Teamleiter Security Operations Center (SOC) (m/w/d)
Fellbach (Stuttgart), Haar (München)
Sie stehen für kollegiale Zusammenarbeit, schätzen eine große Aufgabenvielfalt und übernehmen gerne Verantwortung?
Dann sind Sie bei FI-TS richtig!
Als einer der größten Partner für den IT-Betrieb der Finanz- und Versicherungsbranche mit führenden Banken, Versicherungen und Finanzdienstleistern als Kunden betreibt FI-TS Anwendungen und stellt Cloud-Services sowie klassische Rechenzentrumsleistungen zur Verfügung.
FI-TS gehört der Sparkassen-Finanzgruppe und damit der größten Kreditinstitutsgruppe in Deutschland und Europa an.
An fünf Standorten in Deutschland beschäftigt FI-TS ca. 1.000 Mitarbeitende.
Sichern Sie den Schutz, dem unsere Kunden vertrauen: Als Teamleiter Security Operations Center (SOC) führen Sie unser Team durch die vielfältigen Anforderungen des Alltags – operativ in der Steuerung von Alarmannahme, Triage und Incident-Bearbeitung, strategisch in der Weiterentwicklung unserer Cyber-Defence-Services. Dabei verbinden Sie eine moderne, stärkenorientierte Führungskultur mit fundierter fachlicher Tiefe, beraten unsere Kunden zu unseren Services und unterstützen den Vertrieb aktiv bei der Angebotserstellung.
So sieht der Verantwortungsbereich aus:
- Führung & Personalentwicklung: Disziplinarische Führung des SOC-Teams, Mitarbeiter bedarfs- und stärkenorientiert führen, externe Ressourcen effizient steuern, moderne Führungsinstrumente situativ einsetzen und eine offene Feedback- und Lernkultur fördern; inkl. Trainingsplanung, Skill-Development, Mentoring sowie eigenverantwortliche Einstellung und Integration neuer Mitarbeiter
- Service-Gestaltung & Neuausrichtung SOC: Organisatorische und technische Gestaltung der SOC-Services, Konzeption und kontinuierliche Weiterentwicklung der Cyber Defence Services bis zur Produktreife; Festigung und Weiterentwicklung der erst zwei Monate alten neuen Aufbaustruktur nach der Reorganisation
- Modernisierung des Toolstacks: Evaluation, Auswahl und Einführung moderner Security-Technologien (SIEM, SOAR, Detection Engines u. a.)
- Operatives Tagesgeschäft: Steuerung und Koordination von Alarmannahme, Triage, Incident-Bearbeitung, Eskalationsmanagement, Dokumentation und Prüfung jedes Vorfalls anhand definierter Kontrollregeln
- Incident- & Krisenkommunikation: Intern (IT-Operations, Legal, Sicherheitsbeauftragter) sowie extern (Kunden, Behörden)
- Provider-Management – Fachliche Steuerung der externen Dienstleister (CyStrat GmbH, IS4IT GmbH) inkl. Professional Services und 3rd-Level-Support
- Budgetverantwortung: Aktives Management des verantworteten Budgets inkl. Lizenzmanagement und Angebotsbearbeitung
- Kundenberatung & Projekte: Beratung der Kunden zu Cyber Defence Services, Unterstützung des Vertriebs bei der Angebotserstellung; Mitarbeit in Projekten, Auditbegleitung, Change-Bearbeitung, Reporterstellung für das Management.
Das erwarten wir:
- Erfolgreich abgeschlossenes Hochschulstudium mit Schwerpunkt (Wirtschafts-)Informatik, Cybersicherheit oder eine gleichwertige, in der Praxis erworbene Qualifikation
- Mehrjährige Führungserfahrung, idealerweise in einem SOC, CSIRT oder einer vergleichbaren sicherheitsrelevanten Organisationseinheit
- Fundiertes IT-Know-how – insbesondere in den Bereichen IT-Sicherheit, Netzwerke und Cloud-Infrastrukturen
- Ausgeprägte Beratungskompetenz und Kundenorientierung
- Analyse- und Konzeptionsfähigkeit – komplexe organisatorische, technische und wirtschaftliche Sachverhalte analysieren und in Entscheidungsvorlagen oder Kundenpräsentationen überführen
- Umsetzungsstärke und unternehmerisches Denken und Handeln
- Kommunikationsstärke und Entscheidungskompetenz – auch in Stresssituationen einen kühlen Kopf bewahren
- Offenheit für Veränderungsprozesse und Freude am aktiven Gestalten – Fähigkeit, ein motivierendes, innovationsförderndes Umfeld zu schaffen
- Gute Englischkenntnisse in Wort und Schrift
- Selbstständiger Arbeitsstil mit hoher Eigeninitiative
Warum FI-TS?
| Arbeitsumfeld
| |
| Zusatzleistungen
| |
| Work-Life-Balance
| |