PraktischKommunePraktischKommune
D

Senior SIEM Engineer im Security Operations Center (SOC) (m/w/div)

Deutsche Rentenversicherung Bund (DRV)

📍 BerlinSozialversicherungVollzeit oder Teilzeit🏢 Sehr große Unternehmen (>1.000 MA)

Sie werden zur Karriereseite des Arbeitgebers weitergeleitet.

Details

Unternehmen
Deutsche Rentenversicherung Bund (DRV)
Standort
Berlin
Bereich
Sozialversicherung
Vertragsart
Vollzeit oder Teilzeit
Unternehmensgröße
Sehr große Unternehmen (>1.000 MA)
Aktualisiert
14. August 2026

Geschätztes Gehalt (TVöD)

3.566 – 5.484 €

Entgeltgruppe E9b-E11 · brutto/Monat

Schätzung basierend auf TVöD-VKA Entgelttabelle. Das tatsächliche Gehalt hängt von Eingruppierung und Erfahrungsstufe ab.

Exaktes Gehalt berechnen →

Interesse an dieser Stelle?

Klicken Sie auf "Jetzt bewerben" um direkt zur Stellenausschreibung des Arbeitgebers zu gelangen. Die Bewerbung erfolgt direkt beim Arbeitgeber.

Passende Stellen →

Sie suchen Fachkräfte? Zusammenarbeit anfragen →

Stellenbeschreibung

Senior SIEM Engineer im Security Operations Center (SOC) (m/w/div)

Die Deutsche Rentenversicherung Bund ist der größte deutsche Rentenversicherungsträger und damit ein Grundpfeiler der sozialen Sicherheit in Deutschland. Wir begleiten die Menschen ihr gesamtes Leben lang – vom Berufsanfang bis ins Rentenalter. 24,2 Millionen Versicherte, 10,8 Millionen Rentner*innen sowie 3,5 Millionen Arbeitgeber*innen verlassen sich auf uns.

Wir unterhalten eine höchstkomplexe und vielfältige IT-Systemlandschaft. Die in dieser Umgebung eingesetzten Methoden und Techniken einschließlich der eingesetzten Hard- und Softwaretechniken bieten ein interessantes und anspruchsvolles Arbeitsumfeld.

Für den Bereich Security Operations Center suchen wir zum nächstmöglichen Zeitpunkt eine*n

Senior SIEM Engineer im Security Operations Center (SOC) (m/w/div)

Ort: Berlin oder Würzburg

Eintrittsdatum: Sofort

Bewerbungsfrist: 24.03.2026

Ausschreibungsnummer: 16-055-2025

Beschäftigung: Vollzeit (Teilzeit ist grundsätzlich möglich)

Vergütung: E12 TV EntgO-DRV

Tätigkeitsbereich

Die Abteilung 16 „Unternehmenssicherheit“ nimmt als zentraler Dienstleister der DRV Bund Aufgaben der IT- und physischen Sicherheit, des Schutzes personenbezogener Daten, des Geheimschutzes und Notfallmanagements sowie Grundsatz- und Querschnittsaufgaben wahr.

Das Security Operations Center (SOC) steuert die operative IT-Sicherheit der DRV Bund und anderer angebundener RV-Träger. Hierfür betreibt das SOC spezialisierte Systeme zur Detektion von Schwachstellen und Angriffen sowie zur Reaktion auf IT-Sicherheitsvorfälle, für welche es die zentrale Anlaufstelle ist. Mit der Koordination und Durchführung von Penetrationstests nimmt das SOC auch präventive Aufgaben wahr.

Das Security-Monitoring-Team kümmert sich als Teil des SOCs um den Betrieb und die Konfiguration des Security-Incident-Event-Management-Systems (SIEM) und ist für die Entwicklung von Automatisierungen, das Onboarding von neuen Datenquellen, sowie die Entwicklung und Pflege der Usecases verantwortlich.

Ihre Aufgaben

Analysieren und Optimieren der bestehenden Systeme und Instrumente

Planen, Steuern, Konfigurieren und Auswerten des Security-Monitorings

Use Case Design, Implementieren und Betrachten des Lifecycles

Onboarding neuer Datenquellen sowie Sicherstellen der Datenqualität bestehender Quellen

Mitwirken beim Ausgestalten, Durchführen und Weiterentwickeln des Sicherheitsmonitorings sowie von SOC-Prozessen

Unterstützen bei der Einführung und dem Wechsel von Plattformtechnologien, wie beispielsweise das Durchführen von PoCs sowie die Integration von SOC-Systemen mit anderen Systemen (zum Beispiel Ticketing-Systeme, Logquellen) über APIs und andere Schnittstellen

Erstellen und Pflegen von Dokumentation zu Systemen, Konfigurationen und Prozessen

Ihr Profil

Eine abgeschlossene Hochschulbildung (Bachelor, Diplom) im IT-Bereich oder eine gleichwertige Qualifikation, zum Beispiel aufgrund einer IT-spezifischen Qualifizierung oder einer abgeschlossenen Berufsausbildung im IT-Bereich mit entsprechender aufgabenrelevanter Erfahrung

Mehrjährige praktische Berufserfahrungen in der Einrichtung einer oder mehrerer Security Plattformen (zum Beispiel SIEM, Schwachstellenscanner, EDR, SOAR, et cetera)

Erfahrungen in den Bereichen über Rechenzentrums-Infrastruktur, Betriebssysteme (Linux/Windows), Containerumgebungen und Netzwerkprotokolle

Bereitschaft zur Übernahme von Rufbereitschaft sowie zu gelegentlichen Dienstreisen (im Inland) und Weiterbildungen/ Veranstaltungen auch außerhalb der Standorte Berlin und Würzburg

Auszug aus der Stellenausschreibung des Arbeitgebers. Die Bewerbung erfolgt über "Jetzt bewerben".

Sie sind der Arbeitgeber dieser Stelle? Die Stelle ist bereits besetzt, veraltet oder soll aus anderen Gründen entfernt werden? Stellenanzeige kostenlos entfernen lassen →