Teamleiter Security Operations Center (SOC) (m/w/d)
Fellbach (Stuttgart), Haar (München)

Sie stehen für kollegiale Zusammenarbeit, schätzen eine große Aufgabenvielfalt und übernehmen gerne Verantwortung?
Dann sind Sie bei FI-TS richtig!

Als einer der größten Partner für den IT-Betrieb der Finanz- und Versicherungsbranche mit führenden Banken, Versicherungen und Finanzdienstleistern als Kunden betreibt FI-TS Anwendungen und stellt Cloud-Services sowie klassische Rechenzentrumsleistungen zur Verfügung.

FI-TS gehört der Sparkassen-Finanzgruppe und damit der größten Kreditinstitutsgruppe in Deutschland und Europa an.
An fünf Standorten in Deutschland beschäftigt FI-TS ca. 1.000 Mitarbeitende.


Sichern Sie den Schutz, dem unsere Kunden vertrauen: Als Teamleiter Security Operations Center (SOC) führen Sie unser Team durch die vielfältigen Anforderungen des Alltags – operativ in der Steuerung von Alarmannahme, Triage und Incident-Bearbeitung, strategisch in der Weiterentwicklung unserer Cyber-Defence-Services. Dabei verbinden Sie eine moderne, stärkenorientierte Führungskultur mit fundierter fachlicher Tiefe, beraten unsere Kunden zu unseren Services und unterstützen den Vertrieb aktiv bei der Angebotserstellung.

So sieht der Verantwortungsbereich aus:

  • Führung & Personalentwicklung: Disziplinarische Führung des SOC-Teams, Mitarbeiter bedarfs- und stärkenorientiert führen, externe Ressourcen effizient steuern, moderne Führungsinstrumente situativ einsetzen und eine offene Feedback- und Lernkultur fördern; inkl. Trainingsplanung, Skill-Development, Mentoring sowie eigenverantwortliche Einstellung und Integration neuer Mitarbeiter
  • Service-Gestaltung & Neuausrichtung SOC: Organisatorische und technische Gestaltung der SOC-Services, Konzeption und kontinuierliche Weiterentwicklung der Cyber Defence Services bis zur Produktreife; Festigung und Weiterentwicklung der erst zwei Monate alten neuen Aufbaustruktur nach der Reorganisation
  • Modernisierung des Toolstacks: Evaluation, Auswahl und Einführung moderner Security-Technologien (SIEM, SOAR, Detection Engines u. a.)
  • Operatives Tagesgeschäft: Steuerung und Koordination von Alarmannahme, Triage, Incident-Bearbeitung, Eskalationsmanagement, Dokumentation und Prüfung jedes Vorfalls anhand definierter Kontrollregeln
  • Incident- & Krisenkommunikation: Intern (IT-Operations, Legal, Sicherheitsbeauftragter) sowie extern (Kunden, Behörden)
  • Provider-Management – Fachliche Steuerung der externen Dienstleister (CyStrat GmbH, IS4IT GmbH) inkl. Professional Services und 3rd-Level-Support
  • Budgetverantwortung: Aktives Management des verantworteten Budgets inkl. Lizenzmanagement und Angebotsbearbeitung
  • Kundenberatung & Projekte: Beratung der Kunden zu Cyber Defence Services, Unterstützung des Vertriebs bei der Angebotserstellung; Mitarbeit in Projekten, Auditbegleitung, Change-Bearbeitung, Reporterstellung für das Management.

Das erwarten wir:

  • Erfolgreich abgeschlossenes Hochschulstudium mit Schwerpunkt (Wirtschafts-)Informatik, Cybersicherheit oder eine gleichwertige, in der Praxis erworbene Qualifikation
  • Mehrjährige Führungserfahrung, idealerweise in einem SOC, CSIRT oder einer vergleichbaren sicherheitsrelevanten Organisationseinheit
  • Fundiertes IT-Know-how – insbesondere in den Bereichen IT-Sicherheit, Netzwerke und Cloud-Infrastrukturen
  • Ausgeprägte Beratungskompetenz und Kundenorientierung
  • Analyse- und Konzeptionsfähigkeit – komplexe organisatorische, technische und wirtschaftliche Sachverhalte analysieren und in Entscheidungsvorlagen oder Kundenpräsentationen überführen
  • Umsetzungsstärke und unternehmerisches Denken und Handeln
  • Kommunikationsstärke und Entscheidungskompetenz – auch in Stresssituationen einen kühlen Kopf bewahren
  • Offenheit für Veränderungsprozesse und Freude am aktiven Gestalten – Fähigkeit, ein motivierendes, innovationsförderndes Umfeld zu schaffen
  • Gute Englischkenntnisse in Wort und Schrift
  • Selbstständiger Arbeitsstil mit hoher Eigeninitiative

Wir bieten:

Teile uns gerne freiwillig deine individuellen Bedürfnisse mit – sei es im Zusammenhang mit Neurodivergenz oder möglicher persönlicher Einschränkungen. Unser Ziel ist es, den Bewerbungsprozess möglichst inklusiv zu gestalten, weswegen wir uns gerne auf deine individuellen Anforderungen einstellen.


Für uns als erfahrenen IT-Betriebspartner der Finanz- und Versicherungsbranche sind der präzise Umgang mit strengsten Sicherheits- und Qualitätsrichtlinien sowie das Erfüllen der gesetzlichen Vorgaben selbstverständlich und von äußerst wichtiger Bedeutung. Dementsprechend gilt dies auch für alle unsere Mitarbeitenden.