Microsoft Security & Sentinel Engineer (m/w/d)
Über
Rolle
Technische Verantwortung für die Absicherung einer modernen Microsoft-basierten On-Premises- und Cloud-Infrastruktur mit Schwerpunkt auf Security Engineering, Microsoft Sentinel, Vulnerability Management und Security Automation.
Verantwortung
Konzeption und Implementierung von Security-Lösungen für Cloud- und On-Premises-Umgebungen
Definition und Überprüfung technischer Security-Anforderungen und Standards
Betrieb und Weiterentwicklung des Vulnerability Managements
Bewertung und Koordination von Schwachstellen und Remediation-Massnahmen
Zusammenarbeit mit externem SOC, CSIRT, Cloud-, DevOps- und Endpoint-Teams
Weiterentwicklung von Detection Use Cases, Runbooks und Incident-Workflows
Unterstützung bei Security Incidents, Penetrationstests, Red-Team-Übungen und Audits
Log-Analyse und Threat Hunting mit Microsoft Sentinel und KQL
Entwicklung und Automatisierung von Security-Prozessen mit PowerShell und Python
Service Ownership für Endpoint- und Identity-Security-Lösungen
Weiterentwicklung von Security-Architekturen, Richtlinien und technischen Standards
Erstellung und Pflege technischer Dokumentationen
Qualifikationen
Fundierte Erfahrung mit IT-Security, Zero Trust und Threat Detection
Sehr gute Kenntnisse von Active Directory, Entra ID, Conditional Access und Identity Protection
Erfahrung mit Microsoft Defender Suite und Microsoft Sentinel
Sehr gute Kenntnisse in KQL, Log-Analyse und Threat Hunting
Erfahrung mit CEF, Syslog, REST APIs und ASIM
Praxis in Vulnerability Management, Risikoanalysen und Remediation
Sehr gute Kenntnisse in PowerShell oder Python
Analytische, strukturierte und lösungsorientierte Arbeitsweise
Sicheres Auftreten gegenüber technischen und nichttechnischen Stakeholdern
Hohes Verantwortungs-, Qualitäts- und Compliance-Bewusstsein