Finde deine nächste berufliche Chance

Suche Stellen nach Beruf, Fähigkeit und Standort. Prüfe die Anforderungen, bevor du deine Bewerbung vorbereitest.

Eine gute Stellensuche endet nicht bei einem interessanten Titel. Vergleiche Aufgaben, Anforderungen und Arbeitsbedingungen mit deiner Erfahrung. Dieser Leitfaden hilft dir, passende Möglichkeiten auszuwählen, relevante Unterlagen vorzubereiten und zu prüfen, wo du deine Bewerbung einreichen kannst.

Die Oberfläche ist auf Deutsch. Die Titel und Beschreibungen der Arbeitgeber bleiben in ihrer ursprünglichen Veröffentlichungssprache, die Englisch sein kann.

Filter zurücksetzen

Ergebnisse: 6.355

← Zurück zu den Ergebnissen

SecOps Engineer / Security Operations / SOC Engineer (Gurugram)

Infra360

Standort
Gurugram, Haryana, India
Veröffentlicht
5. Okt. 2026

Prüfe vor der Bewerbung auf der Website des Arbeitgebers, ob die Stelle noch offen ist und welche Bedingungen gelten.

Stellenbeschreibung

Die Oberfläche ist auf Deutsch. Die Titel und Beschreibungen der Arbeitgeber bleiben in ihrer ursprünglichen Veröffentlichungssprache, die Englisch sein kann.

About Infra360 Infra360 is a Managed Cloud Service Provider helping businesses build, secure and operate their cloud and technology environments across Cloud, DevOps, SRE, Security, FinOps and Managed Services . We are building our Security Operations and MDR capabilities and are looking for a hands-on SecOps Engineer to join the team. About the Role As a SecOps Engineer, you will be responsible for security monitoring, alert investigation, threat hunting, detection engineering and incident response across customer environments. This is not a traditional alert-monitoring role . We are looking for someone who can investigate security events, understand attacker behavior, identify the root cause, improve detections and support effective response. You will work across SIEM, EDR/XDR, cloud, identity, endpoint and network security telemetry . Key Responsibilities 1. Security Monitoring Alert Investigation - Monitor and investigate security alerts across customer environments. - Perform alert triage and determine severity and business impact. - Correlate events across endpoint, identity, network and cloud sources. - Investigate suspicious activity and identify false positives. - Maintain accurate incident timelines and investigation documentation. - Work within defined security processes and customer SLAs. 2. SIEM / XDR Operations - Work with SIEM/XDR platforms such as Microsoft Sentinel, Microsoft Defender XDR, Wazuh, Splunk, Elastic, CrowdStrike, SentinelOne, Google SecOps or similar. - Analyze logs and security telemetry. - Develop and tune detection and correlation rules. - Monitor log-source health and identify visibility gaps. - Improve alert quality and detection coverage. 3. Incident Response Investigate and support response to incidents including: - Malware and ransomware - Account compromise - Phishing and business email compromise - Credential attacks - Privilege escalation - Lateral movement - Suspicious PowerShell/scripts - Command-and-control activity - Cloud security incidents - Data-exfiltration activity The engineer should be able to understand what happened, how it happened, what is affected and what needs to be done next . 4. Threat Hunting Conduct proactive threat hunting using: - MITRE ATTCK - IOCs and TTPs - Suspicious processes - Authentication anomalies - PowerShell/script activity - C2 indicators - Credential abuse - Cloud activity Identify threats that may not have been detected through existing alerts. 5. Detection Engineering - Develop and improve SIEM detection rules. - Create and tune correlation rules. - Develop behavioral and IOC-based detections. - Map detections to MITRE ATTCK . - Identify detection gaps and improve coverage. - Convert incident learnings into current detection use cases. - Knowledge of Sigma is preferred. 6. EDR/XDR Investigation - Analyze processes, process trees, files, hashes and network connections. - Investigate endpoint behavior and persistence mechanisms. - Support endpoint isolation and containment. - Coordinate remediation with the Security IT Operations team. - Validate endpoint security after remediation. 7. Cloud Security Monitoring Investigate security events across AWS, Azure and GCP . Exposure to technologies such as CloudTrail, GuardDuty, Security Hub, IAM, WAF, Microsoft Defender and cloud audit logs is preferred. The role focuses on security monitoring and investigation , while cloud infrastructure ownership remains with DevOps/SRE. 8. Security Automation Automate repetitive SOC activities using Python, PowerShell, APIs, SIEM automation or SOAR platforms . Examples include IOC enrichment, reputation checks, automated ticket creation, alert enrichment and response actions. 9. Threat Intelligence Vulnerability Analysis - Enrich investigations using threat intelligence. - Analyze IPs, domains, hashes and malware indicators. - Track relevant CVEs and exploitation activity. - Support risk-based vulnerability prioritization. - Use threat intelligence to improve detections and investigations. What Were Looking For Must Have: - 3-7 years of experience in SOC, SecOps, MDR, Incident Response or Cybersecurity . - Strong hands-on SIEM experience. - Experience with EDR/XDR platforms. - Experience investigating security incidents. - Strong networking fundamentals. - Positive Windows and Linux security knowledge. - Understanding of IAM and authentication. - Understanding of common attack techniques. - Incident-response experience. - Good understanding of MITRE ATTCK . - Strong analytical and troubleshooting skills. Good to Have: - MDR/MSSP experience. - Threat hunting experience. - Detection engineering. - Sigma/YARA knowledge. - Python or scripting. - AWS/Azure/GCP security experience. - Kubernetes/container security exposure. - SOAR experience. - Experience handling multiple customers or tenants. What Success Looks Like In this role, success means being able to detect, investigate and respond to .

Suchen, vergleichen und deine Bewerbung vorbereiten

Beginne mit einem Beruf oder einer Fähigkeit, die du einsetzen möchtest. Nutze die Standort- und Berufsfilter und öffne Stellenanzeigen, um die Aufgaben zu vergleichen. Wenn du keine Ergebnisse findest, probiere einen kürzeren Suchbegriff oder entferne jeweils einen Filter.

Unterscheide notwendige Anforderungen von Wünschen. Prüfe Arbeitszeit, Vergütung und Standort, soweit sie angegeben sind. Auch Remote-Stellen können einen bestimmten Wohnsitz, eine Arbeitserlaubnis oder passende Arbeitszeiten verlangen. Bestätige die Verfügbarkeit und die vollständigen Bedingungen beim Arbeitgeber.

Wähle tatsächliche Beispiele aus deiner Erfahrung, die zu den Anforderungen passen. Erkläre deinen Beitrag und verwende nur belegbare Zahlen. Befolge die Vorgaben des Arbeitgebers und prüfe Kontaktdaten, Inhalt und PDF, bevor du die Bewerbung abschickst.

Vor dem Absenden deiner Bewerbung

Fragen zur Stellensuche

Warum sind manche Stellenanzeigen auf Englisch?

Arbeitgeber verfassen ihre eigenen Titel und Beschreibungen. Wir behalten diese Texte bei, damit Anforderungen und Bedingungen unverändert bleiben. Navigation und Leitfaden sind auf Deutsch. Findest du mit deutschen Begriffen keine Stellen, probiere auch die Bezeichnung oder Fähigkeit in der Sprache der Anzeige, etwa „software engineer“.

Kann ich bei einer Remote-Stelle aus jedem Land arbeiten?

Nicht unbedingt. Arbeitgeber können den Wohnsitz auf bestimmte Länder beschränken, eine Arbeitserlaubnis verlangen oder Arbeitszeiten vorgeben. Prüfe die Originalanzeige. Wenn diese Angaben fehlen, kläre sie mit dem Arbeitgeber, bevor du davon ausgehst, dass du von deinem Standort aus arbeiten kannst.

Was kann ich tun, wenn keine Ergebnisse erscheinen?

Versuche einen allgemeineren Titel oder eine einzelne Fähigkeit und entferne die Filter nacheinander. Unternehmen verwenden unterschiedliche Berufsbezeichnungen. Ist eine bestimmte Anzeige verschwunden, suche ihre Referenz auf der Karriereseite des Unternehmens. Weniger Filter machen eine geschlossene Stelle nicht wieder verfügbar.

Wird meine Bewerbung über ResumizeAI abgeschickt?

Die Bewerbungsschaltfläche öffnet eine externe Seite. Folge den Anweisungen des Arbeitgebers oder des Recruiting-Anbieters und bestätige dort den Versand. Ein in ResumizeAI vorbereiteter Lebenslauf ist noch keine eingereichte Bewerbung. Führt der Link nur zur Unternehmenswebsite, suche zuerst die konkrete Stelle.

Wie passe ich Lebenslauf und Anschreiben an?

Verknüpfe die Anforderungen mit Projekten, Aufgaben und Ergebnissen, die du erklären kannst. Hebe passende Erfahrung hervor, ohne Fähigkeiten oder Leistungen zu erfinden. Erläutere im Anschreiben dein Interesse anhand eines konkreten Beispiels. Beachte die verlangte Sprache und das Dateiformat und prüfe beide Dokumente vor dem Absenden.