Website NVISO GmbH
Du verfügst bereits über Erfahrung im Bereich Cyber Security und möchtest dich sowohl technisch als auch beruflich weiterentwickeln? Bei NVISO bekommst du die Möglichkeit dazu – und wir freuen uns darauf, dich kennenzulernen.
Unternehmensprofil NVISO GmbH ansehen
Wer sind wir?
Alles beginnt mit unserer Mission: NVISO schützt die europäische Gesellschaft vor potenziell verheerenden Cyberangriffen. Dafür bieten wir privaten Unternehmen und öffentlichen Organisationen umfassende Cyber-Security-Dienstleistungen an. Wir unterstützen unsere Kunden dabei, sich besser auf Sicherheitsvorfälle vorzubereiten, Angriffe zu verhindern, Bedrohungen frühzeitig zu erkennen und im Ernstfall schnell und effektiv zu reagieren.
Unsere Arbeit basiert auf vier zentralen Werten, die unsere Unternehmenskultur prägen: We are Proud, We Break Barriers, We Care und No BS!
Was wirst du tun?
Als SOC Automation (Senior) Consultant (m/w/d) mit Standort in Deutschland unterstützt du unsere Kunden dabei, ihre Security Operations Center (SOC) zu modernisieren und skalierbarer aufzustellen. Dafür konzipierst, implementierst und optimierst du Automatisierungslösungen entlang der gesamten Prozesskette – von Detection und Triage über Investigation bis hin zu Response.
Du verstehst, dass ein modernes SOC längst nicht mehr ausschließlich auf klassische SOAR-Lösungen setzt. Stattdessen kommen heute unterschiedliche Ansätze zusammen: KI-gestützte Entscheidungsunterstützung, agentenbasierte Ausführungsmodelle, deterministische Workflows und eine klar definierte operative Governance.
Du hilfst unseren Kunden dabei, Effizienz, Konsistenz und Resilienz innerhalb ihrer Security Operations zu steigern. Dabei findest du die richtige Balance zwischen Automatisierung und menschlicher Kontrolle. Operative Anforderungen aus dem SOC übersetzt du in nachhaltige Automatisierungsstrategien und praktische technische Lösungen.
Dein Aufgabenbereich reicht dabei weit über einzelne Tools und Playbooks hinaus. Auch Themen wie Datenqualität, Log-Onboarding, Governance und Lifecycle Management gehören für dich zu einem professionellen Automatisierungsansatz.
Dank deiner ausgeprägten Kommunikations- und Beratungskompetenz kannst du Anforderungen nicht nur verstehen, sondern daraus konkrete Implementierungs-Roadmaps entwickeln, diese Kunden verständlich vermitteln und anschließend gemeinsam mit den beteiligten Teams erfolgreich umsetzen.
Zu deinen typischen Aufgaben gehören unter anderem:
- Konzeption und Implementierung von SOC-Automatisierungslösungen für Detection, Triage, Investigation und Response;
- Unterstützung von Kunden bei der Weiterentwicklung klassischer SOAR-zentrierter Ansätze hin zu umfassenderen Automatisierungsarchitekturen, die deterministische Workflows, KI-Funktionen und Analyst-in-the-Loop-Modelle kombinieren;
- Aufbau, Konfiguration und Integration von Automatisierungsplattformen, Case-Management-Workflows, Orchestrierungslösungen und unterstützenden Services;
- Entwicklung und Pflege von Playbooks, Automatisierungen und Integrationen für kundenspezifische Use Cases, Prozesse und Technologieumgebungen;
- Entwicklung wiederverwendbarer Automatisierungsmuster und modularer Bausteine anstelle isolierter Einzellösungen;
- Beratung zu Governance-Modellen für SOC Automation, beispielsweise hinsichtlich Verantwortlichkeiten, Tests, Change Management, Exception Handling, Auditierbarkeit und operativem Risikomanagement;
- Durchführung und Unterstützung technischer Workshops mit SOC-Verantwortlichen, Engineers und Analysten, um funktionale und operative Anforderungen zu erfassen und in konkrete Implementierungspläne zu überführen;
- Unterstützung von Kunden bei der Identifikation sinnvoller Einsatzbereiche für KI und agentenbasierte Technologien innerhalb des SOC;
- Sicherstellung, dass automatisierte und KI-gestützte Lösungen nachvollziehbar, vertrauenswürdig und im operativen Betrieb sicher einsetzbar bleiben;
- Kontinuierliche Beschäftigung mit aktuellen Entwicklungen und Technologien rund um SOC Automation, AI for Security Operations und Security Engineering.
Du begeisterst dich für Cyber Security, Engineering und Automatisierung. Praktische technische Lösungen zu entwickeln und gemeinsam mit Kunden umzusetzen motiviert dich – und du möchtest dich in diesen Bereichen kontinuierlich weiterentwickeln.
Dein Profil
Technische Kenntnisse
- Du besitzt die Staatsbürgerschaft eines der 32 NATO-Mitgliedstaaten oder die österreichische Staatsbürgerschaft;
- Erfahrung mit Technologien zur SOC-Automatisierung, beispielsweise SOAR-Plattformen, Orchestrierungswerkzeugen, Workflow Engines oder vergleichbaren Automatisierungslösungen;
- Fundierte Kenntnisse in Python und/oder anderen relevanten Skript- und Automatisierungssprachen;
- Gutes Verständnis von SOC-Prozessen, Incident Response sowie Detection-and-Response-Workflows;
- Offenheit gegenüber modernen SOC-Technologien und Konzepten, insbesondere KI-gestützten Security Operations, agentenbasierten Workflows und fortgeschrittenen Automatisierungsansätzen;
- Fähigkeit, über einzelne Playbooks hinauszudenken und an skalierbaren Betriebsmodellen, Governance-Konzepten und Implementierungs-Roadmaps mitzuwirken;
- Idealerweise praktische Erfahrung in einer SOC-Rolle, beispielsweise als SOC Analyst, Detection Engineer, Security Engineer oder Incident Responder;
- Idealerweise Erfahrung mit Security-Integrationen, APIs, Datentransformation, Enrichment Pipelines und der Integration unterschiedlicher Systeme;
- Idealerweise grundlegende Kenntnisse eines oder mehrerer großer Security-Ökosysteme wie Microsoft, Palo Alto Networks, Splunk, Google, SentinelOne oder vergleichbarer Anbieter.
Persönliche Kompetenzen
- Fähigkeit, selbstständig zu arbeiten und eigene Prioritäten strukturiert zu steuern;
- Ausgeprägte zwischenmenschliche sowie schriftliche und mündliche Kommunikationsfähigkeiten;
- Freude an der Zusammenarbeit in interdisziplinären Teams und mit unterschiedlichen Bereichen innerhalb des Unternehmens;
- Sehr gute Englischkenntnisse in Wort und Schrift;
- Deutschkenntnisse sind von Vorteil;
- Positive, teamorientierte und missionsgetriebene Einstellung;
- Fähigkeit, die eigene Arbeit professionell aufzubereiten, zu dokumentieren und Kollegen sowie Kunden verständlich zu präsentieren;
- Freude daran, strategisches Denken mit praktischer technischer Umsetzung zu verbinden.
Was bieten wir?
Bei NVISO steht der Mensch im Mittelpunkt. Deshalb bieten wir ein attraktives Gesamtpaket aus finanziellen und nicht-finanziellen Leistungen:
- Zusammenarbeit mit einigen der besten Cyber-Security-Experten Europas. Mehrere SANS-Instruktoren arbeiten bei NVISO und unsere Mitarbeiter präsentieren regelmäßig auf renommierten Security- und Hacking-Konferenzen wie Black Hat, BruCON oder OWASP;
- Möglichkeit für unsere technischen Mitarbeiter, renommierte Cyber-Security-Zertifizierungen wie GSE, GXPN, GREM, GCFA oder OSCP zu erwerben;
- Großzügiges Weiterbildungsbudget von 10.000 Euro sowie zehn Weiterbildungstagen innerhalb eines Zeitraums von zwei Jahren;
- Grundgehalt – abhängig von Erfahrung und Qualifikation – zwischen 69.000 und 91.000 Euro brutto pro Jahr;
- Regelmäßige Team-Building-Events und gemeinsame Aktivitäten;
- Individuelles Coaching und persönliche Karrierebegleitung: Jeder Mitarbeiter erhält einen persönlichen Coach innerhalb des Teams, der sowohl die berufliche Weiterentwicklung als auch das persönliche Wohlbefinden unterstützt;
- Flexible Arbeitszeiten und umfangreiche Homeoffice-Möglichkeiten einschließlich zeitweiser Arbeit aus anderen EU-Ländern;
- Business-Bike-Leasing;
- BahnCard 50, 1. Klasse, sowie Ticket für den öffentlichen Nahverkehr;
- 30 Urlaubstage;
- Betriebliche Altersvorsorge;
- Moderne Büros in zentraler Lage in Frankfurt, München und Wien – inklusive BBQ-Bereich, Kicker, Tischtennis, PlayStation und weiteren Freizeitmöglichkeiten.
Interesse geweckt?
Dann freuen wir uns auf deine Bewerbung!
Wir sind gespannt darauf, dich kennenzulernen.
Um dich für diesen Job zu bewerben, besuche bitte www.nviso.eu.