Projekt | Köln | 100% Remote

Microsoft Sentinel Consultant / Security Engineer (m/w/d)

Microsoft Sentinel Consultant / Security Engineer (m/w/d)

Microsoft Security | Sentinel | Defender | 100% Remote | Kurzfristiger Projekteinstieg

Für ein anspruchsvolles Security-Projekt bei einem etablierten Kunden suchen wir kurzfristig einen erfahrenen Microsoft Security Spezialisten (m/w/d) mit tiefgehender Expertise in Microsoft Sentinel.

Im Fokus steht die Weiterentwicklung einer bereits etablierten Microsoft Security Umgebung. Der Kunde verfügt über eine moderne Azure- und Security-Infrastruktur sowie eigenes Expertenwissen im Bereich Microsoft Security. Gesucht wird daher ein erfahrener Consultant, der neue Systeme und Datenquellen professionell in die bestehende Sentinel-Landschaft integriert, Security-Anforderungen bewertet und Kunden auf Augenhöhe berät.

Aktuell steht unter anderem die Anbindung einer Oracle Cloud Umgebung an Microsoft Sentinel im Fokus. Erfahrung mit vergleichbaren Integrationsprojekten und komplexen Log-Source-Onboardings ist daher besonders relevant.

Eckdaten

  • Remote: 100 %
  • Start: ASAP
  • Laufzeit: zunächst 3 Monate mit Option auf Verlängerung
  • Auslastung: 2–3 Tage pro Woche
  • Budget: bis ca. 85 €/h

Deine Aufgaben

  • Integration neuer Systeme und Datenquellen in Microsoft Sentinel
  • Anbindung von Cloud-, On-Premises- und Drittanbieter-Systemen an bestehende SIEM-/SOAR-Prozesse
  • Analyse, Design und Umsetzung von Log-Ingestion-Konzepten
  • Integration komplexer Umgebungen wie Cloud-Plattformen, Business-Anwendungen und Security-Lösungen
  • Entwicklung und Optimierung von Detection Use Cases
  • Erstellung und Tuning von Analytics Rules mittels KQL
  • Aufbau und Optimierung von Security Automatisierungen und Playbooks
  • Integration und Weiterentwicklung von Microsoft Defender Lösungen
  • Technische Beratung des Kunden zu Security-Architekturen und Best Practices
  • Unterstützung bei der Weiterentwicklung bestehender Security Operations Prozesse
  • Analyse von Security Events sowie Verbesserung der Detection- und Response-Fähigkeiten

Must-have

  • Mehrjährige Erfahrung als Microsoft Security Consultant, SOC Engineer oder Security Engineer
  • Tiefgehende praktische Erfahrung mit Microsoft Sentinel
  • Sehr gute Kenntnisse in Kusto Query Language (KQL)
  • Erfahrung bei der Integration unterschiedlicher Logquellen und Plattformen in Sentinel
  • Erfahrung mit Data Connectors, APIs, Syslog, CEF, Logstash oder vergleichbaren Technologien
  • Sehr gute Kenntnisse im Microsoft Security Stack
  • Erfahrung mit Microsoft Defender (insbesondere Defender for Endpoint)
  • Gute Kenntnisse im Azure Security Umfeld
  • Erfahrung mit Azure Logic Apps und Security-Automatisierungen
  • Nachweisbare Projekterfahrung bei der Anbindung neuer Systeme an bestehende SIEM-Umgebungen

Nice-to-have

  • Erfahrung mit Oracle Cloud oder vergleichbaren Cloud-Plattformen
  • Erfahrung in der Weiterentwicklung von Security Operations Centern
  • Kenntnisse weiterer Microsoft Security Produkte
  • Erfahrung mit Incident Response und Threat Detection
  • Erfahrung mit Security Architecture oder Security Consulting

Persönliche Anforderungen

  • Ausgeprägte Beratungs- und Kommunikationsstärke
  • Fähigkeit, technische Konzepte verständlich zu vermitteln
  • Hands-on-Mentalität mit hoher Eigenverantwortung
  • Strukturierte und analytische Arbeitsweise
  • Sicheres Auftreten gegenüber technisch versierten Kunden
  • Teamorientierung und Lösungsfokus

Sprachkenntnisse

  • Deutsch: fließend
  • Englisch: gut

Interesse?

Dann freuen wir uns auf dein aktuelles Profil inklusive:

  • Verfügbarkeit
  • Stundensatz
  • Relevanter Projekterfahrung mit Microsoft Sentinel
  • Referenzen zu Integrationsprojekten (Cloud, On-Premises oder Drittanbieter-Systeme)
  • Erfahrung mit Microsoft Defender und Security-Automatisierungen
Gültig bis
22.12.2026