen Lebenszyklus komplexer Projekte bei Syde. Zusammenarbeit mit funktionsübergreifenden Teams in einer vollständig Remote-Umgebung zur Lieferung skalierbarer Lösungen.

🇪🇺 Europa – Remote

⏰ Vollzeit

🟠 Senior

👷🏻‍♀️ Ingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 2 Monaten

DualEntry

51 - 200

☁️ SaaS

🤖 Künstliche Intelligenz

🏢 Unternehmen

Wir stellen ambitionierte Hardcore Engineers in Europa und LATAM ein; Erfahrungslevel ist unwichtig, Ambition zählt.

🇪🇺 Europa – Remote

💵 $120.000 - $300.000 / Jahr

🔥 Finanzierung im letzten Jahr

💰 €90.000.000 Series A - DualEntry im 2025-10

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👷🏻‍♀️ Ingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 3 Monaten

CoinsPaid

201 - 500

₿ Crypto

💳 Fintech

🛍️ eCommerce

KI-Plattformingenieur, der KI-Agenten für Engineering-Workflows entwirft und bereitstellt bei CoinsPaid, einem Anbieter von Krypto-Zahlungslösungen.

🇪🇺 Europa – Remote

💰 Initial Coin Offering im 2021-08

⏰ Vollzeit

🟡 Mittelstufe

🟠 Senior

👷🏻‍♀️ Ingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich

🕒 vor 5 Monaten

Tabby

201 - 500

💳 Fintech

🛍️ eCommerce

Senior Observability Engineer, der Observability-Plattformen für ein FinTech-Startup entwirft und betreut, mit Fokus auf Compliance und Performance.

🇪🇺 Europa – Remote

💰 €58.000.000 Series C im 2023-01

⏰ Vollzeit

🟠 Senior

👷🏻‍♀️ Ingenieur

🗣️🇺🇸🇬🇧 Englisch erforderlich