Finde deine nächste berufliche Chance

Suche Stellen nach Beruf, Fähigkeit und Standort. Prüfe die Anforderungen, bevor du deine Bewerbung vorbereitest.

Eine gute Stellensuche endet nicht bei einem interessanten Titel. Vergleiche Aufgaben, Anforderungen und Arbeitsbedingungen mit deiner Erfahrung. Dieser Leitfaden hilft dir, passende Möglichkeiten auszuwählen, relevante Unterlagen vorzubereiten und zu prüfen, wo du deine Bewerbung einreichen kannst.

Die Oberfläche ist auf Deutsch. Die Titel und Beschreibungen der Arbeitgeber bleiben in ihrer ursprünglichen Veröffentlichungssprache, die Englisch sein kann.

Filter zurücksetzen

Ergebnisse: 8.529

← Zurück zu den Ergebnissen

Security Operations Center (SOC) Analyst – SIEM / Splunk

WINTrio

Standort
Anywhere
Veröffentlicht
8. Okt. 2026

Prüfe vor der Bewerbung auf der Website des Arbeitgebers, ob die Stelle noch offen ist und welche Bedingungen gelten.

Stellenbeschreibung

Die Oberfläche ist auf Deutsch. Die Titel und Beschreibungen der Arbeitgeber bleiben in ihrer ursprünglichen Veröffentlichungssprache, die Englisch sein kann.

Position Title: Security Operations Center (SOC) Analyst – SIEM / Splunk Location: Remote (U.S.) with Occasional Travel Client: Federal / Public Sector Programs Work Authorization: Candidates must be authorized to work in the United States. U.S. Citizenship may be required based on client assignment. 📩 To apply, please submit your resume to careers@wintrio.com or complete the application form below. Job Summary WINTrio LLC is seeking a Security Operations Center (SOC) Analyst with experience supporting Security Information and Event Management (SIEM) platforms, particularly Splunk, within Federal cybersecurity environments. This role is responsible for monitoring security events, investigating alerts, supporting incident response activities, conducting threat analysis, and enhancing operational visibility across enterprise systems. The successful candidate will help protect Federal environments by identifying suspicious activity, responding to security incidents, supporting continuous monitoring initiatives, and improving detection capabilities across cloud, network, application, and endpoint environments. The ideal candidate possesses strong analytical skills, experience working in a SOC or cybersecurity operations environment, and the ability to investigate and respond to security events in accordance with Federal cybersecurity requirements. Job Responsibilities Monitor security alerts, events, and indicators using Splunk, SIEM dashboards, endpoint security platforms, network monitoring tools, and cloud security services. Triage, investigate, document, and escalate security incidents based on severity, risk, mission impact, and established procedures. Correlate security events across firewalls, endpoints, identity systems, vulnerability scanners, applications, and cloud platforms. Develop, maintain, and refine Splunk searches, alerts, dashboards, reports, and correlation rules. Support incident response activities, including containment, eradication, recovery, evidence collection, and after-action reporting. Analyze logs from Windows, Linux, Active Directory, Azure AD/Entra ID, cloud services, firewalls, IDS/IPS solutions, endpoint detection platforms, and enterprise applications. Support continuous monitoring, threat hunting, insider threat investigations, and suspicious activity detection efforts. Document incidents, findings, timelines, remediation actions, and lessons learned using ServiceNow, JIRA, or similar tracking systems. Support reporting activities aligned with Federal cybersecurity requirements, SLAs, compliance mandates, and incident response procedures. Assist with SOC process improvement initiatives, playbook development, detection engineering, and workflow automation efforts. Collaborate with cybersecurity, infrastructure, cloud, and application teams to strengthen organizational security posture. Required Qualifications Bachelor's degree in Cybersecurity, Information Technology, Computer Science, Engineering, or a related field, or equivalent professional experience. Minimum three (3) years of experience supporting cybersecurity operations, SOC activities, incident response, threat monitoring, or SIEM administration. Hands-on experience using Splunk or comparable SIEM platforms. Strong understanding of incident response processes, threat detection methodologies, log analysis, and alert triage. Experience analyzing endpoint, network, identity, application, and cloud security logs. Familiarity with Federal cybersecurity requirements, continuous monitoring programs, and compliance reporting. Strong written and verbal communication skills. Strong analytical, investigative, and problem-solving abilities. Technical Areas Security Operations & Incident Response Security Event Monitoring Alert Triage Incident Investigation Incident Response Threat Detection Threat Hunting Continuous Monitoring Security Reporting SIEM & Log Analysis Log Correlation Security Analytics Detection Engineering Correlation Rule Development Dashboard Development Operational Reporting Threat Intelligence & Analysis MITRE ATT&CK Framework CISA Known Exploited Vulnerabilities (KEV) CVE Analysis Indicators of Compromise (IOC) Threat Intelligence Enrichment Adversary Tactics & Techniques Cloud & Enterprise Security AWS Security Monitoring Azure Security Monitoring Identity Security Monitoring Network Security Monitoring Endpoint Security Monitoring Tools & Platforms SIEM Platforms Splunk Enterprise Splunk Enterprise Security ELK Stack Microsoft Sentinel IBM QRadar Endpoint & EDR Platforms CrowdStrike Microsoft Defender Carbon Black Trellix SentinelOne Network Security Tools Firewalls IDS/IPS Platforms VPN Monitoring NetFlow Analysis Wireshark Identity & Access Security Active Directory Microsoft Entra ID (Azure AD) Privileged Access Monitoring Cloud Security Monitoring AWS CloudTrail Amazon GuardDuty AWS CloudWatch Azure Monitor Microsoft Defender for Cloud Incident Management & Collaboration ServiceNow JIRA SOAR Platforms Case Management Systems Scripting & Automation Python PowerShell Bash Preferred Certifications CompTIA Security+ CompTIA CySA+ Splunk Core Certified User Splunk Core Certified Power User Splunk Enterprise Security Certified Administrator GIAC Certified Incident Handler (GCIH) GIAC Security Essentials (GSEC) Certified Ethical Hacker (CEH) Microsoft Security Operations Analyst Associate Preferred Qualifications Experience supporting Federal SOC, continuous monitoring, or incident response programs. Experience creating Splunk dashboards, alerts, correlation searches, and executive-level reporting. Experience supporting SOAR automation initiatives, threat hunting programs, or detection engineering activities. Experience supporting cloud-hosted or hybrid technology environments. Familiarity with NIST SP 800-53, NIST SP 800-61, FISMA, DHS CDM, and FedRAMP requirements. Experience supporting enterprise cybersecurity operations centers. Work Environment Full-time position. Remote within the United States. Standard business hours Monday through Friday. Occasional travel may be required in support of customer meetings, incident response activities, and program requirements. WINTrio Benefits Healthcare (Medical, Dental, and Vision) Flexible Spending Account (FSA) and Health Savings Account (HSA) 401(k) and Retirement Savings Plan Annual Bonus and Profit Sharing Opportunities Paid Time Off (PTO) and Vacation Employee Assistance Program (EAP) Life, Personal, and Voluntary Disability Insurance Growth Opportunities There is ample opportunity to grow in multiple dimensions, including cybersecurity operations, incident response, threat hunting, cloud security, detection engineering, security automation, cyber defense, and cybersecurity leadership. We are a completely employee-driven company, and our continued success is built on the talent, dedication, and innovation of our team members. Equal Opportunity Employer WINTrio LLC is an Equal Opportunity/Affirmative Action Employer. All qualified applicants will receive consideration for employment without regard to race, color, religion, sex, gender identity, sexual orientation, national origin, age, disability, protected veteran status, or any other characteristic protected by applicable federal, state, or local law.

Suchen, vergleichen und deine Bewerbung vorbereiten

Beginne mit einem Beruf oder einer Fähigkeit, die du einsetzen möchtest. Nutze die Standort- und Berufsfilter und öffne Stellenanzeigen, um die Aufgaben zu vergleichen. Wenn du keine Ergebnisse findest, probiere einen kürzeren Suchbegriff oder entferne jeweils einen Filter.

Unterscheide notwendige Anforderungen von Wünschen. Prüfe Arbeitszeit, Vergütung und Standort, soweit sie angegeben sind. Auch Remote-Stellen können einen bestimmten Wohnsitz, eine Arbeitserlaubnis oder passende Arbeitszeiten verlangen. Bestätige die Verfügbarkeit und die vollständigen Bedingungen beim Arbeitgeber.

Wähle tatsächliche Beispiele aus deiner Erfahrung, die zu den Anforderungen passen. Erkläre deinen Beitrag und verwende nur belegbare Zahlen. Befolge die Vorgaben des Arbeitgebers und prüfe Kontaktdaten, Inhalt und PDF, bevor du die Bewerbung abschickst.

Vor dem Absenden deiner Bewerbung

Fragen zur Stellensuche

Warum sind manche Stellenanzeigen auf Englisch?

Arbeitgeber verfassen ihre eigenen Titel und Beschreibungen. Wir behalten diese Texte bei, damit Anforderungen und Bedingungen unverändert bleiben. Navigation und Leitfaden sind auf Deutsch. Findest du mit deutschen Begriffen keine Stellen, probiere auch die Bezeichnung oder Fähigkeit in der Sprache der Anzeige, etwa „software engineer“.

Kann ich bei einer Remote-Stelle aus jedem Land arbeiten?

Nicht unbedingt. Arbeitgeber können den Wohnsitz auf bestimmte Länder beschränken, eine Arbeitserlaubnis verlangen oder Arbeitszeiten vorgeben. Prüfe die Originalanzeige. Wenn diese Angaben fehlen, kläre sie mit dem Arbeitgeber, bevor du davon ausgehst, dass du von deinem Standort aus arbeiten kannst.

Was kann ich tun, wenn keine Ergebnisse erscheinen?

Versuche einen allgemeineren Titel oder eine einzelne Fähigkeit und entferne die Filter nacheinander. Unternehmen verwenden unterschiedliche Berufsbezeichnungen. Ist eine bestimmte Anzeige verschwunden, suche ihre Referenz auf der Karriereseite des Unternehmens. Weniger Filter machen eine geschlossene Stelle nicht wieder verfügbar.

Wird meine Bewerbung über ResumizeAI abgeschickt?

Die Bewerbungsschaltfläche öffnet eine externe Seite. Folge den Anweisungen des Arbeitgebers oder des Recruiting-Anbieters und bestätige dort den Versand. Ein in ResumizeAI vorbereiteter Lebenslauf ist noch keine eingereichte Bewerbung. Führt der Link nur zur Unternehmenswebsite, suche zuerst die konkrete Stelle.

Wie passe ich Lebenslauf und Anschreiben an?

Verknüpfe die Anforderungen mit Projekten, Aufgaben und Ergebnissen, die du erklären kannst. Hebe passende Erfahrung hervor, ohne Fähigkeiten oder Leistungen zu erfinden. Erläutere im Anschreiben dein Interesse anhand eines konkreten Beispiels. Beachte die verlangte Sprache und das Dateiformat und prüfe beide Dokumente vor dem Absenden.