Frankfurt am Main , Germany
Wer schon mal in einem gewachsenen SOC gesessen hat, kennt das Bild: ein Dutzend Log-Quellen, drei Security-Tools, die sich gegenseitig nicht kennen, und ein Alarm-Rauschen, dem am Ende niemand mehr traut. Für einen Kunden aus der Finanzbranche suchen wir jemanden, der aus dieser Gemengelage eine echte XDR-Sicherheitsplattform baut, die EDR, SIEM und perspektivisch SOAR sauber zusammenführt. Und weil das Umfeld eine Bank ist, wird hier nicht einfach nur gebaut, sondern auch nach DORA, MaRisk und BAIT sauber dokumentiert, geprüft und verteidigt.
Du nimmst die Anforderungen von Fachbereichen, IT und Regulatorik auf und übersetzt sie in eine zentrale XDR-Architektur, die EDR- und SIEM-Funktionalitäten integriert und SOAR von Anfang an mitdenkt. Du analysierst, konzipierst und implementierst diese Plattform nicht auf dem Whiteboard, sondern im laufenden Betrieb einer regulierten Umgebung, in der jede Entscheidung auch einer Prüfung standhalten muss.
Dazu definierst du gemeinsam mit dem Team die Prozesse für Security-Monitoring, Incident-Management und Response, testest was du baust, und dokumentierst Architekturen, Prozesse und Betriebskonzepte so, dass sie auch noch Sinn ergeben, wenn du selbst nicht mehr im Projekt bist.
Du hast fundierte Erfahrung mit XDR, EDR und SIEM, idealerweise ergänzt um SOAR, und weißt aus eigener Praxis, wo diese Systeme im Alltag aneinander vorbeireden. Regulatorik wie DORA, MaRisk und BAIT sind für dich keine Folienbegriffe aus einem Compliance-Workshop, sondern Rahmenbedingungen, mit denen du schon gearbeitet hast, gestützt auf mindestens fünf Jahre Erfahrung im Bankenumfeld.
Zusätzlich bringst du Erfahrung in Identity & Access Management sowie Applikationssicherheit mit, denn eine XDR-Plattform, die nur auf Endpoints schaut und Identitäten ignoriert, deckt am Ende nur die halbe Angriffsfläche ab. Deutsch sprichst du sicher, Englisch ebenfalls.
Zertifizierungen wie GIAC (GCIA/GCDA) oder CISSP, Hersteller-Zertifizierungen rund um Microsoft Sentinel/Defender oder Splunk.
Veröffentlichungsdatum:
28 Jul 2026Standort:
FrankfurtTyp:
VollzeitArbeitsmodell:
Vor OrtKategorie:
Erfahrung:
2+ yearsArbeitsverhältnis:
Angestellt
Möchtest über ähnliche Jobs informiert werden? Dann beauftrage jetzt den Fuchsjobs KI Suchagenten!