
Állás
SIEM/SOC szakértő / detection engineer
Egyéb
• Hibrid
• Teljes munkaidő
•
Bayreuth, Németország
SIEM/SOC szakértő az eyeDsec-nél: logforrások bekötése Elasticba és Microsoft Sentinelbe, detection use case-ek fejlesztése és biztonsági incidensek elemzése. Távmunka vagy hibrid munkavégzés, junior pozícióban 40 000-60 000 EUR, seniorban 60 000-90 000 EUR bruttó éves fizetéssel.
Feladatok
- ▹Windows-, Linux-, tűzfal-, proxy-, EDR/XDR-, felhő-, hálózati és identitás-logforrások bekötése Elasticba és/vagy Microsoft Sentinelbe
- ▹Detection use case-ek fejlesztése, tesztelése és folyamatos optimalizálása valós támadási forgatókönyvekre
- ▹Biztonsági incidensek elemzése, észlelt anomáliák értékelése és megfelelő intézkedések levezetése
- ▹Adatminőség, parserek, normalizálás, mezőleképezés és riasztási logikák ellenőrzése és javítása
- ▹Hamis pozitívok csökkentése és a meglévő detection szabályok gyakorlatias finomhangolása
- ▹SIEM-teljesítmény, adatmennyiség, lekérdezések és költségek optimalizálása
- ▹Use case-ek, elemzési útvonalak és műszaki módosítások követhető dokumentálása
- ▹Együttműködés belső csapatokkal és ügyfelekkel, SOC/SIEM folyamatok továbbfejlesztése
Elvárások
- ▹Szakmai tapasztalat SIEM, SOC, security monitoring, detection engineering vagy incidenselemzés területén
- ▹Gyakorlat Elastickal és/vagy Microsoft Sentinellel, valamint éles SIEM-környezetekkel
- ▹Biztos ismeret a logforrásokról, detection szabályokról, use case-ekről és incidenselemzésről
- ▹Képesség támadások műszaki visszakövetésére és nyomok felismerésére logadatokban
- ▹Jó ismeretek IT-infrastruktúrákról, hálózatokról, Windowsról/Linuxról és felhőszolgáltatásokról
Előny
- ▹KQL, EQL, Lucene, Sigma vagy hasonló lekérdező-/detection nyelvek
- ▹Microsoft Defender XDR, Azure, Sysmon, tűzfal-, proxy-, EDR-/XDR- vagy hálózati logok
- ▹MITRE ATT&CK, incident response, threat intelligence vagy sebezhetőségkezelés
- ▹Tapasztalat ügyfélprojektekben, managed security szolgáltatásokban vagy SOC-környezetekben
Soft skillek
Elemző gondolkodásStrukturált munkamódszer és nagyfokú önállóságVilágos kommunikáció műszaki csapatokkal, ügyfelekkel és belső kapcsolattartókkal
Amit kínálunk
- ▹Távmunka vagy hibrid munkavégzés, 30 nap szabadság és vonzó javadalmazás
- ▹Rövid döntési utak, önállóság és izgalmas biztonsági projektek
- ▹Fejlődés a SIEM, SOC és detection engineering területén
- ▹Edenred, JobRad, internettámogatás és bölcsődei/óvodai támogatás
A munkáltatóról
Az eyeDsec Information Security modern SIEM- és SOC-témákon dolgozik, és segíti a vállalatokat a biztonsági incidensek korai felismerésében, helyes besorolásában és szakszerű kezelésében.
Hasonló állások

Állás
Master Student AI Powered Compliance Assistant (d/f/m)
Airbus Defence and Space GmbH
AI/MLCpp
+4
💰 Bér: nincs megadva
🏢 Helyszíni
Immenstaad am Bodensee
🗣️ német kell

Állás
IT Operations Engineer (IT Ops) (m/w/d)
NConsult GmbH
Powershell
+1
34 000–52 000 EUR/év
bruttó
🏢 Helyszíni
Frankfurt am Main
🗣️ német kell
Állás
SAP Basis Administrator S/4HANA (m/w/d)
ROMA KG
SAPSap FioriSap Hana
💰 Bér: nincs megadva
🏢 Helyszíni
Burgau
🗣️ német kell
Állás
IT-Systemspezialist/-in (m/w/d)
Netzwerker-Dresden GmbH
SQLVmware
💰 Bér: nincs megadva
🏢 Helyszíni
Dresden
🗣️ német kell

Állás
IT-Administrator (m/w/d)
FairNetz GmbH
Sharepoint
💰 Bér: nincs megadva
🏢 Helyszíni
Reutlingen
🗣️ német kell
Állás
IT-Administrator (m/w/d)
DGL Services GmbH
Sharepoint
💰 Bér: nincs megadva
🏢 Helyszíni
Dortmund
🗣️ német kell