SIEM/SOC Experte / Detection Engineer (m/w/d)
eyeDsec Information Security GmbH
| Company | eyeDsec Information Security GmbH |
| Category | Engineering |
| Location | Bayreuth |
| Remote | On-site (inferred) |
| Employment | Not stated |
| Level | Senior |
| Salary | EUR 60k |
| Posted | 24 Jul 2026 |
| Last verified | 5 Aug 2026 |
| Source | Public employment agency (arbeitsagentur) |
Description
Du willst Security Monitoring nicht nur betreiben, sondern aktiv besser machen?
Du kennst dich mit Elastic oder Microsoft Sentinel aus, verstehst Logdaten und entwickelst Use Cases, die im SOC-Alltag wirklich funktionieren? Dann passt du gut zu uns.
Bei eyeDsec arbeitest du an modernen SIEM- und SOC-Themen und unterstützt Unternehmen dabei, Sicherheitsvorfälle frühzeitig zu erkennen, richtig einzuordnen und professionell zu behandeln. Das Jahresgehalt für eine Junior-Position liegt bei 40.000 – 60.000 € Brutto und für eine Senior-Position bei 60.000 – 90.000 € Brutto.
Deine Aufgaben:
• Logquellen aus Windows, Linux, Firewall, Proxy, EDR/XDR, Cloud, Netzwerk und Identitäten an Elastic und/oder Microsoft Sentinel anbinden.
• Detection Use Cases für reale Angriffsszenarien entwickeln, testen und kontinuierlich optimieren.
• Security Incidents analysieren, Auffälligkeiten bewerten und geeignete Maßnahmen ableiten.
• Datenqualität, Parser, Normalisierung, Feldmapping und Alerting-Logiken prüfen und verbessern.
• False Positives reduzieren und bestehende Detection Rules praxisnah schärfen.
• SIEM-Performance, Datenvolumen, Abfragen und Kostenaspekte optimieren.
• Use Cases, Analysewege und technische Anpassungen nachvollziehbar dokumentieren.
• Mit internen Teams und Kunden zusammenarbeiten und SOC-/SIEM-Prozesse weiterentwickeln.
Dein Profil:
• Berufserfahrung in SIEM, SOC, Security Monitoring, Detection Engineering oder Incident Analysis.
• Praxis mit Elastic und/oder Microsoft Sentinel sowie produktiven SIEM-Umgebungen.
• Sicheres Verständnis von Logquellen, Detection Rules, Use Cases und Incident-Analyse.
• Fähigkeit, Angriffe technisch nachzuvollziehen und Spuren in Logdaten zu erkennen.
• Analytisches Denken, strukturierte Arbeitsweise und hohe Eigenständigkeit.
• Gutes Verständnis für IT-Infrastrukturen, Netzwerke, Windows/Linux und Cloud-Dienste.
• Klare Kommunikation mit technischen Teams, Kunden und internen Ansprechpartnern.
Nice to have:
• KQL, EQL, Lucene, Sigma oder vergleichbare Query-/Detection-Sprachen.
• Microsoft Defender XDR, Azure, Sysmon, Firewall-, Proxy-, EDR-/XDR- oder Netzwerklogs.
• MITRE ATT&CK, Incident Response, Threat Intelligence oder Schwachstellenmanagement.
• Erfahrung in Kundenprojekten, Managed-Security-Services oder SOC-Umgebungen.
Benefits:
• Remote- oder Hybrid-Arbeit, 30 Tage Urlaub und attraktive Vergütung.
• Kurze Entscheidungswege, Eigenverantwortung und spannende Security-Projekte.
• Weiterentwicklung im SIEM-, SOC- und Detection-Engineering-Umfeld.
• Zusatzleistungen wie Edenred, JobRad, Internet-Zuschuss und Kita-Zuschuss.
Klingt nach deinem nächsten Schritt?
Dann bewirb dich noch heute per E-Mail bei uns und nenne bitte deinen frühestmöglichen Eintrittstermin. Wir freuen uns darauf, dich kennenzulernen.