Cyber Defense Engineer (m/w/d)
Über
Rolle
Du willst Cyberangriffe nicht nur erkennen, sondern verstehen, eindämmen und nachhaltig verhindern? In dieser Rolle verbindest du Incident Response, Security Engineering und Threat Detection mit moderner Microsoft-Security. Du analysierst reale Sicherheitsereignisse, entwickelst Schutzmechanismen weiter und sorgst dafür, dass aus technischen Erkenntnissen konkrete Verbesserungen entstehen.
Verantwortung
Untersuchung von Security Alerts, verdächtigen Aktivitäten und potenziellen Cyberangriffen
Analyse kompromittierter Systeme, Benutzerkonten, Identitäten und Netzwerkaktivitäten
Durchführung strukturierter Incident-Response- und Root-Cause-Analysen
Unterstützung bei Containment, Remediation und Wiederherstellung betroffener Systeme
Entwicklung und Optimierung von Detection Rules für moderne Security-Plattformen
Analyse und Reduktion von False Positives durch gezielte Anpassung von Erkennungslogiken
Aufbau und Weiterentwicklung von Security Playbooks und standardisierten Response-Prozessen
Durchführung von Security Assessments und technischen Schwachstellenanalysen
Bewertung unsicherer Konfigurationen, überprivilegierter Konten und potenzieller Angriffspfade
Umsetzung von Security Hardening in Windows-, Cloud- und hybriden Umgebungen
Mitarbeit bei Cyber-Security-Projekten von der Anforderungsanalyse bis zur technischen Abnahme
Betrieb und Weiterentwicklung zentraler Security- und Monitoring-Plattformen
Analyse technischer Fehler in Security-Lösungen und Übergabe konkreter Optimierungsvorschläge an Engineering-Teams
Automatisierung wiederkehrender Untersuchungen, Datenaufbereitungen und Security-Prozesse
Aufbereitung technischer Erkenntnisse für Kunden und interne Stakeholder
Laufende Integration neuer Angriffstechniken und Threat-Intelligence-Erkenntnisse in bestehende Detection- und Response-Prozesse
Qualifikationen
Ausbildung oder Weiterbildung in Informatik, Cyber Security oder einem vergleichbaren technischen Bereich
Berufserfahrung in System Engineering, Security Operations, Cyber Defense oder einem verwandten Umfeld
Gute Kenntnisse von Windows Server, Windows Clients und Active Directory
Erfahrung mit Microsoft Entra ID und Microsoft 365
Grundverständnis für Identitäten, Berechtigungen, Netzwerke und moderne Cloud-Architekturen
Praktische Erfahrung mit mindestens einem Bereich wie Endpoint Security, Security Monitoring, Hardening, IAM oder Incident Response
Erfahrung mit Microsoft Defender XDR, Microsoft Sentinel oder vergleichbaren Security-Plattformen von Vorteil
Kenntnisse in KQL und PowerShell für Security-Analysen und Automation
Analytische Denkweise und ausgeprägte Fähigkeit zur strukturierten Fehlersuche
Hoher Qualitätsanspruch im Umgang mit sicherheitskritischen Systemen und Daten
Bereitschaft, sich kontinuierlich mit neuen Angriffstechniken, Technologien und Security-Methoden auseinanderzusetzen
Benefits