SIEM/SOC Experte / Detection Engineer (m/w/d)

eyeDsec GROUP

Bayreuth

Hybrid

EUR 70,000 - 100,000

Full time

14 days+
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

Remote/Hybrid-Arbeit
30 Tage Urlaub
Attraktive Vergütung
Kita-Zuschuss
JobRad
Internet-Zuschuss
Edenred

Job summary

eyeDsec GROUP in Bayern sucht einen erfahrenen SIEM-/SOC-Spezialisten, der Security Monitoring aktiv vorantreibt. Du verbindest Windows/Linux-Logs, Cloud- und Netzwerkdaten mit Elastic oder Microsoft Sentinel und entwickelst praxisnahe Use Cases.

Du arbeitest eng mit Kunden und internen Teams, analysierst Vorfälle, optimierst Detection Rules und trägst zur Reduktion von False Positives bei. Remote- oder Hybrid-Arbeit möglich; 30 Tage Urlaub; attraktive Vergütung; Bewerbung über

Qualifications

  • Fundierte Erfahrung in SIEM, SOC oder Security Monitoring.
  • Praxis mit Elastic und Microsoft Sentinel.
  • Verständnis von Logquellen, Detection Rules und Incident-Analysen.
  • Fähigkeit, Angriffe technisch nachzuvollziehen.
  • Analytisches Denken, strukturierte Arbeitsweise.

Responsibilities

  • Logquellen an Elastic und/oder Microsoft Sentinel anbinden.
  • Detection Use Cases entwickeln, testen und optimieren.
  • Security Incidents analysieren und Maßnahmen ableiten.
  • Datenqualität prüfen, Parser und Feldmapping verbessern.
  • False Positives reduzieren und Detection Rules schärfen.
  • SIEM-Performance, Abfragen und Kostenaspekte optimieren.
  • Use Cases, Analysewege und technische Anpassungen nachvollziehbar dokumentieren.
  • Mit internen Teams und Kunden zusammenarbeiten und SOC-/SIEM-Prozesse weiterentwickeln.

Skills

SIEM
SOC
Security Monitoring
Detection Engineering
Incident Analysis
Log Analysis

Tools

Elastic
Microsoft Sentinel
KQL
Lucene
Sigma
EQL

Job description

Du willst Security Monitoring nicht nur betreiben, sondern aktiv besser machen?

Du kennst dich mit Elastic oder Microsoft Sentinel aus, verstehst Logdaten und entwickelst Use Cases, die im SOC-Alltag wirklich funktionieren? Dann passt du gut zu uns.

Bei eyeDsec arbeitest du an modernen SIEM- und SOC-Themen und unterstützt Unternehmen dabei, Sicherheitsvorfälle frühzeitig zu erkennen, richtig einzuordnen und professionell zu behandeln.

Deine Aufgaben
  • Logquellen aus Windows, Linux, Firewall, Proxy, EDR/XDR, Cloud, Netzwerk und Identitäten an Elastic und/oder Microsoft Sentinel anbinden.
  • Detection Use Cases für reale Angriffsszenarien entwickeln, testen und kontinuierlich optimieren.
  • Security Incidents analysieren, Auffälligkeiten bewerten und geeignete Maßnahmen ableiten.
  • Datenqualität, Parser, Normalisierung, Feldmapping und Alerting-Logiken prüfen und verbessern.
  • False Positives reduzieren und bestehende Detection Rules praxisnah schärfen.
  • SIEM-Performance, Datenvolumen, Abfragen und Kostenaspekte optimieren.
  • Use Cases, Analysewege und technische Anpassungen nachvollziehbar dokumentieren.
  • Mit internen Teams und Kunden zusammenarbeiten und SOC-/SIEM-Prozesse weiterentwickeln.
Dein Profil
  • Berufserfahrung in SIEM, SOC, Security Monitoring, Detection Engineering oder Incident Analysis.
  • Praxis mit Elastic und/oder Microsoft Sentinel sowie produktiven SIEM Umgebungen.
  • Sicheres Verständnis von Logquellen, Detection Rules, Use Cases und Incident Analyse.
  • Fähigkeit, Angriffe technisch nachzuvollziehen und Spuren in Logdaten zu erkennen.
  • Analytisches Denken, strukturierte Arbeitsweise und hohe Eigenständigkeit.
  • Gutes Verständnis für IT-Infrastrukturen, Netzwerke, Windows/Linux und Cloud Dienste.
  • Klare Kommunikation mit technischen Teams, Kunden und internen Ansprechpartnern.
  • KQL, EQL, Lucene, Sigma oder vergleichbare Query-/Detection-Sprachen.
  • Microsoft Defender XDR, Azure, Sysmon, Firewall-, Proxy-, EDR-/XDR- oder Netzwerklogs.
  • MITRE ATT&CK, Incident Response, Threat Intelligence oder Schwachstellenmanagement.
  • Erfahrung in Kundenprojekten, Managed-Security-Services oder SOC Umgebungen.
Was dich bei uns erwartet
  • Remote- oder Hybrid-Arbeit, 30 Tage Urlaub und attraktive Vergütung.
  • Kurze Entscheidungswege, Eigenverantwortung und spannende Security Projekte.
  • Weiterentwicklung im SIEM-, SOC- und Detection-Engineering-Umfeld.
  • Zusatzleistungen wie Edenred, JobRad, Internet-Zuschuss und Kita-Zuschuss.
Klingt nach deinem nächsten Schritt?

Bewirb dich per E-Mail an info@eyeDcybersec.de mit Gehaltsvorstellung und frühstmöglichem Eintrittstermin.

Wir freuen uns darauf, dich kennenzulernen!

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Microsoft Security Engineer / XDR Specialist (m/w/d)
Microsoft Security Engineer / XDR Specialist (m/w/d)

eyeDsec GROUP • Bayreuth

Hybrid
EUR 65,000 - 95,000
Remote- oder Hybrid-Arbeit
30 Tage Urlaub
Attraktive Vergütung
+4
(Senior) Consultant Cyber Security SIEM & SOC (all genders)
(Senior) Consultant Cyber Security SIEM & SOC (all genders)

Wavestone Poland Sp. z o.o. • Germany

On-site
EUR 90,000 - 130,000
Flexible Arbeitszeiten
30 Tage Urlaub
Mobiles Arbeiten innerhalb EU/UK
Security Operations Center (SOC) Analyst (m/w/d)
Security Operations Center (SOC) Analyst (m/w/d)

März Internetwork Services AG • Essen

Hybrid
EUR 60,000 - 80,000
E‑Bike-Leasing
Corporate Benefits
Flexible Arbeitszeiten
Berater SIEM - Cybersecurity (w/m/d)
Berater SIEM - Cybersecurity (w/m/d)

EY • Köln

On-site
EUR 55,000 - 75,000
Trainings- und Entwicklungsmöglichkeiten
Flexibles Arbeitsumfeld
Leistungsstarke, interdisziplinäre Teams
Berater SIEM - Cybersecurity (w/m/d)
Berater SIEM - Cybersecurity (w/m/d)

Ernst & Young Advisory Services Sdn Bhd • Düsseldorf

On-site
EUR 70,000 - 110,000
Berater SIEM - Cybersecurity (w/m/d)
Berater SIEM - Cybersecurity (w/m/d)

EY • Düsseldorf

On-site
EUR 60,000 - 80,000
Flexible Arbeitszeiten
Entwicklungsmöglichkeiten
Innovative Technologien
(Senior) Consultant Cyber Security SIEM & SOC (all genders)
(Senior) Consultant Cyber Security SIEM & SOC (all genders)

Wavestone • Germany

Hybrid
EUR 90,000 - 140,000
Your career, your way
Teilzeit möglich
Mobilität nach Maß
+1
SIEM/SOC Lead (w/m/d)
SIEM/SOC Lead (w/m/d)

Hensoldt • Baden-Württemberg

On-site
EUR 90,000 - 120,000
Flexible Arbeitszeiten
Weiterbildungsmöglichkeiten
Vergütung & Sozialleistungen
+1
Cyber Security Engineer - SOC & Detection Engineering (w/m/d)
Cyber Security Engineer - SOC & Detection Engineering (w/m/d)

Lansol Gmbh • Stralsund

On-site
EUR 45,000 - 55,000
Zuschüsse zum Deutschlandticket
E-Gym Wellpass
Kindergartenzuschüsse
+4
Cyber Security Engineer - SOC & Detection Engineering (w/m/d)
Cyber Security Engineer - SOC & Detection Engineering (w/m/d)

WIIT AG • Germany

On-site
EUR 45,000 - 55,000
Zuschüsse zum Deutschlandticket
E-Gym Wellpass
Kindergartenzuschüsse
+3