SIEM/SOC Experte / Detection Engineer

eyeDsec Information Security GmbH
Bayreuth, Germany
27 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Regular working hours
Job source

Tech stack

Microsoft Windows Microsoft Azure Cloud Computing Apache Lucene Linux Parsing Kusto Query Language Security Information and Event Management Mitre Att&ck Firewalls (Computer Science) Information Technology Microsoft Sentinel

Job description

Du willst Security Monitoring nicht nur betreiben, sondern aktiv besser machen? Du kennst dich mit Elastic oder Microsoft Sentinel aus, verstehst Logdaten und entwickelst Use Cases, die im SOC-Alltag wirklich funktionieren? Dann passt du gut zu uns.

Bei eyeDsec arbeitest du an modernen SIEM- und SOC-Themen und unterstützt Unternehmen dabei, Sicherheitsvorfälle frühzeitig zu erkennen, richtig einzuordnen und professionell zu behandeln.

PLATTFORMEN

Elastic / Sentinel

FOKUS

SIEM & Detection

LEVEL

Professional

ARBEITSMODELL

Remote / Hybrid

Deine Aufgaben

Logquellen aus Windows, Linux, Firewall, Proxy, EDR/XDR, Cloud, Netzwerk und Identitäten an Elastic und/oder Microsoft Sentinel anbinden.

Detection Use Cases für reale Angriffsszenarien entwickeln, testen und kontinuierlich optimieren.

Security Incidents analysieren, Auffälligkeiten bewerten und geeignete Maßnahmen ableiten.

Datenqualität, Parser, Normalisierung, Feldmapping und Alerting-Logiken prüfen und verbessern.

False Positives reduzieren und bestehende Detection Rules praxisnah schärfen.

SIEM-Performance, Datenvolumen, Abfragen und Kostenaspekte optimieren.

Use Cases, Analysewege und technische Anpassungen nachvollziehbar dokumentieren.

Mit internen Teams und Kunden zusammenarbeiten und SOC-/SIEM-Prozesse weiterentwickeln.

Requirements

Berufserfahrung in SIEM, SOC, Security Monitoring, Detection Engineering oder Incident Analysis.

Praxis mit Elastic und/oder Microsoft Sentinel sowie produktiven SIEM-Umgebungen.

Sicheres Verständnis von Logquellen, Detection Rules, Use Cases und Incident-Analyse.

Fähigkeit, Angriffe technisch nachzuvollziehen und Spuren in Logdaten zu erkennen.

Analytisches Denken, strukturierte Arbeitsweise und hohe Eigenständigkeit.

Gutes Verständnis für IT-Infrastrukturen, Netzwerke, Windows/Linux und Cloud-Dienste.

Klare Kommunikation mit technischen Teams, Kunden und internen Ansprechpartnern.

Nice to have

KQL, EQL, Lucene, Sigma oder vergleichbare Query-/Detection-Sprachen.

Microsoft Defender XDR, Azure, Sysmon, Firewall-, Proxy-, EDR-/XDR- oder Netzwerklogs.

MITRE ATT&CK, Incident Response, Threat Intelligence oder Schwachstellenmanagement.

Erfahrung in Kundenprojekten, Managed-Security-Services oder SOC-Umgebungen.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on de.indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

1:38 min

Using language models to self-detect and flag software vulnerabilities

Julian Totzek-Hallhuber Julian Totzek-Hallhuber · WWC Europe 2026

2:56 min

Open-sourcing a complex parsing library for game data

Johan Hutting Johan Hutting · WWC 2024

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · WWC 2025

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:36 min

Managing complex operation sequence weights using recursive parsing

Florian Rappl · LIVE

1:09 min

Core functions of security information and event monitoring

Mathias Palmersheim Mathias Palmersheim · Europe 2026 Virtual

Videos

See all

Related articles

See all