Über das Unternehmen
- Ein führendes Technologieunternehmen, das mit innovativen IT-Lösungen die Digitalisierung des österreichischen Gesundheitswesens maßgeblich vorantreibt
Aufgaben
- Analyse und Bewertung von Sicherheitsereignissen: Erkennung, Analyse und Priorisierung von Security Alerts und Incidents innerhalb eines modernen Security Operations Centers sowie Einleitung geeigneter Gegenmaßnahmen
- Incident Response: Durchführung und Koordination von Incident-Response-Maßnahmen (Containment, Eradication, Recovery) inklusive strukturierter Dokumentation und Nachbereitung
- Weiterentwicklung von Detection-Mechanismen: Optimierung bestehender Detection-Regeln sowie Entwicklung neuer Use Cases auf Basis von Incident-Erkenntnissen und Anforderungen aus dem Umfeld
- Arbeit mit Security-Tools: Nutzung und Weiterentwicklung von SIEM- und Security-Lösungen zur Analyse, Korrelation und Visualisierung sicherheitsrelevanter Daten
- Kommunikation und Reporting: Aufbereitung und Kommunikation von Sicherheitsvorfällen, Risiken und Handlungsempfehlungen gegenüber relevanten Stakeholdern sowie Erstellung aussagekräftiger Reports
-
Prozessoptimierung und Know-how-Transfer: Kontinuierliche Verbesserung von SOC-Prozessen, Playbooks und Analyseverfahren sowie Unterstützung und Mentoring von weniger erfahrenen Teammitgliedern
- Threat Hunting: Proaktive Identifikation von Bedrohungen durch hypothesenbasiertes Threat Hunting unter Nutzung aktueller Threat Intelligence und gängiger Frameworks
Profil
- Abgeschlossene technische Ausbildung (HTL, FH, Universität) oder vergleichbare Qualifikation
- Fundierte Berufserfahrung im Umfeld Security Operations, SOC oder Incident Response
- Fundierte praktische Erfahrung in der Analyse und Bearbeitung von Security Incidents
- Sehr gutes Verständnis gängiger Angriffstechniken, Bedrohungsszenarien und Frameworks (z.B. MITRE ATT&CK)
- Erfahrung im Umgang mit SIEM- und Security-Tools (z.B. QRadar, Microsoft Defender XDR oder vergleichbar)
- Sicherer Umgang mit Logdaten aus Windows-, Linux- und Netzwerkumgebungen
- Erfahrung im Threat Hunting sowie in der Entwicklung analytischer Hypothesen
- Grundkenntnisse in Scripting bzw. Automatisierung (z.B. Python, APIs) von Vorteil
- Strukturierte, analytische und lösungsorientierte Arbeitsweise
- Ausgeprägte Kommunikationsfähigkeiten sowie Erfahrung im Reporting
- Bereitschaft zur Sicherheitsüberprüfung (entsprechend nationaler Vorgaben)
Benefits
- Flexible Arbeitszeiten ohne Kernzeit
- Homeoffice-Möglichkeit und familienfreundliche Unternehmenskultur
- Individuelle Weiterbildungsangebote
- Dienstlaptop und -handy
- Jobticket, gute öffentliche Anbindung, Parkplätze und Fahrradbox
- Betriebsrestaurant mit Essenszuschuss
- Betriebliches Gesundheitsmanagement
- Kollegiales Miteinander und regelmäßige Mitarbeiterevents
- Attraktive Vergünstigungen und Benefits
Gehaltsinformationen
- Das Mindestgehalt für diese Position beträgt EUR 65.000 brutto pro Jahr. Eine Überzahlung ist abhängig von Berufserfahrung und Qualifikationen möglich