SIEM/SOC Experte / Detection Engineer (m/w/d) (IT-Organisator/in)
Über diese Stelle
Weitere Berufsbezeichnung:
Cyber-Security Experte; Sicherheitsanalyst Siem/Soc; Systemüberwachungsingenieur; Experte für Netzwerksicherheit
Stellenbeschreibung:
Du willst Security Monitoring nicht nur betreiben, sondern aktiv besser machen?
Du kennst dich mit Elastic oder Microsoft Sentinel aus, verstehst Logdaten und entwickelst Use Cases, die im SOC-Alltag wirklich funktionieren? Dann passt du gut zu uns.
Bei eyeDsec arbeitest du an modernen SIEM- und SOC-Themen und unterstützt Unternehmen dabei, Sicherheitsvorfälle frühzeitig zu erkennen, richtig einzuordnen und professionell zu behandeln. Das Jahresgehalt für eine Junior-Position liegt bei 40.000 – 60.000 € Brutto und für eine Senior-Position bei 60.000 – 90.000 € Brutto.
Deine Aufgaben:
- Logquellen aus Windows, Linux, Firewall, Proxy, EDR/XDR, Cloud, Netzwerk und Identitäten an Elastic und/oder Microsoft Sentinel anbinden.
- Detection Use Cases für reale Angriffsszenarien entwickeln, testen und kontinuierlich optimieren.
- Security Incidents analysieren, Auffälligkeiten bewerten und geeignete Maßnahmen ableiten.
- Datenqualität, Parser, Normalisierung, Feldmapping und Alerting-Logiken prüfen und verbessern.
- False Positives reduzieren und bestehende Detection Rules praxisnah schärfen.
- SIEM-Performance, Datenvolumen, Abfragen und Kostenaspekte optimieren.
- Use Cases, Analysewege und technische Anpassungen nachvollziehbar dokumentieren.
- Mit internen Teams und Kunden zusammenarbeiten und SOC-/SIEM-Prozesse weiterentwickeln.
Dein Profil:
- Berufserfahrung in SIEM, SOC, Security Monitoring, Detection Engineering oder Incident Analysis.
- Praxis mit Elastic und/oder Microsoft Sentinel sowie produktiven SIEM-Umgebungen.
- Sicheres Verständnis von Logquellen, Detection Rules, Use Cases und Incident-Analyse.
- Fähigkeit, Angriffe technisch nachzuvollziehen und Spuren in Logdaten zu erkennen.
- Analytisches Denken, strukturierte Arbeitsweise und hohe Eigenständigkeit.
- Gutes Verständnis für IT-Infrastrukturen, Netzwerke, Windows/Linux und Cloud-Dienste.
- Klare Kommunikation mit technischen Teams, Kunden und internen Ansprechpartnern.
Nice to have:
- KQL, EQL, Lucene, Sigma oder vergleichbare Query-/Detection-Sprachen.
- Microsoft Defender XDR, Azure, Sysmon, Firewall-, Proxy-, EDR-/XDR- oder Netzwerklogs.
- MITRE ATT&CK, Incident Response, Threat Intelligence oder Schwachstellenmanagement.
- Erfahrung in Kundenprojekten, Managed-Security-Services oder SOC-Umgebungen.
Benefits:
- Remote- oder Hybrid-Arbeit, 30 Tage Urlaub und attraktive Vergütung.
- Kurze Entscheidungswege, Eigenverantwortung und spannende Security-Projekte.
- Weiterentwicklung im SIEM-, SOC- und Detection-Engineering-Umfeld.
- Zusatzleistungen wie Edenred, JobRad, Internet-Zuschuss und Kita-Zuschuss.
Klingt nach deinem nächsten Schritt?
Dann bewirb dich noch heute per E-Mail bei uns und nenne bitte deinen frühestmöglichen Eintrittstermin. Wir freuen uns darauf, dich kennenzulernen.
Ergänzende Informationen:
Homeoffice:
Umfang: Nach Vereinbarung
Anforderungen an den Bewerber:
Grundkenntnisse: Firewallsysteme
Erweiterte Kenntnisse: Microsoft 365, Sicherheitssysteme (IT), Datensicherheit
Markteinblick
Verwandte Jobs entdecken
Ähnliche Stellen
Alle ähnlichen Stellen ansehen✅Betriebselektriker in der Instandhaltung (m/w/d) ✅
Manipulatorfahrer (m/w/d) Strahlanlage (Maschinen- und Anlagenführer/in (ohne Angabe des Schwerpunkts))
Anlagenbediener (m/w/d) Helfer (Maschinen- und Anlagenführer/in (ohne Angabe des Schwerpunkts))
Reinraum-Operator (m/w/d) sofort (Feinwerkmechaniker/in)
Reinigungshelfer (m/w/d) Teilzeit (Helfer/in - Reinigung)
Raumpfleger (m/w/d) Reinigung & Gebäudeservice (Gebäudereiniger/in)
Häufige Fragen
Welches Gehalt kann ich erwarten?
In dieser Anzeige ist kein Gehalt genannt. Ähnliche Rollen in Meissen liegen oft bei etwa 26 € (Median aus 1 776 Angeboten).
Wie bewerbe ich mich?
Öffnen Sie die Originalseite der Quelle und kontaktieren Sie dort den Arbeitgeber. Finder verlangt von Bewerbern kein Geld.
Sind diese Stellen aktuell?
Ja. Finder aktualisiert regelmäßig Stellen aus öffentlichen Quellen und entfernt geschlossene Angebote.
Wo sehe ich Anstellungsart und Arbeitsformat?
Die wichtigsten Bedingungen stehen über der Beschreibung. Sie können auch verwandte Listen zu eyeDsec Information Security GmbH und Meissen öffnen.