Microsoft Security Engineer / XDR Specialist

eyeDsec - Cyber Security GmbH
Bayreuth, Germany
about 1 month ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Job source

Tech stack

Microsoft Access Data Analysis Microsoft Azure Cloud Computing Microsoft Security Essentials Windows Servers Azure Active Directory Kusto Query Language Mitre Att&ck Microsoft Sentinel

Job description

Du kennst dich mit Microsoft Defender, XDR und idealerweise Sentinel aus, analysierst Incidents und möchtest Security Monitoring praxisnah weiterentwickeln? Dann passt du gut zu uns.

Bei eyeDsec arbeitest du an modernen Microsoft-Security-, XDR- und SOC-Themen und unterstützt Unternehmen dabei, Sicherheitsvorfälle frühzeitig zu erkennen, richtig einzuordnen und professionell zu behandeln.

Deine Aufgaben

  • Microsoft Defender for Endpoint, Identity, Cloud und Server betreuen, konfigurieren und optimieren.

  • Mit Microsoft Defender XDR Alerts, Incidents und Signale übergreifend analysieren.

  • Security Incidents bewerten, Auffälligkeiten einordnen und geeignete Maßnahmen ableiten.

  • Detection-, Alerting- und Response-Prozesse in Microsoft-Security-Umgebungen verbessern.

  • Microsoft-Security-Daten für Angriffserkennung, Analyse und Threat Hunting nutzbar machen.

  • Microsoft Sentinel bei Datenanbindung, Analytics Rules, Incidents, Workbooks oder Use Cases einsetzen.

  • False Positives reduzieren und bestehende Erkennungslogiken praxisnah schärfen.

  • Mit internen Teams und Kunden zusammenarbeiten und Microsoft-Security-/SOC-Prozesse weiterentwickeln.

Requirements

Berufserfahrung in Microsoft Security, XDR, SOC, Security Monitoring oder Incident Analysis.

  • Praxis mit Microsoft Defender, insbesondere Endpoint, Identity, Cloud und Server.

  • Sicherer Umgang mit Microsoft Defender XDR und der Analyse von Alerts und Incidents.

  • Fähigkeit, Angriffe technisch nachzuvollziehen und Spuren in Microsoft-Signalen zu erkennen.

  • Analytisches Denken, strukturierte Arbeitsweise und hohe Eigenständigkeit.

  • Gutes Verständnis für M365, Azure, Entra ID, Windows Server, Endpoints und Cloud-Dienste.

  • Klare Kommunikation mit technischen Teams, Kunden und internen Ansprechpartnern.

Nice to have

  • KQL, Microsoft Sentinel, Analytics Rules, Workbooks oder Playbooks.

  • Microsoft Entra ID, Conditional Access, Defender for Cloud Apps oder Purview.

  • MITRE ATT&CK, Incident Response, Threat Hunting oder Threat Intelligence.

  • Erfahrung in Kundenprojekten, Managed-Security-Services oder SOC-Umgebungen.

Benefits & conditions

  • Flexible Arbeitszeiten

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on de.indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:06 min

Outline of free tools for Microsoft Azure

Radu Vunvulea Radu Vunvulea · WWC 2022

1:48 min

Automating exploratory data analysis within training pipelines

Dora Petrella · WWC 2023

1:38 min

Using language models to self-detect and flag software vulnerabilities

Julian Totzek-Hallhuber Julian Totzek-Hallhuber · WWC Europe 2026

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

5:01 min

Container hosting options available on Microsoft Azure

Federico Fregosi · WWC 2022

1:36 min

Performing exploratory data analysis to uncover underlying patterns

Julian Joseph · LIVE

Videos

See all

Related articles

See all