Microsoft Security Engineer / XDR Specialist
Role details
Job location
Tech stack
Job description
Du kennst dich mit Microsoft Defender, XDR und idealerweise Sentinel aus, analysierst Incidents und möchtest Security Monitoring praxisnah weiterentwickeln? Dann passt du gut zu uns.
Bei eyeDsec arbeitest du an modernen Microsoft-Security-, XDR- und SOC-Themen und unterstützt Unternehmen dabei, Sicherheitsvorfälle frühzeitig zu erkennen, richtig einzuordnen und professionell zu behandeln.
Deine Aufgaben
-
Microsoft Defender for Endpoint, Identity, Cloud und Server betreuen, konfigurieren und optimieren.
-
Mit Microsoft Defender XDR Alerts, Incidents und Signale übergreifend analysieren.
-
Security Incidents bewerten, Auffälligkeiten einordnen und geeignete Maßnahmen ableiten.
-
Detection-, Alerting- und Response-Prozesse in Microsoft-Security-Umgebungen verbessern.
-
Microsoft-Security-Daten für Angriffserkennung, Analyse und Threat Hunting nutzbar machen.
-
Microsoft Sentinel bei Datenanbindung, Analytics Rules, Incidents, Workbooks oder Use Cases einsetzen.
-
False Positives reduzieren und bestehende Erkennungslogiken praxisnah schärfen.
-
Mit internen Teams und Kunden zusammenarbeiten und Microsoft-Security-/SOC-Prozesse weiterentwickeln.
Requirements
Berufserfahrung in Microsoft Security, XDR, SOC, Security Monitoring oder Incident Analysis.
-
Praxis mit Microsoft Defender, insbesondere Endpoint, Identity, Cloud und Server.
-
Sicherer Umgang mit Microsoft Defender XDR und der Analyse von Alerts und Incidents.
-
Fähigkeit, Angriffe technisch nachzuvollziehen und Spuren in Microsoft-Signalen zu erkennen.
-
Analytisches Denken, strukturierte Arbeitsweise und hohe Eigenständigkeit.
-
Gutes Verständnis für M365, Azure, Entra ID, Windows Server, Endpoints und Cloud-Dienste.
-
Klare Kommunikation mit technischen Teams, Kunden und internen Ansprechpartnern.
Nice to have
-
KQL, Microsoft Sentinel, Analytics Rules, Workbooks oder Playbooks.
-
Microsoft Entra ID, Conditional Access, Defender for Cloud Apps oder Purview.
-
MITRE ATT&CK, Incident Response, Threat Hunting oder Threat Intelligence.
-
Erfahrung in Kundenprojekten, Managed-Security-Services oder SOC-Umgebungen.
Benefits & conditions
- Flexible Arbeitszeiten