SIEM/SOC Experte / Detection Engineer
Role details
Job location
Tech stack
Job description
Logquellen aus Windows, Linux, Firewall, Proxy, EDR/XDR, Cloud, Netzwerk und Identitäten an Elastic und/oder Microsoft Sentinel anbinden.
-
Detection Use Cases für reale Angriffsszenarien entwickeln, testen und kontinuierlich optimieren.
-
Security Incidents analysieren, Auffälligkeiten bewerten und geeignete Maßnahmen ableiten.
-
Datenqualität, Parser, Normalisierung, Feldmapping und Alerting-Logiken prüfen und verbessern.
-
False Positives reduzieren und bestehende Detection Rules praxisnah schärfen.
-
SIEM-Performance, Datenvolumen, Abfragen und Kostenaspekte optimieren.
-
Use Cases, Analysewege und technische Anpassungen nachvollziehbar dokumentieren.
-
Mit internen Teams und Kunden zusammenarbeiten und SOC-/SIEM-Prozesse weiterentwickeln., Bewirb dich per E-Mail an info@eyeDcybersec.de mit Gehaltsvorstellung und frühestmöglichem Eintrittstermin.
Requirements
Berufserfahrung in SIEM, SOC, Security Monitoring, Detection Engineering oder Incident Analysis.
-
Praxis mit Elastic und/oder Microsoft Sentinel sowie produktiven SIEM-Umgebungen.
-
Sicheres Verständnis von Logquellen, Detection Rules, Use Cases und Incident-Analyse.
-
Fähigkeit, Angriffe technisch nachzuvollziehen und Spuren in Logdaten zu erkennen.
-
Analytisches Denken, strukturierte Arbeitsweise und hohe Eigenständigkeit.
-
Gutes Verständnis für IT-Infrastrukturen, Netzwerke, Windows/Linux und Cloud-Dienste.
-
Klare Kommunikation mit technischen Teams, Kunden und internen Ansprechpartnern.
Nice to have
-
KQL, EQL, Lucene, Sigma oder vergleichbare Query-/Detection-Sprachen.
-
Microsoft Defender XDR, Azure, Sysmon, Firewall-, Proxy-, EDR-/XDR- oder Netzwerklogs.
-
MITRE ATT&CK, Incident Response, Threat Intelligence oder Schwachstellenmanagement.
-
Erfahrung in Kundenprojekten, Managed-Security-Services oder SOC-Umgebungen.
Benefits & conditions
- Flexible Arbeitszeiten