Job
- Level
- Senior
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Gehalt
- 4.000 bis 5.200€ Brutto/Monat
- Ort
- Salzburg, Graz, Wels, Wien
- Arbeitsmodell
- Hybrid, Onsite
Job Zusammenfassung
In dieser Position analysierst du Security Alerts, führst Incident-Response-Maßnahmen durch und jagst proaktiv Bedrohungen, während du eng mit Detection Engineering zur Verbesserung von Sicherheitsregelwerken zusammenarbeitest.
Job Technologien
Deine Rolle im Team
- Incident Detection & Analysis: Analyse und Bewertung von Security Alerts und Incidents innerhalb des SOC sowie Priorisierung und Einleitung geeigneter Maßnahmen zur schnellen und effektiven Reaktion.
- Incident Response: Durchführung und Koordination von Incident-Response-Maßnahmen inklusive Containment, Eradication und Recovery sowie Dokumentation und Nachbereitung von Sicherheitsvorfällen.
- Threat Hunting: Proaktive Identifikation von Bedrohungen durch hypothesengetriebenes Threat Hunting auf Basis aktueller TTPs, Threat Intelligence und MITRE ATT&CK.
- Use Case Feedback & Detection Improvement: Enge Zusammenarbeit mit Detection Engineering zur Verbesserung bestehender Detection Rules und Entwicklung neuer Use Cases basierend auf Incident Learnings.
- SIEM & Tooling Nutzung: Aktive Arbeit mit SIEM- und Security-Tools (z. B. Elastic Security) zur Analyse, Korrelation und Visualisierung sicherheitsrelevanter Ereignisse.
- Kundenkommunikation & Reporting: Kommunikation von Incidents, Risiken und Maßnahmen gegenüber internen Stakeholdern und Kunden sowie Erstellung von Reports und Empfehlungen.
- Qualität & Weiterentwicklung: Kontinuierliche Verbesserung von Analyseprozessen, Playbooks und SOC-Abläufen sowie Mentoring von weniger erfahrenen Analysten.
Unsere Erwartungen an dich
Ausbildung
- Abgeschlossene technische Ausbildung (HTL, FH, Uni) oder vergleichbare Qualifikation sowie mehrjährige Erfahrung im Bereich Security Operations, SOC oder Incident Response.
Qualifikationen
- Grundlegende Kenntnisse in Scripting oder Automatisierung (z. B. Python, APIs) von Vorteil.
- Analytische, strukturierte und lösungsorientierte Arbeitsweise sowie ausgeprägte Kommunikationsfähigkeiten in Deutsch und Englisch.
Erfahrung
- Fundierte praktische Erfahrung in der Analyse und Bearbeitung von Security Incidents in einem SOC-Umfeld.
- Sehr gutes Verständnis von Angriffsvektoren, TTPs und gängigen Bedrohungsszenarien sowie Erfahrung mit Frameworks wie MITRE ATT&CK.
- Erfahrung mit SIEM- und Security-Tools (z. B. Elastic Security) sowie sicherer Umgang mit Loganalyse aus Windows-, Linux- und Netzwerk-Quellen.
- Erfahrung im Threat Hunting sowie in der Entwicklung von Hypothesen zur Identifikation komplexer Angriffe.
- Erfahrung in der strukturierten Dokumentation von Incidents sowie im Reporting gegenüber Kunden oder Management.
Unser Angebot
- Dein Bruttogehalt lt. Kollektivvertrag bewegt sich zwischen EUR 4.000,- und EUR 5.200,-.
- Eine Gehaltsanpassung ist je nach Qualifikation und Berufserfahrung vorgesehen.
Benefits
Mehr Netto
Essen & Trinken
Gesundheit, Fitness & Fun
Work-Life-Integration
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
x-tention Informationstechnologie GmbH
Klagenfurt Am Wörthersee, Graz, Salzburg, St. Peter In Der Au, Wels, Wien
Das Tätigkeitsfeld unseres Unternehmens umfasst die Beratung, Entwicklung und Betriebsführung von Informationssystemen im Gesundheits- und Sozialbereich – vom großen Krankenhaus bis hin zu kleineren Einrichtungen. Wir verfügen über eine langjährige Erfahrung in diesem Bereich und stehen Ihnen gerne mit Rat und Tat zur Seite!
Description
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Gesundheitswesen, Soziales, Internet, IT, Telekom
Dev Reviews
by devworkplaces.com
Gesamt
(3 Bewertungen)3.9
Workingconditions
4.0Culture
3.9Career Growth
4.2Engineering
3.5