
Állás
SIEM/SOC Experte / Detection Engineer (m/w/d)
Egyéb
• Hibrid
• Teljes munkaidő
•
Bayreuth, Németország
**Du willst Security Monitoring nicht nur betreiben, sondern aktiv besser machen?** Du kennst dich mit **Elastic** oder **Microsoft Sentinel** aus, verstehst Logdaten und entwickelst Use Cases, die im SOC-Alltag wirklich funktionieren? Dann passt du gut zu uns. Bei eyeDsec arbeitest du an modernen SIEM- und SOC-Themen und unterstützt Unternehmen dabei, Sicherheitsvorfälle frühzeitig zu erkennen, richtig einzuordnen und professionell zu behandeln. Das Jahresgehalt für eine Junior-Position liegt bei 40.000 – 60.000 € Brutto und für eine Senior-Position bei 60.000 – 90.000 € Brutto. ## Deine Aufgaben: - Logquellen aus Windows, Linux, Firewall, Proxy, EDR/XDR, Cloud, Netzwerk und Identitäten an Elastic und/oder Microsoft Sentinel anbinden. - Detection Use Cases für reale Angriffsszenarien entwickeln, testen und kontinuierlich optimieren. - Security Incidents analysieren, Auffälligkeiten bewerten und geeignete Maßnahmen ableiten. - Datenqualität, Parser, Normalisierung, Feldmapping und Alerting-Logiken prüfen und verbessern. - False Positives reduzieren und bestehende Detection Rules praxisnah schärfen. - SIEM-Performance, Datenvolumen, Abfragen und Kostenaspekte optimieren. - Use Cases, Analysewege und technische Anpassungen nachvollziehbar dokumentieren. - Mit internen Teams und Kunden zusammenarbeiten und SOC-/SIEM-Prozesse weiterentwickeln. ## Dein Profil: - Berufserfahrung in SIEM, SOC, Security Monitoring, Detection Engineering oder Incident Analysis. - Praxis mit Elastic und/oder Microsoft Sentinel sowie produktiven SIEM-Umgebungen. - Sicheres Verständnis von Logquellen, Detection Rules, Use Cases und Incident-Analyse. - Fähigkeit, Angriffe technisch nachzuvollziehen und Spuren in Logdaten zu erkennen. - Analytisches Denken, strukturierte Arbeitsweise und hohe Eigenständigkeit. - Gutes Verständnis für IT-Infrastrukturen, Netzwerke, Windows/Linux und Cloud-Dienste. - Klare Kommunikation mit technischen Teams, Kunden und internen Ansprechpartnern. ## Nice to have: - KQL, EQL, Lucene, Sigma oder vergleichbare Query-/Detection-Sprachen. - Microsoft Defender XDR, Azure, Sysmon, Firewall-, Proxy-, EDR-/XDR- oder Netzwerklogs. - MITRE ATT&CK, Incident Response, Threat Intelligence oder Schwachstellenmanagement. - Erfahrung in Kundenprojekten, Managed-Security-Services oder SOC-Umgebungen. ## Benefits: - Remote- oder Hybrid-Arbeit, 30 Tage Urlaub und attraktive Vergütung. - Kurze Entscheidungswege, Eigenverantwortung und spannende Security-Projekte. - Weiterentwicklung im SIEM-, SOC- und Detection-Engineering-Umfeld. - Zusatzleistungen wie Edenred, JobRad, Internet-Zuschuss und Kita-Zuschuss. ## Klingt nach deinem nächsten Schritt? Dann bewirb dich noch heute per E-Mail bei uns und nenne bitte deinen frühestmöglichen Eintrittstermin. Wir freuen uns darauf, dich kennenzulernen.
Hasonló állások

Állás
Systems Engineer - m/f/d
Langdock
Grpc
+6
90 000–140 000 EUR/év
bruttó
🔀 Hibrid
Berlin
🗣️ EN

Állás
Wissenschaftlicher Mitarbeiter (m/w/d) Medizininformatik, Thiemstrasse 111
Medizinische Universität Lausitz - Carl Thiem
Azure DevopsCppData Science
+4
💰 Bér: nincs megadva
🏢 Helyszíni
Cottbus
🗣️ német kell
Állás
IT-Applikationsmanagerinnen/-manager (m/w/d)
Der Präsident des Landtags NRW
Powershell
💰 Bér: nincs megadva
🏢 Helyszíni
Düsseldorf
🗣️ német kell

Állás
IT-Administrator (m/w/d)
avenit AG
💰 Bér: nincs megadva
🏢 Helyszíni
Offenburg
🗣️ német kell

Állás
Platform Operations Engineer
Computacenter
💰 Bér: nincs megadva
🏢 Helyszíni
Dortmund
🗣️ német kell

Állás
SAP S/4HANA (Basis) Engineer- Sovereign Cloud Delivery Germany (m/f/d)
SAP
+3
💰 Bér: nincs megadva
🏢 Helyszíni
Berlin
🗣️ EN