SIEM/SOC Experte / Detection Engineer

eyeDsec - Cyber Security GmbH
Bayreuth, Germany
23 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Working hours
Shift work
Languages
German
Experience level
Senior

Job location

Remote
Bayreuth, Germany

Tech stack

Microsoft Windows
Azure
Cloud Computing
Apache Lucene
Linux
Kusto Query Language
Security Information and Event Management
Mitre Att&ck
Firewalls (Computer Science)
Information Technology
Microsoft Sentinel

Job description

Logquellen aus Windows, Linux, Firewall, Proxy, EDR/XDR, Cloud, Netzwerk und Identitäten an Elastic und/oder Microsoft Sentinel anbinden.

  • Detection Use Cases für reale Angriffsszenarien entwickeln, testen und kontinuierlich optimieren.

  • Security Incidents analysieren, Auffälligkeiten bewerten und geeignete Maßnahmen ableiten.

  • Datenqualität, Parser, Normalisierung, Feldmapping und Alerting-Logiken prüfen und verbessern.

  • False Positives reduzieren und bestehende Detection Rules praxisnah schärfen.

  • SIEM-Performance, Datenvolumen, Abfragen und Kostenaspekte optimieren.

  • Use Cases, Analysewege und technische Anpassungen nachvollziehbar dokumentieren.

  • Mit internen Teams und Kunden zusammenarbeiten und SOC-/SIEM-Prozesse weiterentwickeln., Bewirb dich per E-Mail an info@eyeDcybersec.de mit Gehaltsvorstellung und frühestmöglichem Eintrittstermin.

Requirements

Berufserfahrung in SIEM, SOC, Security Monitoring, Detection Engineering oder Incident Analysis.

  • Praxis mit Elastic und/oder Microsoft Sentinel sowie produktiven SIEM-Umgebungen.

  • Sicheres Verständnis von Logquellen, Detection Rules, Use Cases und Incident-Analyse.

  • Fähigkeit, Angriffe technisch nachzuvollziehen und Spuren in Logdaten zu erkennen.

  • Analytisches Denken, strukturierte Arbeitsweise und hohe Eigenständigkeit.

  • Gutes Verständnis für IT-Infrastrukturen, Netzwerke, Windows/Linux und Cloud-Dienste.

  • Klare Kommunikation mit technischen Teams, Kunden und internen Ansprechpartnern.

Nice to have

  • KQL, EQL, Lucene, Sigma oder vergleichbare Query-/Detection-Sprachen.

  • Microsoft Defender XDR, Azure, Sysmon, Firewall-, Proxy-, EDR-/XDR- oder Netzwerklogs.

  • MITRE ATT&CK, Incident Response, Threat Intelligence oder Schwachstellenmanagement.

  • Erfahrung in Kundenprojekten, Managed-Security-Services oder SOC-Umgebungen.

Benefits & conditions

  • Flexible Arbeitszeiten

Apply for this position