BWI GmbH

SIEM/SOAR Use Case / Playbook Expert (m/w/d)

BWI GmbH

SIEM/SOAR Use Case / Playbook Expert (m/w/d)

SIEM/SOAR Use Case / Playbook Expert (m/w/d)

BWI GmbH

BWI GmbH

BWI GmbH

  • Bonn, Köln
    Bürostandorte
  • Vollzeit
  • 70,000 - 95,000 €
    Jahresgehalt
  • Junior, Fortgeschritten oder Senior
    Du brauchst mindestens 1-2 Jahre Berufserfahrung.
  • Hybride Arbeit
    Du solltest wöchentlich ins Büro kommen.

Veröffentlicht am 8.10.2025

​Im  Bereich Cyber Defense Center (CDC) und dem „Security Operations Center“ (SOC) der BWI werden sicherheitsrelevante Systeme und Netze überwacht und Sensoriken zur Detektion von Angriffen auf  IT-Infrastrukturen durch IT-Security Analysten ausgewertet. Wir sind Teil des Competence Centers IT-Security (CCITS), in welchem die IT-, Informations- und Cyber-Sicherheitskompetenzen zentralisiert sind. Der Bereich Security Engineering & Automation ist Teil des Cyber Defense Center und befasst sich mit der (teil-)automatisierten Erkennung von potenziellen IT-Sicherheitsvorfällen, die nachfolgend im SOC bearbeitet werden.


Tätigkeiten

  • Selbstständiger Aufbau, Konfiguration und Administration von IT-Security-Systemen auf Linux-Basis; Verantwortung für die Release-Planung in Einzelfällen
  • Mitarbeit bei Sicherheitsprojekten, um bei der Anbindung neuer Datenquellen an das SIEM-System zu unterstützen
  • Betreuung und Pflege der eingesetzten Regelwerke im SIEM-System
  • Erstellung und Weiterentwicklung von Use Cases und Regelwerken im SIEM-System
  • Unterstützung bei der Erstellung von Playbooks
  • Verantwortung für die Erstellung eines operativen Lagebildes für die eigene Abteilung und das Security Operations Center zur Darstellung der KPIs von Use Cases und Playbooks
  • Sie tragen bei der Optimierung der Prozesse im Bereich  IT-Security Engineering & Automation bei und verantworten die  Dokumentation und den Wissensaufbau
  • Verwalten von Use Cases im BWI-eigenen Use Case Management-Tool
  • Normalisierung von Logdaten
  • Erstellung von Scripten für die Normalisierung und Pseudonymisierung
  • Projektarbeit im Advanced Cyber Security Programm; Teilverantwortung für einzelne Aufgabenkomplexe innerhalb des Projektarbeitspaketes
  • Vertretung der eigenen Fach-Abteilung in definierten Gremien,  wie zum Beispiel Projekt-Sounding-Boards, TownHall-Meetings und Communities of Interest

Anforderungen

  • Erfolgreich abgeschlossenes Studium mit Schwerpunkt Informatik, IT-Security oder eine vergleichbare Ausbildung
  • Mindestens vier Jahre Berufserfahrung, zwei davon im Bereich IT-Security
  • Erfahrungen mit SIEM- und SOAR-Systemen und -Architekturen
  • Gute Kenntnisse in Linux und Netzwerktechnik
  • Sehr gute Kenntnisse in Logdaten, Logformaten und Normalisierung von Logs
  • Kenntnisse in Python-Scripting wünschenswert
  • Eigeninitiative, ausgeprägte analytische Fähigkeiten, hohe Auffassungsgabe sowie strukturiertes Arbeiten
  • Gute Kommunikations- und Teamfähigkeit
  • Bereitschaft für Rufbereitschaft
  • Verhandlungssichere Englischkenntnisse, Deutschkenntnisse auf C2-Niveau

Bewerbungsprozess

  • Erster Call mit unserem Hiring Manager / Fachteam 📞
  • Finales Interview mit HR 💻

labels:relevantSkills

SiemLinuxIT NetzwerkeLoggingPythonIT Security

labels:requiredLanguages

languages:German (languageLevels:fluent)

Benefits

Flexible Arbeitszeiten

Unsere Arbeitszeit folgt dem Vertrauensprinzip. Denn es ist uns wichtig, dass Ihre Arbeit und Ihre individuelle Lebenssituation miteinander vereinbar sind.

Freie Wahl der Arbeitsgeräte

Modernes Firmen-Notebook, High-End-Smartphone, Webkonferenzen und mobiles Arbeiten halten unser Arbeitsumfeld maximal flexibel. So können Sie Ihre Arbeitszeit effektiv nutzen.

Weiterbildung

Sie möchten fachlich oder persönlich weiterkommen? Wir unterstützen Sie dabei: mit einem breit gefächerten On- und Offline-Schulungsangebot, internen Trainings und persönlichem Coaching.

Steuerfreier Sachbezug

Sie erhalten eine digitale Sachwertkarte, die monatlich aufgeladen wird und für jeden analogen Einkauf in Ihrer Region eingesetzt werden kann.

Job-Rad

Mit unserem Partner Jobrad können Sie ihr Wunschfahrrad leasen und über eine Bruttogehaltsumwandlung von günstigen Konditionen profitieren.

Betriebliche Altersvorsorge

Uns ist Ihre Absicherung im Ruhestand wichtig. Daher erhalten Sie von uns eine attraktive und prämierte betriebliche Altersversorgung.

Mitarbeiter-Rabatt

Mit unserem Mitarbeiterrabattprogramm profitieren Sie von speziellen Einkaufsvergünstigungen, unter anderem aus den Bereichen Finanzen, Auto, Lifestyle, Technik und Reisen.

Gesundheits-Maßnahmen

Mit unserem digitalen Gesundheitsangebot von fitnessRAUM.de profitieren Sie von zahlreichen Angeboten und Kursen aus den Bereichen Sport, Ernährung und Entspannung.

BWI GmbH

👋 Hallo! Schön, dass du dir unsere Stelle anschaust! Wenn du interessiert bist, klicke einfach auf "Jetzt bewerben", um dich zu bewerben. Danach kannst du direkt mit uns chatten, falls du Fragen hast oder den nächsten Schritt besprechen möchtest.

Wir freuen uns auf dich! 😊

Profile picture for