Auf einen Blick
Detection Engineer für Microsoft Sentinel und Cisco FirePower SIEM, KQL Query Development und Cybersecurity Detection Engineering in der Cyber Incident Response Team (CIRT).
💰 ~$135.000–180.000/Jahr (geschätzt)
📊 Senior
🕒 Vollzeit
🌍 Vor Ort
🗺️ Americas
- 6+ Jahre Information Security Erfahrung
- Microsoft Sentinel & KQL (1+ Jahre)
- Cisco FirePower und IDS/IPS Configuration
- U.S. Citizenship erforderlich
Microsoft Sentinel
KQL
Cisco FirePower
SIEM
Threat Hunting
Python
PowerShell
Gehalt geschätzt anhand Senior Detection Engineer mit 6+ Jahren Security, Sentinel/KQL/Cisco FirePower Expertise, Arlington VA Defense Contractor. Kein Gehalt in der Anzeige angegeben.
✅ Geeignet für
- Senior Security Engineers mit Sentinel/KQL Expertise
- SIEM Administrator transitioning zu Detection Engineering
- Network Security Specialist mit Threat Hunting Background
🚫 Weniger geeignet
- Junior Security Analyst ohne 6+ Jahre Erfahrung
- Detection Engineer ohne SIEM oder Scripting Background
- Non-U.S. Citizens (Citizenship erforderlich)
💡 Gut zu wissen
- U.S. Citizenship erforderlich - Hintergrund-Check ist Standard
- 6+ Jahre Information Security ist harte Anforderung
- Microsoft Sentinel & KQL sind spezialisierte Skills - enge Spezialisierung
- MITRE ATT&CK Framework Knowledge erwartet
Über das Unternehmen
Accenture Federal Services unterstützt die US-Bundesregierung mit über 13.000 Mitarbeitern bei kritischen Cybersecurity und nationalen Sicherheitsmissionen. Das Unternehmen wird als Top 100 Best Place to Work bei Glassdoor anerkannt.
Deine Aufgaben
- Arbeit im Cyber Incident Response Team (CIRT) innerhalb der Information Security Organisation
- Design, Engineering und Implementierung von Security Detection Initiatives unter dem Cybersecurity Team Lead
- Entwicklung neuer Detection Logic für SIEM (Microsoft Sentinel) und Network Security Platforms (Cisco FirePower, IDS/IPS) mit AI-Driven Tooling
- Schreiben und Optimierung von KQL Queries für Sentinel zur Verbesserung Detection Fidelity und Reduktion False Positives
- Tuning von Detection Sets zur Erhöhung Security-Relevanter Events für Triage und Response Teams
- Wartung von Version Control für Detection Logic mit Git und GitHub Workflows
- Brückenfunktion zwischen Network Engineering und Cybersecurity Teams zur Befürwortung sicherer Netzwerkdesigns
- Technische Briefings zur Verbesserung des Team-Verständnisses von Network Architecture und Detection Strategies
- Zusammenarbeit mit Operations und Management zur Empfehlung von Improvements zur Security Posture und Compliance mit Industry und Federal Standards
Deine Voraussetzungen
- U.S. Citizenship erforderlich
- Bachelor-Abschluss in Cybersecurity, Computer Science oder verwandtem Feld (oder gleichwertige Erfahrung)
- Mindestens 6+ Jahre Erfahrung in Information Security oder equivalent Kombination von Education und Work Experience
- Mindestens 2+ Jahre Erfahrung mit Event und Log Analysis über Enterprise Security Tools (AV, IDS/IPS, Firewalls, Active Directory, Web Proxies, DLP, SIEM)
- Hands-On Erfahrung mit: Microsoft Sentinel & KQL (mindestens 1 Jahr), Cisco FirePower und IDS/IPS Configuration (mindestens 1 Jahr), SIEM Plattformen, Detection Engineering, Packet und Malware Analysis, Git und GitHub
- Scripting und Parsing (regex, PowerShell, Python, grep, sed, awk)
- TCP/IP, Application Layer Protocols und Windows/Linux Internals
- MITRE ATT&CK Framework für Detection Mapping