Microsoft Security Engineer / XDR Specialist
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Du kennst dich mit Microsoft Defender, XDR und idealerweise Sentinel aus, analysierst Incidents und mĂśchtest Security Monitoring praxisnah weiterentwickeln? Dann passt du gut zu uns.
Bei eyeDsec arbeitest du an modernen Microsoft-Security-, XDR- und SOC-Themen und unterstßtzt Unternehmen dabei, Sicherheitsvorfälle frßhzeitig zu erkennen, richtig einzuordnen und professionell zu behandeln.
Deine Aufgaben
-
Microsoft Defender for Endpoint, Identity, Cloud und Server betreuen, konfigurieren und optimieren.
-
Mit Microsoft Defender XDR Alerts, Incidents und Signale Ăźbergreifend analysieren.
-
Security Incidents bewerten, Auffälligkeiten einordnen und geeignete MaĂnahmen ableiten.
-
Detection-, Alerting- und Response-Prozesse in Microsoft-Security-Umgebungen verbessern.
-
Microsoft-Security-Daten fĂźr Angriffserkennung, Analyse und Threat Hunting nutzbar machen.
-
Microsoft Sentinel bei Datenanbindung, Analytics Rules, Incidents, Workbooks oder Use Cases einsetzen.
-
False Positives reduzieren und bestehende Erkennungslogiken praxisnah schärfen.
-
Mit internen Teams und Kunden zusammenarbeiten und Microsoft-Security-/SOC-Prozesse weiterentwickeln.
Requirements
Berufserfahrung in Microsoft Security, XDR, SOC, Security Monitoring oder Incident Analysis.
-
Praxis mit Microsoft Defender, insbesondere Endpoint, Identity, Cloud und Server.
-
Sicherer Umgang mit Microsoft Defender XDR und der Analyse von Alerts und Incidents.
-
Fähigkeit, Angriffe technisch nachzuvollziehen und Spuren in Microsoft-Signalen zu erkennen.
-
Analytisches Denken, strukturierte Arbeitsweise und hohe Eigenständigkeit.
-
Gutes Verständnis fßr M365, Azure, Entra ID, Windows Server, Endpoints und Cloud-Dienste.
-
Klare Kommunikation mit technischen Teams, Kunden und internen Ansprechpartnern.
Nice to have
-
KQL, Microsoft Sentinel, Analytics Rules, Workbooks oder Playbooks.
-
Microsoft Entra ID, Conditional Access, Defender for Cloud Apps oder Purview.
-
MITRE ATT&CK, Incident Response, Threat Hunting oder Threat Intelligence.
-
Erfahrung in Kundenprojekten, Managed-Security-Services oder SOC-Umgebungen.
Benefits & conditions
- Flexible Arbeitszeiten
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role â technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Finding Jobs in Germany
Data Analyst Salary Germany
Best Coding Boot Camps in Germany
The Most Popular IT Jobs on the Market