Microsoft Sentinel Consultant / Security Engineer (m/w/d)
Microsoft Sentinel Consultant / Security Engineer (m/w/d)
Microsoft Security | Sentinel | Defender | 100% Remote | Kurzfristiger Projekteinstieg
Für ein anspruchsvolles Security-Projekt bei einem etablierten Kunden suchen wir kurzfristig einen erfahrenen Microsoft Security Spezialisten (m/w/d) mit tiefgehender Expertise in Microsoft Sentinel.
Im Fokus steht die Weiterentwicklung einer bereits etablierten Microsoft Security Umgebung. Der Kunde verfügt über eine moderne Azure- und Security-Infrastruktur sowie eigenes Expertenwissen im Bereich Microsoft Security. Gesucht wird daher ein erfahrener Consultant, der neue Systeme und Datenquellen professionell in die bestehende Sentinel-Landschaft integriert, Security-Anforderungen bewertet und Kunden auf Augenhöhe berät.
Aktuell steht unter anderem die Anbindung einer Oracle Cloud Umgebung an Microsoft Sentinel im Fokus. Erfahrung mit vergleichbaren Integrationsprojekten und komplexen Log-Source-Onboardings ist daher besonders relevant.
Eckdaten
- Remote: 100 %
- Start: ASAP
- Laufzeit: zunächst 3 Monate mit Option auf Verlängerung
- Auslastung: 2–3 Tage pro Woche
- Budget: bis ca. 85 €/h
Deine Aufgaben
- Integration neuer Systeme und Datenquellen in Microsoft Sentinel
- Anbindung von Cloud-, On-Premises- und Drittanbieter-Systemen an bestehende SIEM-/SOAR-Prozesse
- Analyse, Design und Umsetzung von Log-Ingestion-Konzepten
- Integration komplexer Umgebungen wie Cloud-Plattformen, Business-Anwendungen und Security-Lösungen
- Entwicklung und Optimierung von Detection Use Cases
- Erstellung und Tuning von Analytics Rules mittels KQL
- Aufbau und Optimierung von Security Automatisierungen und Playbooks
- Integration und Weiterentwicklung von Microsoft Defender Lösungen
- Technische Beratung des Kunden zu Security-Architekturen und Best Practices
- Unterstützung bei der Weiterentwicklung bestehender Security Operations Prozesse
- Analyse von Security Events sowie Verbesserung der Detection- und Response-Fähigkeiten
Must-have
- Mehrjährige Erfahrung als Microsoft Security Consultant, SOC Engineer oder Security Engineer
- Tiefgehende praktische Erfahrung mit Microsoft Sentinel
- Sehr gute Kenntnisse in Kusto Query Language (KQL)
- Erfahrung bei der Integration unterschiedlicher Logquellen und Plattformen in Sentinel
- Erfahrung mit Data Connectors, APIs, Syslog, CEF, Logstash oder vergleichbaren Technologien
- Sehr gute Kenntnisse im Microsoft Security Stack
- Erfahrung mit Microsoft Defender (insbesondere Defender for Endpoint)
- Gute Kenntnisse im Azure Security Umfeld
- Erfahrung mit Azure Logic Apps und Security-Automatisierungen
- Nachweisbare Projekterfahrung bei der Anbindung neuer Systeme an bestehende SIEM-Umgebungen
Nice-to-have
- Erfahrung mit Oracle Cloud oder vergleichbaren Cloud-Plattformen
- Erfahrung in der Weiterentwicklung von Security Operations Centern
- Kenntnisse weiterer Microsoft Security Produkte
- Erfahrung mit Incident Response und Threat Detection
- Erfahrung mit Security Architecture oder Security Consulting
Persönliche Anforderungen
- Ausgeprägte Beratungs- und Kommunikationsstärke
- Fähigkeit, technische Konzepte verständlich zu vermitteln
- Hands-on-Mentalität mit hoher Eigenverantwortung
- Strukturierte und analytische Arbeitsweise
- Sicheres Auftreten gegenüber technisch versierten Kunden
- Teamorientierung und Lösungsfokus
Sprachkenntnisse
- Deutsch: fließend
- Englisch: gut
Interesse?
Dann freuen wir uns auf dein aktuelles Profil inklusive:
- Verfügbarkeit
- Stundensatz
- Relevanter Projekterfahrung mit Microsoft Sentinel
- Referenzen zu Integrationsprojekten (Cloud, On-Premises oder Drittanbieter-Systeme)
- Erfahrung mit Microsoft Defender und Security-Automatisierungen