Stellenangebot: Purple Team Specialist / Cyber Security Engineer (m/w/d) bei eyeDsec Information Security GmbH
Das Wichtigste im Überblick
Besondere Merkmale
- 40.000 € – 90.000 €/Jahr
- Homeoffice möglich
Arbeitsort
BayreuthAngebotsart
ArbeitAnstellungsart
VollzeitBefristung
unbefristetBeginn
ab sofortBerufsbezeichnung
- Cyber-Security-Consultant
- IT-Administrator/in
- IT-Compliance-Consultant
- IT Organisator
- IT Berater
- IT Manager
Stellenbeschreibung
Du willst Cyber Security nicht nur analysieren, sondern aktiv besser machen?
Du kennst dich mit SIEM und Windows Security aus, kannst Angriffsszenarien nachvollziehen und möchtest gemeinsam mit Red und Blue Team die Detektion & Response verbessern? Dann passt du gut zu uns.
Bei eyeDsec arbeitest du an praxisnahen Purple-Team-, Detektion- und Security-Operations-Themen und unterstützt Unternehmen dabei, ihre Sicherheitsmaßnahmen realistisch zu testen und kontinuierlich weiterzuentwickeln. Du planst und begleitest Purple-Team-Aktivitäten, analysierst die Ergebnisse und übersetzt technische Erkenntnisse in konkrete Verbesserungen für Detektion und Response.
Das Jahresgehalt für eine Junior-Position liegt bei 40.000 – 60.000 € Brutto und für eine Senior-Position bei 60.000 – 90.000 € Brutto.
Deine Aufgaben
- Purple-Team-Aktivitäten planen, vorbereiten und organisatorisch begleiten.
- Realistische Angriffsszenarien entwickeln und passende TTPs, Tools und Methoden auswählen.
- Live-Aktivitäten moderieren und den strukturierten Ablauf von Security-Übungen unterstützen.
- Angriffe und Abwehrmaßnahmen anhand von SIEM-, Endpoint- und Windows-Daten analysieren.
- Mit QRadar oder vergleichbaren SIEM-Systemen Security Events, Logs und Detection-Signale auswerten.
- Detection Gaps identifizieren und gemeinsam mit den beteiligten Teams geeignete Verbesserungen ableiten.
- Ergebnisse von Purple-Team-Aktivitäten analysieren und Lessons Learned durchführen.
- Angriffsszenarien, Detection-Logiken und Ergebnisse mit Vectr oder vergleichbaren Tools dokumentieren und visualisieren.
- Technische Ergebnisse in klaren Reports aufbereiten und gegenüber technischen sowie nicht-technischen Stakeholdern präsentieren.
Dein Profil
- Berufserfahrung in Cyber Security, SOC, Security Monitoring, Incident Response oder Detection Engineering.
- Gutes Verständnis defensiver Security-Prozesse
- Erfahrung mit QRadar oder vergleichbaren SIEM-Systemen und der Analyse von Security Events und Log-Daten.
- Fähigkeit, Suchabfragen, Dashboards oder Alerts zu erstellen und bestehende Detection-Logiken zu analysieren.
- Verständnis für TTPs, Angriffsmuster und deren Erkennung bzw. Abwehr.
- Gute Kenntnisse in Windows Security, insbesondere Event Logs, Active Directory, PowerShell und Windows Defender.
- Idealerweise Erfahrung mit der forensischen Analyse von Windows-Systemen.
- Fähigkeit, technische Angriffsszenarien nachzuvollziehen und deren Auswirkungen auf Detection & Response zu bewerten.
- Analytisches Denken, strukturierte Arbeitsweise und hohe Eigenständigkeit.
- Klare Kommunikation und die Fähigkeit, unterschiedliche Teams und Interessen zusammenzubringen.
Nice to have
- Erfahrung mit Vectr oder vergleichbaren Purple-Team-/Security-Visualisierungstools.
- MITRE ATT&CK und die Zuordnung von Angriffstechniken zu Detection- und Response-Maßnahmen.
- Erfahrung mit Threat Hunting, Detection Engineering oder Use-Case-Entwicklung.
- Kenntnisse in Windows Forensics und Incident Response.
- Erfahrung in der Moderation oder Durchführung von Purple-Team- bzw. Security-Übungen.
- Erfahrung in Kundenprojekten, Managed-Security-Services oder SOC-Umgebungen.
- Interesse an neuen Angriffstechniken, Security-Tools und innovativen Übungsszenarien.
Benefits
- Remote- oder Hybrid-Arbeit, 30 Tage Urlaub und attraktive Vergütung.
- Kurze Entscheidungswege, Eigenverantwortung und spannende Cyber-Security-Projekte.
- Weiterentwicklung im Purple-Team-, SOC-, Detection- und Incident-Response-Umfeld.
- Direkte Zusammenarbeit mit erfahrenen Security Engineers und Spezialisten.
- Zusatzleistungen wie Edenred, JobRad, Internet-Zuschuss und Kita-Zuschuss.
Arbeitsorte
Unternehmensdarstellung: eyeDsec Information Security GmbH
In diesem Dokument befinden sich aus Sicherheitsgründen keine Kontaktdaten des Arbeitgebers. Wenn Sie diese sehen möchten, lösen Sie bitte die Sicherheitsfrage und laden Sie das PDF erneut.