SIEM/SOC Experte / Detection Engineer
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Du willst Security Monitoring nicht nur betreiben, sondern aktiv besser machen? Du kennst dich mit Elastic oder Microsoft Sentinel aus, verstehst Logdaten und entwickelst Use Cases, die im SOC-Alltag wirklich funktionieren? Dann passt du gut zu uns.
Bei eyeDsec arbeitest du an modernen SIEM- und SOC-Themen und unterstützt Unternehmen dabei, Sicherheitsvorfälle frühzeitig zu erkennen, richtig einzuordnen und professionell zu behandeln.
PLATTFORMEN
Elastic / Sentinel
FOKUS
SIEM & Detection
LEVEL
Professional
ARBEITSMODELL
Remote / Hybrid
Deine Aufgaben
Logquellen aus Windows, Linux, Firewall, Proxy, EDR/XDR, Cloud, Netzwerk und Identitäten an Elastic und/oder Microsoft Sentinel anbinden.
Detection Use Cases für reale Angriffsszenarien entwickeln, testen und kontinuierlich optimieren.
Security Incidents analysieren, Auffälligkeiten bewerten und geeignete Maßnahmen ableiten.
Datenqualität, Parser, Normalisierung, Feldmapping und Alerting-Logiken prüfen und verbessern.
False Positives reduzieren und bestehende Detection Rules praxisnah schärfen.
SIEM-Performance, Datenvolumen, Abfragen und Kostenaspekte optimieren.
Use Cases, Analysewege und technische Anpassungen nachvollziehbar dokumentieren.
Mit internen Teams und Kunden zusammenarbeiten und SOC-/SIEM-Prozesse weiterentwickeln.
Requirements
Berufserfahrung in SIEM, SOC, Security Monitoring, Detection Engineering oder Incident Analysis.
Praxis mit Elastic und/oder Microsoft Sentinel sowie produktiven SIEM-Umgebungen.
Sicheres Verständnis von Logquellen, Detection Rules, Use Cases und Incident-Analyse.
Fähigkeit, Angriffe technisch nachzuvollziehen und Spuren in Logdaten zu erkennen.
Analytisches Denken, strukturierte Arbeitsweise und hohe Eigenständigkeit.
Gutes Verständnis für IT-Infrastrukturen, Netzwerke, Windows/Linux und Cloud-Dienste.
Klare Kommunikation mit technischen Teams, Kunden und internen Ansprechpartnern.
Nice to have
KQL, EQL, Lucene, Sigma oder vergleichbare Query-/Detection-Sprachen.
Microsoft Defender XDR, Azure, Sysmon, Firewall-, Proxy-, EDR-/XDR- oder Netzwerklogs.
MITRE ATT&CK, Incident Response, Threat Intelligence oder Schwachstellenmanagement.
Erfahrung in Kundenprojekten, Managed-Security-Services oder SOC-Umgebungen.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on de.indeed.comGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Finding IT & Technology English-speaking Jobs in GermanyÂ
The Most Popular IT Jobs on the Market
Finding Jobs in Germany
System change: restart as developer?