03.07.2026 aktualisiert


100 % verfügbar
IT Security Consultant
Singen, Deutschland
Nur Remote
Industriemeister Metall (IHK)Über mich
IT Security Consultant mit Schwerpunkt auf Microsoft Sentinel, Splunk Enterprise Security und Cloud Security. Erfahrung in SIEM Engineering, Security Monitoring, Detection Engineering sowie Microsoft 365-, Azure- und AWS-Security. Verfügbar für Remote-Projekte deutschlandweit.
Skills
IAMCloud-SicherheitAzure Active DirectorySiemIt-sicherheitslösungenMicrosoft Sentinel (Sicherheits-Informations- und Ereignismanagement)Splunk
Microsoft Sentinel & SIEM Engineering
Implementierung, Weiterentwicklung und Betrieb von SIEM-Lösungen auf Basis von Microsoft Sentinel. Entwicklung von KQL-Abfragen, Analytics Rules und Detection Use Cases sowie Erstellung von Dashboards und Workbooks für das Security Monitoring. Integration sicherheitsrelevanter Datenquellen und Optimierung bestehender Monitoring-Lösungen.
Splunk Enterprise Security
Weiterentwicklung und Betrieb von Splunk Enterprise Security. Integration von Windows-, Netzwerk- und Applikations-Logquellen, Erstellung von Correlation Searches sowie Entwicklung von Dashboards und Reports für Security Monitoring und Incident Analysis.
Cloud Security (Azure & AWS)
Implementierung und Weiterentwicklung von Cloud-Security-Lösungen in Microsoft Azure und Amazon Web Services (AWS). Integration sicherheitsrelevanter Cloud-Datenquellen wie AWS CloudTrail, Amazon GuardDuty und AWS Security Hub sowie Analyse von Sicherheitsereignissen mit Azure Monitor und Log Analytics.
Microsoft 365 Security
Umsetzung von Sicherheitsmaßnahmen in Microsoft-365-Umgebungen mit Microsoft Defender, Microsoft Entra ID, Conditional Access und Multi-Faktor-Authentifizierung (MFA). Unterstützung bei Security Reviews sowie Analyse und Dokumentation sicherheitsrelevanter Ereignisse.
Detection Engineering
Entwicklung und Optimierung von Detection Use Cases mit KQL und SPL. Erstellung und Anpassung von Analytics Rules sowie kontinuierliche Verbesserung der Erkennungslogik in Microsoft Sentinel und Splunk Enterprise Security.
Log Management & Log Onboarding
Integration und Standardisierung sicherheitsrelevanter Logquellen aus Microsoft Azure, AWS, Windows Server und Microsoft-365-Umgebungen. Unterstützung beim Log-Onboarding sowie Optimierung der Datenbasis für SIEM-Lösungen.
Security Monitoring & Incident Analysis
Durchführung von Security Monitoring und Incident Analysis in komplexen IT-Umgebungen. Unterstützung von Security Operations Teams bei der Analyse, Bewertung und Dokumentation sicherheitsrelevanter Ereignisse.
Microsoft Defender
Einsatz von Microsoft Defender zur Überwachung und Analyse sicherheitsrelevanter Ereignisse in Microsoft-365-Umgebungen sowie Unterstützung bei der Umsetzung technischer Sicherheitsmaßnahmen.
KQL (Kusto Query Language)
Entwicklung und Optimierung von KQL-Abfragen für Microsoft Sentinel, Azure Monitor und Log Analytics. Erstellung von Detection Use Cases, Analytics Rules und Dashboards zur Unterstützung des Security Monitorings.
Sprachen
DeutschMutterspracheEnglischverhandlungssicherItalienischverhandlungssicher
Projekthistorie
Aufbau und Weiterentwicklung von SIEM-Loesungen auf Basis von Microsoft Sentinel und Splunk Enterprise Security. Integration sicherheitsrelevanter Datenquellen aus Azure-, AWS-, Windows- und Microsoft-365-Umgebungen. Entwicklung von KQL Detection Use Cases und Analytics Rules, Erstellung von Dashboards und Workbooks, Security Monitoring und Incident Analysis sowie Zusammenarbeit mit Infrastruktur-, Cloud- und Security-Teams.
Ausbau und Weiterentwicklung der Microsoft-Sentinel-Plattform. Integration neuer Azure-, Windows- und Microsoft-365-Logquellen ueber Data Connectors. Entwicklung und Optimierung von Detection Use Cases mittels KQL. Erstellung von Dashboards und Workbooks fuer Security Monitoring. Abstimmung mit Infrastruktur- und Cloud-Teams zur Verbesserung der Sicherheitsueberwachung. Technologien: Microsoft Sentinel, Azure, KQL, Azure Monitor, Log Analytics, Data Connectors, Workbooks.
Integration neuer Server-, Netzwerk- und Applikations-Logquellen. Erstellung von Dashboards und Reports fuer Security Monitoring und Incident Analysis. Unterstuetzung bei der Entwicklung und Optimierung von Correlation Searches. Analyse sicherheitsrelevanter Ereignisse und Dokumentation wiederkehrender Auffaelligkeiten. Mitarbeit bei der Standardisierung des Log-Onboardings. Technologien: Splunk Enterprise Security, SPL, Dashboards, Reports, Correlation Searches, Log-Onboarding.