Senior SIEM Engineer im Security Operations Center (SOC) (m/w/div)
Deutsche Rentenversicherung Bund (DRV)
Sie werden zur Karriereseite des Arbeitgebers weitergeleitet.
Details
- Unternehmen
- Deutsche Rentenversicherung Bund (DRV)
- Standort
- Berlin
- Bereich
- Sozialversicherung
- Vertragsart
- Vollzeit oder Teilzeit
- Unternehmensgröße
- Sehr große Unternehmen (>1.000 MA)
- Aktualisiert
- 14. August 2026
Geschätztes Gehalt (TVöD)
3.566 – 5.484 €
Entgeltgruppe E9b-E11 · brutto/Monat
Schätzung basierend auf TVöD-VKA Entgelttabelle. Das tatsächliche Gehalt hängt von Eingruppierung und Erfahrungsstufe ab.
Exaktes Gehalt berechnen →Interesse an dieser Stelle?
Klicken Sie auf "Jetzt bewerben" um direkt zur Stellenausschreibung des Arbeitgebers zu gelangen. Die Bewerbung erfolgt direkt beim Arbeitgeber.
Passende Stellen →Sie suchen Fachkräfte? Zusammenarbeit anfragen →
Stellenbeschreibung
Senior SIEM Engineer im Security Operations Center (SOC) (m/w/div)
Die Deutsche Rentenversicherung Bund ist der größte deutsche Rentenversicherungsträger und damit ein Grundpfeiler der sozialen Sicherheit in Deutschland. Wir begleiten die Menschen ihr gesamtes Leben lang – vom Berufsanfang bis ins Rentenalter. 24,2 Millionen Versicherte, 10,8 Millionen Rentner*innen sowie 3,5 Millionen Arbeitgeber*innen verlassen sich auf uns.
Wir unterhalten eine höchstkomplexe und vielfältige IT-Systemlandschaft. Die in dieser Umgebung eingesetzten Methoden und Techniken einschließlich der eingesetzten Hard- und Softwaretechniken bieten ein interessantes und anspruchsvolles Arbeitsumfeld.
Für den Bereich Security Operations Center suchen wir zum nächstmöglichen Zeitpunkt eine*n
Senior SIEM Engineer im Security Operations Center (SOC) (m/w/div)
Ort: Berlin oder Würzburg
Eintrittsdatum: Sofort
Bewerbungsfrist: 24.03.2026
Ausschreibungsnummer: 16-055-2025
Beschäftigung: Vollzeit (Teilzeit ist grundsätzlich möglich)
Vergütung: E12 TV EntgO-DRV
Tätigkeitsbereich
Die Abteilung 16 „Unternehmenssicherheit“ nimmt als zentraler Dienstleister der DRV Bund Aufgaben der IT- und physischen Sicherheit, des Schutzes personenbezogener Daten, des Geheimschutzes und Notfallmanagements sowie Grundsatz- und Querschnittsaufgaben wahr.
Das Security Operations Center (SOC) steuert die operative IT-Sicherheit der DRV Bund und anderer angebundener RV-Träger. Hierfür betreibt das SOC spezialisierte Systeme zur Detektion von Schwachstellen und Angriffen sowie zur Reaktion auf IT-Sicherheitsvorfälle, für welche es die zentrale Anlaufstelle ist. Mit der Koordination und Durchführung von Penetrationstests nimmt das SOC auch präventive Aufgaben wahr.
Das Security-Monitoring-Team kümmert sich als Teil des SOCs um den Betrieb und die Konfiguration des Security-Incident-Event-Management-Systems (SIEM) und ist für die Entwicklung von Automatisierungen, das Onboarding von neuen Datenquellen, sowie die Entwicklung und Pflege der Usecases verantwortlich.
Ihre Aufgaben
Analysieren und Optimieren der bestehenden Systeme und Instrumente
Planen, Steuern, Konfigurieren und Auswerten des Security-Monitorings
Use Case Design, Implementieren und Betrachten des Lifecycles
Onboarding neuer Datenquellen sowie Sicherstellen der Datenqualität bestehender Quellen
Mitwirken beim Ausgestalten, Durchführen und Weiterentwickeln des Sicherheitsmonitorings sowie von SOC-Prozessen
Unterstützen bei der Einführung und dem Wechsel von Plattformtechnologien, wie beispielsweise das Durchführen von PoCs sowie die Integration von SOC-Systemen mit anderen Systemen (zum Beispiel Ticketing-Systeme, Logquellen) über APIs und andere Schnittstellen
Erstellen und Pflegen von Dokumentation zu Systemen, Konfigurationen und Prozessen
Ihr Profil
Eine abgeschlossene Hochschulbildung (Bachelor, Diplom) im IT-Bereich oder eine gleichwertige Qualifikation, zum Beispiel aufgrund einer IT-spezifischen Qualifizierung oder einer abgeschlossenen Berufsausbildung im IT-Bereich mit entsprechender aufgabenrelevanter Erfahrung
Mehrjährige praktische Berufserfahrungen in der Einrichtung einer oder mehrerer Security Plattformen (zum Beispiel SIEM, Schwachstellenscanner, EDR, SOAR, et cetera)
Erfahrungen in den Bereichen über Rechenzentrums-Infrastruktur, Betriebssysteme (Linux/Windows), Containerumgebungen und Netzwerkprotokolle
Bereitschaft zur Übernahme von Rufbereitschaft sowie zu gelegentlichen Dienstreisen (im Inland) und Weiterbildungen/ Veranstaltungen auch außerhalb der Standorte Berlin und Würzburg
Auszug aus der Stellenausschreibung des Arbeitgebers. Die Bewerbung erfolgt über "Jetzt bewerben".
Weitere Stellenangebote
Jobs nach Berufsfeld
Sie sind der Arbeitgeber dieser Stelle? Die Stelle ist bereits besetzt, veraltet oder soll aus anderen Gründen entfernt werden? Stellenanzeige kostenlos entfernen lassen →