Skip to content

Nobody tells you why you were rejected. We will. Free, in 30 seconds.

Score my CV against live jobs

Security Engineer (SOC) (m/w/d)

APT-ONE GmbH · Berlin

RemoteSeniorPosted 1 Sept 2026

What this role requires

5 requirements, read out of the advert rather than guessed from the job title:

Also mentioned, not required: Azure, AWS, GCP, ISO 27001, NIST CSF, English, German. Worth having, but their absence is not what gets a CV filtered out.

See how often each of these is required across open security roles in Europe.

Check my CV against these 5 requirements

Free, no card. Tells you which of them your CV evidences and which it only implies.

Job description

Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.

Unser Ansatz ist anders: KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung – unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40–60 % weniger Aufwand für Routinearbeit.

KI nur mit höchster Sensibilität für Kundendaten: Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang – und die Bereitschaft,

unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln – erwarten wir von allen Berater:innen.

Schwerpunkt dieser Rolle ist Detection Engineering: SIEM- und XDR-Plattformen, Log-Qualität, Detectionas-Code und Automatisierung – sicher in KQL, Sigma und MITRE ATT&CK.

Bei uns bist du richtig, wenn:

Read the full description (48 more sections)

du ein attraktives Fixgehalt plus überdurchschnittliche Gewinnbeteiligung willst.

du ortsunabhängig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst.

du KI als Hebel siehst und Sicherheitsberatung neu denken willst – ohne Kompromisse beim Datenschutz.

du deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst.

Aufgaben

Aufbau, Betrieb und Weiterentwicklung von SOC-Plattformen (SIEM, SOAR, EDR/XDR)

Onboarding neuer Logquellen inklusive Parsing, Normalisierung und Sicherstellung der Datenqualität

Entwicklung und Optimierung von Detection-Regeln und Use Cases (Sigma, KQL, SPL) auf Basis von MITRE ATT&CK

Automatisierung von Analyse- und Response-Prozessen durch Playbooks und Skripting (Python, PowerShell)

Aufbau von Detection-as-Code-Pipelines inkl. Versionierung, Testing und CI/CD

Integration und Operationalisierung von Threat Intelligence

Enge Zusammenarbeit mit Analyst:innen und Incident Respondern zur Reduktion von False Positives und Verbesserung der Detection-Qualität

Technische Unterstützung bei Sicherheitsvorfällen

Erstellung von Runbooks, Use-Case-Dokumentationen und technischen Konzepten

Einsatz KI-gestützter Werkzeuge für Log-Analyse, Regel- und Playbook-Entwürfe sowie Dokumentation – inklusive fachlicher Validierung und Freigabe der Ergebnisse

Qualifikation

Souveräner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse

Ausgeprägtes Bewusstsein für Vertraulichkeit beim KI-Einsatz: Du weißt, welche Daten in welches System dürfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection)

Bereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln

Mindestens 5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen

Breites Technologieverständnis über Netzwerk, Endpoint, Identity, Applikation und Cloud

Erfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory)

Sicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF

Kenntnisse in Kryptografie, PKI und sicherem Applikationsdesign

Verhandlungssichere Deutsch- und Englischkenntnisse

Von großem Vorteil:

Cloud-Architekten-Know-how: Design, Absicherung und Betrieb von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code

Erfahrung mit Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows

Kenntnisse in KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)

Erfahrung in regulierten Umgebungen (KRITIS, Finanzsektor, Industrie/OT)

Zertifizierungen (nice to have):

OffSec (Hands-on & Offensive/Defensive Integration)

OSDA (Defense Analyst – SOC-200): der direkte Volltreffer – Detection, SIEM-Analysen, Log Auswertung und Angriffsspuren in Live-Umgebungen.

OSCP (PEN-200): rein offensiv, aber im Detection Engineering hoch angesehen – wirksame Sigma- und KQL-Regeln setzen Verständnis der Angriffsmechanik voraus. SANS / GIAC (Architektur & Tactical Detection)

GCDA (SANS SEC555): die exakt passende Zertifizierung – SIEM-Optimierung, Log-Parsing, Normalisierung, taktische Detection Rules.

GDSA (SANS SEC530): moderne Sicherheitsarchitekturen und das Fundament für die Integration von EDR/XDR, SIEM und Netzwerk-Telemetrie.

GCIH (SANS SEC504): Schnittstelle zu Analyst:innen und Incident Response – Angriffstechniken verstehen, False Positives senken.

Ergänzende Profil-Schärfung

SANS SEC586 (Blue Team Automation): passgenau für Detection-as-Code, CI/CD-Pipelines und SOAR-Playbooks in Python und PowerShell.

Microsoft SC-200: praktischer Umgang mit Sentinel, Defender XDR und KQL im SOC-Alltag.

Benefits

Fixgehalt ab 80.000 € plus Gewinnbeteiligung bis zu 70.000 €

Flexible Arbeitszeiten, Remote-Arbeit, 30 Tage Urlaub

IT-Equipment wie Apple MacBook

Regelmäßige Teamevents

Betriebliche Altersvorsorge und Krankenversicherung, Shopping- und Mitarbeiterrabatte

Werde Teil von APT-ONE und mach Sicherheit zu deiner Mission

Find Jobs in Germany on Arbeitnow

You will apply. Then you will hear nothing.

And no one will tell you what was wrong. See it before you send: your ATS score, every weak line, and the fix for each.

  1. 1

    Drop in your CV

    One PDF, thirty seconds. No card.

  2. 2

    See what is wrong with it

    Every weak passage, quoted from your own CV, with the line to replace it.

  3. 3

    Apply where you fit

    Every European role ranked against what your CV actually says.

  • Free, no card
  • Your CV file is deleted after parsing
  • Or skip the upload — build your profile by hand
  • Refreshed every 6 hours