Detection Engineer

Arlington, VA • On-site • Senior • 09.09.2026
Data Engineer Cybersecurity IT Security Software Engineer
Auf einen Blick

Detection Engineer für Microsoft Sentinel und Cisco FirePower SIEM, KQL Query Development und Cybersecurity Detection Engineering in der Cyber Incident Response Team (CIRT).

💰 ~$135.000–180.000/Jahr (geschätzt) 📊 Senior 🕒 Vollzeit 🌍 Vor Ort 🗺️ Americas
  • 6+ Jahre Information Security Erfahrung
  • Microsoft Sentinel & KQL (1+ Jahre)
  • Cisco FirePower und IDS/IPS Configuration
  • U.S. Citizenship erforderlich
Microsoft Sentinel KQL Cisco FirePower SIEM Threat Hunting Python PowerShell

Gehalt geschätzt anhand Senior Detection Engineer mit 6+ Jahren Security, Sentinel/KQL/Cisco FirePower Expertise, Arlington VA Defense Contractor. Kein Gehalt in der Anzeige angegeben.

✅ Geeignet für
  • Senior Security Engineers mit Sentinel/KQL Expertise
  • SIEM Administrator transitioning zu Detection Engineering
  • Network Security Specialist mit Threat Hunting Background
🚫 Weniger geeignet
  • Junior Security Analyst ohne 6+ Jahre Erfahrung
  • Detection Engineer ohne SIEM oder Scripting Background
  • Non-U.S. Citizens (Citizenship erforderlich)
💡 Gut zu wissen
  • U.S. Citizenship erforderlich - Hintergrund-Check ist Standard
  • 6+ Jahre Information Security ist harte Anforderung
  • Microsoft Sentinel & KQL sind spezialisierte Skills - enge Spezialisierung
  • MITRE ATT&CK Framework Knowledge erwartet

Über das Unternehmen

Accenture Federal Services unterstützt die US-Bundesregierung mit über 13.000 Mitarbeitern bei kritischen Cybersecurity und nationalen Sicherheitsmissionen. Das Unternehmen wird als Top 100 Best Place to Work bei Glassdoor anerkannt.

Deine Aufgaben

  • Arbeit im Cyber Incident Response Team (CIRT) innerhalb der Information Security Organisation
  • Design, Engineering und Implementierung von Security Detection Initiatives unter dem Cybersecurity Team Lead
  • Entwicklung neuer Detection Logic für SIEM (Microsoft Sentinel) und Network Security Platforms (Cisco FirePower, IDS/IPS) mit AI-Driven Tooling
  • Schreiben und Optimierung von KQL Queries für Sentinel zur Verbesserung Detection Fidelity und Reduktion False Positives
  • Tuning von Detection Sets zur Erhöhung Security-Relevanter Events für Triage und Response Teams
  • Wartung von Version Control für Detection Logic mit Git und GitHub Workflows
  • Brückenfunktion zwischen Network Engineering und Cybersecurity Teams zur Befürwortung sicherer Netzwerkdesigns
  • Technische Briefings zur Verbesserung des Team-Verständnisses von Network Architecture und Detection Strategies
  • Zusammenarbeit mit Operations und Management zur Empfehlung von Improvements zur Security Posture und Compliance mit Industry und Federal Standards

Deine Voraussetzungen

  • U.S. Citizenship erforderlich
  • Bachelor-Abschluss in Cybersecurity, Computer Science oder verwandtem Feld (oder gleichwertige Erfahrung)
  • Mindestens 6+ Jahre Erfahrung in Information Security oder equivalent Kombination von Education und Work Experience
  • Mindestens 2+ Jahre Erfahrung mit Event und Log Analysis über Enterprise Security Tools (AV, IDS/IPS, Firewalls, Active Directory, Web Proxies, DLP, SIEM)
  • Hands-On Erfahrung mit: Microsoft Sentinel & KQL (mindestens 1 Jahr), Cisco FirePower und IDS/IPS Configuration (mindestens 1 Jahr), SIEM Plattformen, Detection Engineering, Packet und Malware Analysis, Git und GitHub
  • Scripting und Parsing (regex, PowerShell, Python, grep, sed, awk)
  • TCP/IP, Application Layer Protocols und Windows/Linux Internals
  • MITRE ATT&CK Framework für Detection Mapping