
Állás
Purple Team Specialist / Cyber Security Engineer (m/w/d)
Security Engineer
• Hibrid
• Teljes munkaidő
•
Bayreuth, Németország
### Du willst Cyber Security nicht nur analysieren, sondern aktiv besser machen? Du kennst dich mit SIEM und Windows Security aus, kannst Angriffsszenarien nachvollziehen und möchtest gemeinsam mit Red und Blue Team die Detektion & Response verbessern? Dann passt du gut zu uns. Bei eyeDsec arbeitest du an praxisnahen **Purple-Team-, Detektion- und Security-Operations-Themen** und unterstützt Unternehmen dabei, ihre Sicherheitsmaßnahmen realistisch zu testen und kontinuierlich weiterzuentwickeln. Du planst und begleitest Purple-Team-Aktivitäten, analysierst die Ergebnisse und übersetzt technische Erkenntnisse in konkrete Verbesserungen für Detektion und Response. Das Jahresgehalt für eine Junior-Position liegt bei **40.000 – 60.000 € Brutto** und für eine Senior-Position bei **60.000 – 70.000 € Brutto**. **Deine Aufgaben** - Purple-Team-Aktivitäten planen, vorbereiten und organisatorisch begleiten. - Realistische Angriffsszenarien entwickeln und passende TTPs, Tools und Methoden auswählen. - Live-Aktivitäten moderieren und den strukturierten Ablauf von Security-Übungen unterstützen. - Angriffe und Abwehrmaßnahmen anhand von SIEM-, Endpoint- und Windows-Daten analysieren. - Mit QRadar oder vergleichbaren SIEM-Systemen Security Events, Logs und Detection-Signale auswerten. - Detection Gaps identifizieren und gemeinsam mit den beteiligten Teams geeignete Verbesserungen ableiten. - Ergebnisse von Purple-Team-Aktivitäten analysieren und Lessons Learned durchführen. - Angriffsszenarien, Detection-Logiken und Ergebnisse mit Vectr oder vergleichbaren Tools dokumentieren und visualisieren. - Technische Ergebnisse in klaren Reports aufbereiten und gegenüber technischen sowie nicht-technischen Stakeholdern präsentieren. **Dein Profil** - Berufserfahrung in **Cyber Security, SOC, Security Monitoring, Incident Response oder Detection Engineering**. - Gutes Verständnis defensiver Security-Prozesse - Erfahrung mit **QRadar oder vergleichbaren SIEM-Systemen** und der Analyse von Security Events und Log-Daten. - Fähigkeit, Suchabfragen, Dashboards oder Alerts zu erstellen und bestehende Detection-Logiken zu analysieren. - Verständnis für **TTPs, Angriffsmuster und deren Erkennung bzw. Abwehr**. - Gute Kenntnisse in **Windows Security**, insbesondere Event Logs, Active Directory, PowerShell und Windows Defender. - Idealerweise Erfahrung mit der **forensischen Analyse von Windows-Systemen**. - Fähigkeit, technische Angriffsszenarien nachzuvollziehen und deren Auswirkungen auf Detection & Response zu bewerten. - Analytisches Denken, strukturierte Arbeitsweise und hohe Eigenständigkeit. - Klare Kommunikation und die Fähigkeit, unterschiedliche Teams und Interessen zusammenzubringen. **Nice to have** - Erfahrung mit **Vectr** oder vergleichbaren Purple-Team-/Security-Visualisierungstools. - MITRE ATT&CK und die Zuordnung von Angriffstechniken zu Detection- und Response-Maßnahmen. - Erfahrung mit Threat Hunting, Detection Engineering oder Use-Case-Entwicklung. - Kenntnisse in Windows Forensics und Incident Response. - Erfahrung in der Moderation oder Durchführung von **Purple-Team- bzw. Security-Übungen**. - Erfahrung in Kundenprojekten, Managed-Security-Services oder SOC-Umgebungen. - Interesse an neuen Angriffstechniken, Security-Tools und innovativen Übungsszenarien. **Benefits** - Remote- oder Hybrid-Arbeit, 30 Tage Urlaub und attraktive Vergütung. - Kurze Entscheidungswege, Eigenverantwortung und spannende Cyber-Security-Projekte. - Weiterentwicklung im **Purple-Team-, SOC-, Detection- und Incident-Response-Umfeld**. - Direkte Zusammenarbeit mit erfahrenen Security Engineers und Spezialisten. - Zusatzleistungen wie Edenred, JobRad, Internet-Zuschuss und Kita-Zuschuss.
Hasonló állások

Állás
National Air Logistics Security Manager / Leitung Luftfrachtsicherheit Deutschland (m/w/d)
Kühne+Nagel
💰 Bér: nincs megadva
🏢 Helyszíni
Frankfurt Am Main
🗣️ német kell

Állás
Staff Information Security Manager (w/m/d)
IONOS SE
💰 Bér: nincs megadva
🏢 Helyszíni
Berlin
🗣️ német kell

Állás
Information Security Manager (w/m/d): Delos Cloud
SAP
💰 Bér: nincs megadva
🏢 Helyszíni
Eschborn
🗣️ német kell

Állás
Key Account Manager (m/w/d) Public Sector – Cybersecurity & Managed Security Services
8com GmbH & Co. KG
💰 Bér: nincs megadva
🏢 Helyszíni
Neustadt an der Weinstraße
🗣️ német kell
Állás
Consultant IT-Forensik und Incident Response (m/w/d), ab sofort in Hamburg
intersoft consulting services AG
💰 Bér: nincs megadva
🏢 Helyszíni
Hamburg
🗣️ német kell

Állás
Manager Cyber Defense / Incident Response (w/m/d)
Aareal Bank AG
💰 Bér: nincs megadva
🏢 Helyszíni
Wiesbaden
🗣️ német kell