SOMI Solutions GmbH

Splunk Security Engineer (m/w/d) remote

SOMI Solutions GmbH WorkFromHome

Stellenbeschreibung:

Unser Kunde sucht aktuell erfahrene Spezialisten mit Fokus auf Splunk-basierten Security-Umgebungen

Security Engineer mit Schwerpunkt auf Detection Use Cases, Automatisierung und Threat Intelligence

  • Entwicklung, Pflege und Optimierung von Detection Use Cases , Korrelationssuchen und Notable Events in Splunk Enterprise Security (ES)

  • Integration, Normalisierung und Anbindung neuer Datenquellen (Syslog, API, Forwarder, Agenten) unter Nutzung des Common Information Model (CIM)

  • Weiterentwicklung und Betrieb der Splunk- und Tenable-Plattformen inkl. Installation, Konfiguration, Upgrades und Lizenzverwaltung

  • Sicherstellung von Systemstabilität, Performance, Datenintegrität und Sicherheit

  • Automatisierung von Security- und Administrationsprozessen mittels Splunk SOAR , Python , PowerShell oder Bash

  • Aufbau und Pflege von Playbooks sowie Umsetzung von Threat Intelligence Feeds (z. B. MISP)

  • Betreuung und Optimierung verteilter Splunk-Architekturen (Indexer, Search Head, Cluster Master, Forwarder)

  • Administration von Linux (Red Hat) und Windows Server -Umgebungen inkl. Skripting, Monitoring und Troubleshooting

  • Integration und Betrieb von Tenable Security Center / Nessus (Asset-Management, Scans, Reporting, Schnittstellen zu SIEM/SOAR-Systemen)

  • Umsetzung von Backup-, Recovery- und Access-Management-Strategien (LDAP, TLS/SSL)

  • Sehr gute Kenntnisse in Splunk Enterprise Security (ES) , insbesondere in der Erstellung und Anpassung von Korrelationssuchen und Notable Events
  • Sicherer Umgang mit der Splunk Search Processing Language (SPL) , inkl. Makros, Lookups, Data Models und Regular Expressions
  • Erfahrung mit dem Common Information Model (CIM) und der Normalisierung von Datenquellen
  • Entwicklung und Wartung von Use Cases auf Basis von MITRE ATT&CK
  • Kenntnisse im Aufbau und in der Integration neuer Datenquellen (Syslog, API, Forwarder, Agenten)
  • Erfahrung mit Splunk SOAR (ehem. Phantom): Erstellung, Pflege und Testing von Playbooks
  • Skripting und Programmierung zur Automatisierung von Security-Workflows (Python, PowerShell, Bash, Regex, REST APIs)
  • Grundkenntnisse in Netzwerksicherhei t, Protokollen (TCP/IP, DNS, HTTP, SMTP) und Endpoint-Security-Lösungen
  • Fähigkeit zur Umsetzung von Threat Intelligence Feeds (MISP)
  • Zertifizierungen sind von Vorteil:Splunk Core Certified Power User, Splunk Enterprise Security Certified Admin, Splunk SOAR Certified Automation Developer
  • Es gibt jährliche Tarifverhandlungen und Steigerungen, was bedeutet: Sie rutschen automatisch jährlich in eine höhere Gehaltsstufe (ohne Verhandlungen und sonstigem Stress)
  • JobTicket
  • Überstunden werden per „Freizeitausgleich“ abgebaut und/oder ausgezahlt
  • 24.12 und 31.12 sind zusätzliche Feiertage
  • beim Geburtstag an einem Werktag erhält man die halbe Arbeitszeit geschenkt
  • unbefristetes Beschäftigungsverhältnis
  • flexible, familienfreundliche Arbeitszeiten
  • Betriebliche Altersvorsorge
  • Weiterbildung wird groß geschrieben
  • Gesundheitsförderungen
  • Arbeitsbefreiungstage
  • Auszeichnung für familienbewusste Personalpolitik „audit berufundfamilie

#J-18808-Ljbffr
NOTE / HINWEIS:
EnglishEN: Please refer to Fuchsjobs for the source of your application
DeutschDE: Bitte erwähne Fuchsjobs, als Quelle Deiner Bewerbung

Stelleninformationen

  • Veröffentlichungsdatum:

    13 Jan 2026
  • Standort:

    WorkFromHome
  • Typ:

    Vollzeit
  • Arbeitsmodell:

    Vor Ort
  • Kategorie:

  • Erfahrung:

    2+ years
  • Arbeitsverhältnis:

    Angestellt

KI Suchagent

AI job search

Möchtest über ähnliche Jobs informiert werden? Dann beauftrage jetzt den Fuchsjobs KI Suchagenten!

Diese Jobs passen zu Deiner Suche:

SVA System Vertrieb Alexander GmbH
IT Security Consultant / Cyber Security Engineer - Splunk / Elastic (m/w/d)
SVA System Vertrieb Alexander GmbH
Vollzeit WorkFromHome
01 Jan 2026Development & IT
HDI Group
Security Network Engineer
HDI Group
Vollzeit Hanover
11 Jan 2026
Fonds Finanz Maklerservice GmbH
IT-Security Analyst / Engineer (m/w/d)
Fonds Finanz Maklerservice GmbH
Vollzeit München
12 Jan 2026
Interhyp Gruppe
Application Security Engineer (m/w/d)
Interhyp Gruppe
Vollzeit München
12 Jan 2026
company logo
Sr. Mobile Security Engineer (Remote, Europe)
Meetingcpp GmbH
Vollzeit WorkFromHome
01 Jan 2026
NeoBIM GmbH
DevOps & Security Engineer (100% Remote)
NeoBIM GmbH
Vollzeit WorkFromHome
01 Jan 2026
company logo
(Senior) Security Engineer / Consultant (m/w/d) - remote
nscon network, security & consulting GmbH
Vollzeit WorkFromHome
01 Jan 2026
Würth IT GmbH
IT-Security-Engineer CCTV (m/w/d)
Würth IT GmbH
Vollzeit WorkFromHome
01 Jan 2026