Verwendung von Cookies

Zu Zwecken individueller Nutzeranpassung, statistischen Auswertungen und Angebotsoptimierung verwenden wir externe Dienste und Technologien (z. B. Cookies). Dabei werden personenbezogene Daten wie IP-Adressen und Browserinformationen erfasst. Wenn Sie diesen Service nutzen möchten, klicken Sie auf "Allen Cookies akzeptieren". Wenn Sie den Dienst deaktivieren, kann dies zu Einschränkungen der Funktionalität der Webseite führen. Hier können Sie auch individuelle Einstellungen vornehmen.

Transparente Informationen zum Umgang mit Cookies, finden Sie in unserer Datenschutzerklärung.


Verwendung von Cookies

Zu Zwecken individueller Nutzeranpassung, statistischen Auswertungen und Angebotsoptimierung verwenden wir externe Dienste und Technologien (z. B. Cookies). Dabei werden personenbezogene Daten wie IP-Adressen und Browserinformationen erfasst. Wenn Sie diesen Service nutzen möchten, klicken Sie auf "Alle Cookies akzeptieren". Wenn Sie den Dienst deaktivieren, kann dies zu Einschränkungen der Funktionalität der Webseite führen. Hier können Sie auch individuelle Einstellungen vornehmen.

Transparente Informationen zum Umgang mit Cookies, finden Sie in unserer Datenschutzerklärung.


Position empfehlen

Empfehlen Sie diese Position Ihren Freunden und Bekannten!

Geben Sie Ihre Daten und die Daten des Empfängers und optional eine kurze Nachricht ein. Ein Klick und sofort wird die Empfehlung an den Empfänger gesendet. Der Link zur ausgewählten Position wird Ihrer Empfehlung automatisch hinzugefügt!

ALLE FILTER



Splunk Security Engineer (m/w/d) remote

Positions-Nr. 2970105


Start

asap

Standort

Würzburg, Frankfurt am Main

Auslastung

Vollzeit

Vertragsart

Festanstellung

Unser Kunde sucht aktuell erfahrene Spezialisten mit Fokus auf Splunk-basierten Security-Umgebungen

Security Engineer mit Schwerpunkt auf Detection Use Cases, Automatisierung und Threat Intelligence

Deine Tätigkeiten

  • Entwicklung, Pflege und Optimierung von Detection Use Cases, Korrelationssuchen und Notable Events in Splunk Enterprise Security (ES)

  • Integration, Normalisierung und Anbindung neuer Datenquellen (Syslog, API, Forwarder, Agenten) unter Nutzung des Common Information Model (CIM)

  • Weiterentwicklung und Betrieb der Splunk- und Tenable-Plattformen inkl. Installation, Konfiguration, Upgrades und Lizenzverwaltung

  • Sicherstellung von Systemstabilität, Performance, Datenintegrität und Sicherheit

  • Automatisierung von Security- und Administrationsprozessen mittels Splunk SOAR, Python, PowerShell oder Bash

  • Aufbau und Pflege von Playbooks sowie Umsetzung von Threat Intelligence Feeds (z. B. MISP)

  • Betreuung und Optimierung verteilter Splunk-Architekturen (Indexer, Search Head, Cluster Master, Forwarder)

  • Administration von Linux (Red Hat) und Windows Server-Umgebungen inkl. Skripting, Monitoring und Troubleshooting

  • Integration und Betrieb von Tenable Security Center / Nessus (Asset-Management, Scans, Reporting, Schnittstellen zu SIEM/SOAR-Systemen)

  • Umsetzung von Backup-, Recovery- und Access-Management-Strategien (LDAP, TLS/SSL)

Das gesuchte Profil

  • Sehr gute Kenntnisse in Splunk Enterprise Security (ES), insbesondere in der Erstellung und Anpassung von Korrelationssuchen und Notable Events
  • Sicherer Umgang mit der Splunk Search Processing Language (SPL), inkl. Makros, Lookups, Data Models und Regular Expressions
  • Erfahrung mit dem Common Information Model (CIM) und der Normalisierung von Datenquellen
  • Entwicklung und Wartung von Use Cases auf Basis von MITRE ATT&CK
  • Kenntnisse im Aufbau und in der Integration neuer Datenquellen (Syslog, API, Forwarder, Agenten)
  • Erfahrung mit Splunk SOAR (ehem. Phantom): Erstellung, Pflege und Testing von Playbooks
  • Skripting und Programmierung zur Automatisierung von Security-Workflows (Python, PowerShell, Bash, Regex, REST APIs)
  • Grundkenntnisse in Netzwerksicherheit, Protokollen (TCP/IP, DNS, HTTP, SMTP) und Endpoint-Security-Lösungen
  • Fähigkeit zur Umsetzung von Threat Intelligence Feeds (MISP)
  • Zertifizierungen sind von Vorteil: Splunk Core Certified Power User, Splunk Enterprise Security Certified Admin, Splunk SOAR Certified Automation Developer

Benefits

  • Es gibt jährliche Tarifverhandlungen und Steigerungen, was bedeutet: Sie rutschen automatisch jährlich in eine höhere Gehaltsstufe (ohne Verhandlungen und sonstigem Stress)
  • JobTicket
  • Überstunden werden per „Freizeitausgleich“ abgebaut und/oder ausgezahlt
  • 24.12 und 31.12 sind zusätzliche Feiertage
  • beim Geburtstag an einem Werktag erhält man die halbe Arbeitszeit geschenkt
  • unbefristetes Beschäftigungsverhältnis
  • flexible, familienfreundliche Arbeitszeiten
  • Betriebliche Altersvorsorge
  • Weiterbildung wird groß geschrieben
  • Gesundheitsförderungen
  • Arbeitsbefreiungstage
  • Auszeichnung für familienbewusste Personalpolitik „audit berufundfamilie"
  • alle Sozialleistungen des öffentlichen Dienstes, einschließlich zusätzlicher Altersversorgung

Mit SOMI kommen Sie weiter! – Ihre Vorteile durch unsere Expertise

  • Wir sind ein spezialisiertes Personaldienstleistungsunternehmen mit Herz und Vision.
  • Wir steuern den gesamten Bewerbungsprozess für Sie
  • Täglich neue Stellenangebote
  • Wir bereiten Sie optimal auf Ihre Vorstellungsgespräche vor.
  • Wir beraten Sie zu unseren Kunden und ihren Benefits, den Rollen und den Aufgaben.
  • Wir entwickeln selbst unsere Tools und ERP-Systeme – So verstehen wir unsere Kunden besser und bieten modernste Technologien zur Unterstützung an.
Erfolgsgeschichten lesen

Bei Fragen und Anliegen, zögern Sie nicht, uns zu kontaktieren:

Anne Weingardt

+49 69 47 89 18 90-26

anne.weingardt@somi.de

WHATSAPP

KONTAKTIEREN


DAS KÖNNTE SIE AUCH INTERESSIEREN

Controller (m/w/d)

März 2026 - 18 Monate

Remote, Stuttgart

Arbeitnehmerüberlassung

UI Path Engineer/Architekt (m/w/d)

nächstmöglich

Frankfurt am Main

Festanstellung

IT-Supporter (m/w/d) in Weimar

ab sofort - langfristig

Weimar

Arbeitnehmerüberlassung

Scrum Master (m/w/d)

02.01.2026 - 31.12.2026

Hannover

Arbeitnehmerüberlassung

2nd Level Supporter (m/w/d)

15.12.2025 - Langfristig + Übernahme

Köln

Arbeitnehmerüberlassung

Bei Fragen und Anliegen, zögern Sie nicht, uns zu kontaktieren:

Anne Weingardt

+49 69 47 89 18 90-26

anne.weingardt@somi.de

WHATSAPP

KONTAKTIEREN


DAS KÖNNTE SIE AUCH INTERESSIEREN

Controller (m/w/d)

März 2026 - 18 Monate

Remote, Stuttgart

Arbeitnehmerüberlassung

UI Path Engineer/Architekt (m/w/d)

nächstmöglich

Frankfurt am Main

Festanstellung

IT-Supporter (m/w/d) in Weimar

ab sofort - langfristig

Weimar

Arbeitnehmerüberlassung

Scrum Master (m/w/d)

02.01.2026 - 31.12.2026

Hannover

Arbeitnehmerüberlassung

2nd Level Supporter (m/w/d)

15.12.2025 - Langfristig + Übernahme

Köln

Arbeitnehmerüberlassung

Wir besetzen Fach- und Führungspositionen im IT-Bereich

Die SOMI ist seit über 15 Jahren als spezialisierter Personaldienstleister für Fach- und Führungskräfte im Bereich der Informationstechnologie tätig. Wir vertreten hierbei unsere Kunden branchenübergreifend und agieren in der kompletten DACH-Region.