06.05.2026 aktualisiert


100 % verfügbar
IT-Security Consultant | SIEM, Cloud Security & Compliance
Großlangheim, Deutschland
Nur Remote
Skills
Cloud-SicherheitCloud-EngineeringCloudtestingComplianceInformationssicherheitDatensicherheitInformation ManagementInformationssicherheitsmanagementNetwork SecurityMicrosoft Security EssentialsSicherheitsmanagementsystemeSiemInformationssicherheits-ManagementsystemCloud-ÜberwachungIt-sicherheitsstandards
SIEM & Security Monitoring
Umfangreiche Erfahrung mit Splunk (Searches, Dashboards, Alerting, CIM-Basis) und Microsoft Sentinel (Data Connectors, Workbooks, Analytics Rules, Use-Case-Entwicklung, Alerting, Playbooks) sowie Log-Onboarding und Dashboarding in Enterprise-Umgebungen.
Cloud Security (Azure & AWS)
Kenntnisse in Azure (Log Analytics, AD, Conditional Access, Defender) und AWS (CloudTrail, GuardDuty, Security Hub) sowie Aufbau von Cloud-Security-Monitorings, Umsetzung von Identity- und Zugriffskontrollen und Erstellung von Cloud Security Baselines.
Identity & Access Management
Erfahrung im Aufbau und Betrieb von Identity & Access Management, MFA, Conditional Access, Active Directory Security sowie der Einführung strukturierter Berechtigungsmodelle und Freigabeprozesse in regulierten Umgebungen.
M365 Security & Hardening
Kenntnisse in M365 Security (MFA, Defender, Audit-Logs), Deployment von Microsoft Sentinel zur Überwachung von Microsoft-365-Services sowie Konfiguration von Sicherheitsrichtlinien und Passwortregeln.
Regulatorik & Compliance
Kenntnisse in ITIL, Security-Prozessen (Use-Case-Lifecycle, Alert-Triage, Playbooks), ISO 27001, BSI IT-Grundschutz, KRITIS sowie DORA/NIS2 (Awareness).
Projektmanagement
Erfahrung mit Scrum, Kanban, klassischem Projektmanagement, Change Management, Jira, Confluence, Stakeholder-Kommunikation, Ticket- & Incident-Steuerung sowie Priorisierung von Security-Tasks.
Windows Server & Infrastruktur
Kenntnisse in Windows Server, Exchange Online, VMware vSphere, Veeam, Active Directory sowie Enterprise Logging & Monitoring Grundlagen.
Scripting & Automatisierung
Grundkenntnisse in PowerShell, Bash und SQL sowie Erfahrung mit der Automatisierung von Alert-Bearbeitung mittels Logic Apps.
Umfangreiche Erfahrung mit Splunk (Searches, Dashboards, Alerting, CIM-Basis) und Microsoft Sentinel (Data Connectors, Workbooks, Analytics Rules, Use-Case-Entwicklung, Alerting, Playbooks) sowie Log-Onboarding und Dashboarding in Enterprise-Umgebungen.
Cloud Security (Azure & AWS)
Kenntnisse in Azure (Log Analytics, AD, Conditional Access, Defender) und AWS (CloudTrail, GuardDuty, Security Hub) sowie Aufbau von Cloud-Security-Monitorings, Umsetzung von Identity- und Zugriffskontrollen und Erstellung von Cloud Security Baselines.
Identity & Access Management
Erfahrung im Aufbau und Betrieb von Identity & Access Management, MFA, Conditional Access, Active Directory Security sowie der Einführung strukturierter Berechtigungsmodelle und Freigabeprozesse in regulierten Umgebungen.
M365 Security & Hardening
Kenntnisse in M365 Security (MFA, Defender, Audit-Logs), Deployment von Microsoft Sentinel zur Überwachung von Microsoft-365-Services sowie Konfiguration von Sicherheitsrichtlinien und Passwortregeln.
Regulatorik & Compliance
Kenntnisse in ITIL, Security-Prozessen (Use-Case-Lifecycle, Alert-Triage, Playbooks), ISO 27001, BSI IT-Grundschutz, KRITIS sowie DORA/NIS2 (Awareness).
Projektmanagement
Erfahrung mit Scrum, Kanban, klassischem Projektmanagement, Change Management, Jira, Confluence, Stakeholder-Kommunikation, Ticket- & Incident-Steuerung sowie Priorisierung von Security-Tasks.
Windows Server & Infrastruktur
Kenntnisse in Windows Server, Exchange Online, VMware vSphere, Veeam, Active Directory sowie Enterprise Logging & Monitoring Grundlagen.
Scripting & Automatisierung
Grundkenntnisse in PowerShell, Bash und SQL sowie Erfahrung mit der Automatisierung von Alert-Bearbeitung mittels Logic Apps.
Sprachen
DeutschMutterspracheEnglischgut
Projekthistorie
Aufbau eines Cloud-Security-Monitorings fuer hybride Workloads (AWS + Azure), Umsetzung von Identity- und Zugriffskontrollen (AWS IAM, Azure AD, MFA, Conditional Access), Einrichtung von CloudWatch-Logs und Azure Diagnostics zur zentralen Ueberwachung, Erstellung von Sicherheitsrichtlinien und Qualitaetsstandards fuer Cloud-Workloads sowie Unterstuetzung bei der Einfuehrung einer Security-by-Design-Vorgehensweise.
Analyse bestehender Dashboards und Ueberarbeitung von Alert-Regeln, Anbindung weiterer Logquellen (Firewalls, Windows Server, Azure AD) ueber Syslog und API, Definition klarer Prozessablaeufe fuer Onboarding-, Aenderungs- und Freigabeprozesse, Erstellung standardisierter Dokumentationen zur Qualitaetssicherung sowie Unterstuetzung bei der Uebergabe an den operativen SOC.
Deployment von Microsoft Sentinel zur Ueberwachung der Microsoft-365-Services, Aktivierung relevanter Data Connectors (Azure AD, Intune, M365 Defender), Entwicklung erster KQL-Abfragen fuer Login-Anomalien und riskantes Verhalten, Erstellung von Workbooks fuer das Monitoring von Benutzeraktivitaeten sowie Aufbau eines Basis-Playbooks fuer Alert-Bearbeitung mittels Logic Apps.