Security Engineer (SOC) (m/w/d)
Career Integrity & Compliance Audit Report
This vacancy has been independently reviewed by the OppaJob Transatlantic Career Intelligence Desk to confirm authentic direct employer recruiting, verify compensation transparency, and eliminate applicant processing fees.
Transatlantic Cost of Living & Purchasing Power Benchmark
Compare US ($) vs UK (£) Salary & Net Take-Home Pay
Calculate tax deductions, living costs, and purchasing power parity across US & UK metros.
Position Overview & Specifications
Die APT-ONE GmbH in Berlin ist ein auf Cyber Security spezialisiertes Beratungshaus. Wir schützen die IT-, OT-, Cloud- und KI-Systeme unserer Kunden wirksam vor digitalen Bedrohungen.
Unser Ansatz ist anders: KI-gestützte Werkzeuge übernehmen Discovery, Routine-Analysen und Mustererkennung – unsere Berater:innen validieren, interpretieren und konzentrieren sich auf Strategie und maßgeschneiderte Lösungen. Das ergibt tiefere Analysen und belastbare Entscheidungsgrundlagen in kürzerer Zeit, bei 40–60 % weniger Aufwand für Routinearbeit.
KI nur mit höchster Sensibilität für Kundendaten: Datenschutz steht über jedem Effizienzgewinn. KI ausschließlich auf vertraglich abgesicherten, datenschutzkonformen Plattformen, minimierte und anonymisierte Daten, niemals Kundendaten im Modelltraining. Diesen Umgang – und die Bereitschaft,
unsere Prozesse und Produkte kontinuierlich mit KI weiterzuentwickeln – erwarten wir von allen Berater:innen.
Schwerpunkt dieser Rolle ist Detection Engineering: SIEM- und XDR-Plattformen, Log-Qualität, Detectionas-Code und Automatisierung – sicher in KQL, Sigma und MITRE ATT&CK.
Bei uns bist du richtig, wenn:
- du ein attraktives Fixgehalt plus überdurchschnittliche Gewinnbeteiligung willst.
- du ortsunabhängig an hochrelevanten Projekten in Security Operations und KI-Sicherheit arbeiten willst.
- du KI als Hebel siehst und Sicherheitsberatung neu denken willst – ohne Kompromisse beim Datenschutz.
- du deine Expertise in SOC-Plattformen, Detection Engineering und Automatisierung ausbauen willst.
- Aufbau, Betrieb und Weiterentwicklung von SOC-Plattformen (SIEM, SOAR, EDR/XDR)
- Onboarding neuer Logquellen inklusive Parsing, Normalisierung und Sicherstellung der Datenqualität
- Entwicklung und Optimierung von Detection-Regeln und Use Cases (Sigma, KQL, SPL) auf Basis von MITRE ATT&CK
- Automatisierung von Analyse- und Response-Prozessen durch Playbooks und Skripting (Python, PowerShell)
- Aufbau von Detection-as-Code-Pipelines inkl. Versionierung, Testing und CI/CD
- Integration und Operationalisierung von Threat Intelligence
- Enge Zusammenarbeit mit Analyst:innen und Incident Respondern zur Reduktion von False Positives und Verbesserung der Detection-Qualität
- Technische Unterstützung bei Sicherheitsvorfällen
- Erstellung von Runbooks, Use-Case-Dokumentationen und technischen Konzepten
- Einsatz KI-gestützter Werkzeuge für Log-Analyse, Regel- und Playbook-Entwürfe sowie Dokumentation – inklusive fachlicher Validierung und Freigabe der Ergebnisse
- Souveräner Umgang mit KI-Werkzeugen im Beratungsalltag inkl. kritischer Bewertung der Ergebnisse
- Ausgeprägtes Bewusstsein für Vertraulichkeit beim KI-Einsatz: Du weißt, welche Daten in welches System dürfen, und kennst die Risiken (Datenabfluss, Modelltraining, Prompt Injection)
- Bereitschaft, Prozesse und Produkte kontinuierlich KI-basiert weiterzuentwickeln
- Mindestens 5 Jahre Erfahrung in IT-/Cyber-Security, davon mehrere Jahre in Architektur- oder Beratungsrollen
- Breites Technologieverständnis über Netzwerk, Endpoint, Identity, Applikation und Cloud
- Erfahrung mit Zero-Trust- und Segmentierungskonzepten sowie IAM/PAM (Entra ID, Active Directory)
- Sicherer Umgang mit ISO 27001, BSI IT-Grundschutz, NIST CSF, MITRE ATT&CK, SABSA/TOGAF
- Kenntnisse in Kryptografie, PKI und sicherem Applikationsdesign
- Verhandlungssichere Deutsch- und Englischkenntnisse
Von großem Vorteil:
- Cloud-Architekten-Know-how: Design, Absicherung und Betrieb von Cloud- und Hybrid-Umgebungen (Azure, AWS, GCP), Cloud-native Security-Dienste, Infrastructure-as-Code
- Erfahrung mit Prompt Engineering, KI-Agenten oder LLM-Integration in Workflows
- Kenntnisse in KI-Governance (EU AI Act, ISO/IEC 42001, OWASP Top 10 for LLM)
- Erfahrung in regulierten Umgebungen (KRITIS, Finanzsektor, Industrie/OT)
Zertifizierungen (nice to have):
OffSec (Hands-on & Offensive/Defensive Integration)
- OSDA (Defense Analyst – SOC-200)
- OSCP (PEN-200)
- SANS / GIAC (Architektur & Tactical Detection)
- GCDA (SANS SEC555)
- GDSA (SANS SEC530)
- GCIH (SANS SEC504)
Ergänzende Profil-Schärfung
- SANS SEC586 (Blue Team Automation)
- Microsoft SC-200
- Fixgehalt ab 80.000 € plus Gewinnbeteiligung bis zu 70.000 €
- Flexible Arbeitszeiten, Remote-Arbeit, 30 Tage Urlaub
- IT-Equipment wie Apple MacBook
- Regelmäßige Teamevents
- Betriebliche Altersvorsorge und Krankenversicherung, Shopping- und Mitarbeiterrabatte
Werde Teil von APT-ONE und mach Sicherheit zu deiner Mission
Find more English Speaking Jobs in Germany on Arbeitnow
Candidate Selection & Onboarding Process
Application & Resume Screening
Submit your tailored CV/Resume directly to the talent acquisition portal.
Technical & Competency Interviews
Virtual interviews with the hiring manager and multidisciplinary team.
Formal Offer & Benefits Negotiation
Written agreement outlining compensation, equity, retirement vesting, and relocation allowances.
Onboarding & Corporate Integration
Equipment provisioning, team orientation, and commencement of duties.
United States Work Authorization & Sponsorship Guide
Under United States immigration law (INA § 101(a)(15)(H)), foreign nationals seeking full-time professional positions typically navigate either non-immigrant specialty occupation classifications or immigrant visa sponsorship:
Requires a relevant Bachelor's degree or higher. Employers must file an approved Labor Condition Application (LCA) with the US Department of Labor confirming the prevailing wage rate.
Canadian and Mexican citizens qualify under USMCA (TN status). F-1 STEM graduates benefit from 36-month aggregate work authorization through E-Verify enrolled employers.
Candidate Preparation Blueprint: Technology
Based on transatlantic hiring benchmarks for Security Engineer (SOC) (m/w/d) roles across APT-ONE GmbH's corporate sector, successful applicants typically excel across three core dimensions:
Demonstrated portfolio evidence, architecture/system design case studies, or validated professional certifications directly applicable to Technology.
STAR method competency responses highlighting cross-functional leadership, conflict resolution, and delivering measurable enterprise ROI under tight timelines.
Total compensation expectation aligned within the benchmarked Salary Disclosed on Application bracket, including retirement vesting and health parity.
Explore Related Opportunities (Germany)
Other high-paying verified positions matching your industry profile.
Senior Full Stack Cloud Architect (AI Platform)
Critical Care & ICU Registered Nurse (RN)
Director of Corporate Operations & Strategy
Staff Machine Learning & LLM Systems Engineer
Apply for this Position
Receive high-paying Technology openings directly to your inbox.