This role has closed. APT-ONE GmbH has taken the posting down.
hirly last saw it live on 1 September 2026. See similar open roles below, or browse all Security Engineer jobs in Berlin.
APT-ONE GmbH
Security Engineer (SOC) (m/w/d)
Berlin
Similar open jobs
- Application Security Engineer (f/m/d)Awin · Berlin, Berlin, Germany; Madrid, Madrid, Spain; Milano, Milan, Italy; Warsaw, Masovian Voivodeship, PolandFirst seen todayremote
- Application Security Engineer (f/m/d)Awin · Iași, Iași, RomaniaFirst seen todayremote
- IT-Security Engineer (gn)Workidentity · HamburgFirst seen today
- Security Engineer IIMapbox · Mapbox GermanyFirst seen todayremote
- DevSecOps / Security Engineer (M/F/*)Amber · AachenFirst seen today
- Security Engineer (w/m/d)Getec · 8 LocationsFirst seen yesterday
- Concierge Security Engineer 2 (Part - Time)Arcticwolf · Remote, GermanyFirst seen yesterdayremote
- Security Engineer (m/w/d)Zusatzversorgungskasse des Baugewerbes AG · Wiesbaden, Hessen, GermanyFirst seen yesterday
- Security Engineer IIMapbox · Mapbox GermanyFirst seen yesterdayremote
- DevSecOps / Security Engineer (M/F/*)Amber · AachenFirst seen yesterday
- Security Engineer (w/m/d)IONOS DE · Revaler Straße 28-31, 10245 BerlinFirst seen 2d ago
- Security Engineer (f/m/d)IONOS EN · Revaler Straße 28-31, 10245 BerlinFirst seen 2d agoremote
- Senior IT Security Engineer (m/f/d)Emnify · Berlin, GermanyFirst seen 2d agoremote
- IT Security Engineer (m/w/d)August Storck KG · Halle (Westfalen), Nordrhein-Westfalen, GermanyFirst seen 2d ago
- I IT Security Engineer / Cyber Security Specialist (m/w/d)FERCHAU GmbH Niederlassung Stuttgart Mobility · Stuttgart, Baden-Württemberg, GermanyFirst seen 2d ago
hirly's read of this role
- Role family
- Engineering
- Seniority
- Mid level
- Country
- DE
- Work mode
- Remote-friendly
- First seen by hirly
- 1 Sept 2026
Derived automatically from the posting.
the posting
Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.
Unser Ansatz ist anders: KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung – unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40–60 % weniger Aufwand für Routinearbeit.
KI nur mit höchster Sensibilität für Kundendaten: Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang – und die Bereitschaft,
unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln – erwarten wir von allen Berater:innen.
Schwerpunkt dieser Rolle ist Detection Engineering: SIEM- und XDR-Plattformen, Log-Qualität, Detectionas-Code und Automatisierung – sicher in KQL, Sigma und MITRE ATT&CK.
Bei uns bist du richtig, wenn:
du ein attraktives Fixgehalt plus überdurchschnittliche Gewinnbeteiligung willst.
du ortsunabhängig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst.
du KI als Hebel siehst und Sicherheitsberatung neu denken willst – ohne Kompromisse beim Datenschutz.
du deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst.
Aufgaben
Aufbau, Betrieb und Weiterentwicklung von SOC-Plattformen (SIEM, SOAR, EDR/XDR)
Onboarding neuer Logquellen inklusive Parsing, Normalisierung und Sicherstellung der Datenqualität
Entwicklung und Optimierung von Detection-Regeln und Use Cases (Sigma, KQL, SPL) auf Basis von MITRE ATT&CK
Automatisierung von Analyse- und Response-Prozessen durch Playbooks und Skripting (Python, PowerShell)
Aufbau von Detection-as-Code-Pipelines inkl. Versionierung, Testing und CI/CD
Integration und Operationalisierung von Threat Intelligence
Enge Zusammenarbeit mit Analyst:innen und Incident Respondern zur Reduktion von False Positives und Verbesserung der Detection-Qualität
Technische Unterstützung bei Sicherheitsvorfällen
Erstellung von Runbooks, Use-Case-Dokumentationen und technischen Konzepten
Einsatz KI-gestützter Werkzeuge für Log-Analyse, Regel- und Playbook-Entwürfe sowie Dokumentation – inklusive fachlicher Validierung und Freigabe der Ergebnisse
Qualifikation
Souveräner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse
Ausgeprägtes Bewusstsein für Vertraulichkeit beim KI-Einsatz: Du weißt, welche Daten in welches System dürfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection)
Bereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln
Mindestens 5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen
Breites Technologieverständnis über Netzwerk, Endpoint, Identity, Applikation und Cloud
Erfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory)
Sicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF
Kenntnisse in Kryptografie, PKI und sicherem Applikationsdesign
Verhandlungssichere Deutsch- und Englischkenntnisse
Von großem Vorteil:
Cloud-Architekten-Know-how: Design, Absicherung und Betrieb von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code
Erfahrung mit Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows
Kenntnisse in KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)
Erfahrung in regulierten Umgebungen (KRITIS, Finanzsektor, Industrie/OT)
Zertifizierungen (nice to have):
OffSec (Hands-on & Offensive/Defensive Integration)
OSDA (Defense Analyst – SOC-200): der direkte Volltreffer – Detection, SIEM-Analysen, Log Auswertung und Angriffsspuren in Live-Umgebungen.
OSCP (PEN-200): rein offensiv, aber im Detection Engineering hoch angesehen – wirksame Sigma- und KQL-Regeln setzen Verständnis der Angriffsmechanik voraus. SANS / GIAC (Architektur & Tactical Detection)
GCDA (SANS SEC555): die exakt passende Zertifizierung – SIEM-Optimierung, Log-Parsing, Normalisierung, taktische Detection Rules.
GDSA (SANS SEC530): moderne Sicherheitsarchitekturen und das Fundament für die Integration von EDR/XDR, SIEM und Netzwerk-Telemetrie.
GCIH (SANS SEC504): Schnittstelle zu Analyst:innen und Incident Response – Angriffstechniken verstehen, False Positives senken.
Ergänzende Profil-Schärfung
SANS SEC586 (Blue Team Automation): passgenau für Detection-as-Code, CI/CD-Pipelines und SOAR-Playbooks in Python und PowerShell.
Microsoft SC-200: praktischer Umgang mit Sentinel, Defender XDR und KQL im SOC-Alltag.
Benefits
Fixgehalt ab 80.000 € plus Gewinnbeteiligung bis zu 70.000 €
Flexible Arbeitszeiten, Remote-Arbeit, 30 Tage Urlaub
IT-Equipment wie Apple MacBook
Regelmäßige Teamevents
Betriebliche Altersvorsorge und Krankenversicherung, Shopping- und Mitarbeiterrabatte
Werde Teil von APT-ONE und mach Sicherheit zu deiner Mission
Find Jobs in Germany on Arbeitnow