Purple Team Specialist / Cyber Security Engineer

eyeDsec Information Security GmbH
Bayreuth, Germany
3 days ago
Apply on www.arbeitsagentur.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Compensation
€40,000.0 - €70,000.0
Working hours
Regular working hours

Tech stack

Microsoft Windows Active Directory Cyber Security Windows PowerShell Security Information and Event Management Mitre Att&ck QRadar Windows Security Purple Team (Cyber Security)

Job description

Purple-Team-Aktivitäten planen, vorbereiten und organisatorisch begleiten.

  • Realistische Angriffsszenarien entwickeln und passende TTPs, Tools und Methoden auswählen.
  • Live-Aktivitäten moderieren und den strukturierten Ablauf von Security-Übungen unterstützen.
  • Angriffe und Abwehrmaßnahmen anhand von SIEM-, Endpoint- und Windows-Daten analysieren.
  • Mit QRadar oder vergleichbaren SIEM-Systemen Security Events, Logs und Detection-Signale auswerten.
  • Detection Gaps identifizieren und gemeinsam mit den beteiligten Teams geeignete Verbesserungen ableiten.
  • Ergebnisse von Purple-Team-Aktivitäten analysieren und Lessons Learned durchführen.
  • Angriffsszenarien, Detection-Logiken und Ergebnisse mit Vectr oder vergleichbaren Tools dokumentieren und visualisieren.
  • Technische Ergebnisse in klaren Reports aufbereiten und gegenüber technischen sowie nicht-technischen Stakeholdern präsentieren.

Requirements

Berufserfahrung in Cyber Security, SOC, Security Monitoring, Incident Response oder Detection Engineering.

  • Gutes Verständnis defensiver Security-Prozesse
  • Erfahrung mit QRadar oder vergleichbaren SIEM-Systemen und der Analyse von Security Events und Log-Daten.
  • Fähigkeit, Suchabfragen, Dashboards oder Alerts zu erstellen und bestehende Detection-Logiken zu analysieren.
  • Verständnis für TTPs, Angriffsmuster und deren Erkennung bzw. Abwehr.
  • Gute Kenntnisse in Windows Security, insbesondere Event Logs, Active Directory, PowerShell und Windows Defender.
  • Idealerweise Erfahrung mit der forensischen Analyse von Windows-Systemen.
  • Fähigkeit, technische Angriffsszenarien nachzuvollziehen und deren Auswirkungen auf Detection & Response zu bewerten.
  • Analytisches Denken, strukturierte Arbeitsweise und hohe Eigenständigkeit.
  • Klare Kommunikation und die Fähigkeit, unterschiedliche Teams und Interessen zusammenzubringen.

Nice to have

  • Erfahrung mit Vectr oder vergleichbaren Purple-Team-/Security-Visualisierungstools.
  • MITRE ATT&CK und die Zuordnung von Angriffstechniken zu Detection- und Response-Maßnahmen.
  • Erfahrung mit Threat Hunting, Detection Engineering oder Use-Case-Entwicklung.
  • Kenntnisse in Windows Forensics und Incident Response.
  • Erfahrung in der Moderation oder Durchführung von Purple-Team- bzw. Security-Übungen.
  • Erfahrung in Kundenprojekten, Managed-Security-Services oder SOC-Umgebungen.
  • Interesse an neuen Angriffstechniken, Security-Tools und innovativen Übungsszenarien.

Benefits & conditions

Du kennst dich mit SIEM und Windows Security aus, kannst Angriffsszenarien nachvollziehen und möchtest gemeinsam mit Red und Blue Team die Detektion & Response verbessern? Dann passt du gut zu uns.

Bei eyeDsec arbeitest du an praxisnahen Purple-Team-, Detektion- und Security-Operations-Themen und unterstützt Unternehmen dabei, ihre Sicherheitsmaßnahmen realistisch zu testen und kontinuierlich weiterzuentwickeln. Du planst und begleitest Purple-Team-Aktivitäten, analysierst die Ergebnisse und übersetzt technische Erkenntnisse in konkrete Verbesserungen für Detektion und Response.

Das Jahresgehalt für eine Junior-Position liegt bei 40.000 - 60.000 € Brutto und für eine Senior-Position bei 60.000 - 70.000 € Brutto., Kurze Entscheidungswege, Eigenverantwortung und spannende Cyber-Security-Projekte.

  • Weiterentwicklung im Purple-Team-, SOC-, Detection- und Incident-Response-Umfeld.
  • Direkte Zusammenarbeit mit erfahrenen Security Engineers und Spezialisten.
  • Zusatzleistungen wie Edenred, JobRad, Internet-Zuschuss und Kita-Zuschuss.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.arbeitsagentur.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:38 min

Using language models to self-detect and flag software vulnerabilities

Julian Totzek-Hallhuber Julian Totzek-Hallhuber · World Congress 2026 Europe

51 sec

Exploring offensive security with red team tooling

Stefania Chaplin · World Congress 2022

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

4:01 min

Finding personal fulfillment in the cybersecurity industry

LIVE

Videos

See all

Related articles

See all