Security Operations Manager (m/w/d)
Rolle
In dieser Rolle übernimmst du die Leitung des Sicherheitsbetriebs und eines neu entstehenden SOC und prägst dessen Aufbau von Anfang an aktiv mit. Du verantwortest die Definition, Optimierung und Umsetzung von effizienten Security-Prozessen, die einen stabilen und sicheren Betrieb gewährleisten. Dabei bringst du deine Expertise ein, um ein hohes Sicherheitsniveau sicherzustellen und gleichzeitig pragmatische, umsetzbare Lösungen zu etablieren. Gemeinsam mit einem eingespielten Team, in dem Ownership gelebt wird, gestaltest du den Security-Betrieb kontinuierlich weiter. Durch deine strukturierte, vorausschauende Arbeitsweise trägst du entscheidend zur Stabilität und Weiterentwicklung der gesamten Sicherheitsorganisation bei.
Verantwortung
Im operativen Alltag behältst du den Überblick über Security Themen und setzt Prioritäten für die Umsetzung und das Reporting, sodass das Team fokussiert bleibt
Beim Aufbau des SOC gestaltest du die interne Verankerung aktiv und koordinierst die Zusammenarbeit mit externen Partner:innen, während Schnittstellen, KPIs und Eskalationen stets klar bleiben
Für einen stabilen Betrieb der Security Services sorgst du durch klare Prozesse, Runbooks und Playbooks für Monitoring, Incident Handling und kontinuierliche Optimierung
Security-Events werden von dir strukturiert begleitet: Du koordinierst Incident Response-Maßnahmen, dokumentierst und analysierst Vorfälle und unterstützt das Team beim Lernen aus jedem Ereignis
Operativ bringst du dich im 3rd Level Support ein und entwickelst Detection- und Use Cases weiter, um direkt Wirkung zu erzielen und Prozesse aktiv zu gestalten
Qualifikationen
Eine fundierte Ausbildung in Informatik kombiniert mit einer weiterführenden Qualifikation im Bereich Information Security oder Cyber Security bildet die Basis für die anspruchsvolle Tätigkeit
Mehrjährige Erfahrung im Security-Umfeld, insbesondere in SOC, Incident Response oder Security Operations, befähigt zur sicheren Team und Projektkoordination
Breites Wissen über Betrieb, Plattformen, Netzwerk und Identity wird ergänzt durch tiefgehende Kenntnisse in Microsoft Defender/Sentinel (XDR/Endpoint/Identity)
Ownership, Teamfähigkeit in cross-funktionalen Umgebungen und exzellente Deutschkenntnisse in Wort und Schrift runden das Profil ab
Benefits