Unser Auftraggeber ist eine etablierte, systemrelevante IT-Organisation mit zentraler Bedeutung für die Digitalisierung im österreichischen Gesundheits- und Sozialversicherungsumfeld. Zur weiteren Verstärkung eines spezialisierten Security-Teams suchen wir eine erfahrene Persönlichkeit im Bereich Security Operations, Incident Response und Threat Hunting.
Senior Cyber Security Analyst / SOC Analyst (gn)
Incident Response | Threat Hunting | SIEM | SOC | Wien / Hybrid
In dieser Position übernehmen Sie eine verantwortungsvolle Rolle in der Analyse, Bewertung und Bearbeitung sicherheitsrelevanter Ereignisse. Sie arbeiten in einem professionellen SOC-Umfeld, analysieren Security Alerts und Incidents, verbessern Detection-Use-Cases und tragen aktiv zur Weiterentwicklung der Cyber-Security-Services bei.
Ihre Aufgaben
- Analyse, Bewertung und Priorisierung von Security Alerts und Security Incidents im SOC-Umfeld
- Durchführung und Koordination von Incident-Response-Maßnahmen inklusive Containment, Eradication und Recovery
- Strukturierte Dokumentation und Nachbereitung von Sicherheitsvorfällen
- Aktive Arbeit mit SIEM- und Security-Tools, insbesondere IBM QRadar sowie Microsoft Defender XDR
- Analyse von Logs aus Windows-, Linux- und Netzwerkumgebungen
- Weiterentwicklung bestehender Detection Rules sowie Entwicklung neuer Use Cases
- Durchführung von Threat Hunting auf Basis aktueller TTPs, Threat Intelligence und MITRE ATT&CK
- Kommunikation von Incidents, Risiken und Maßnahmen gegenüber internen Stakeholdern und interne Kunden
- Erstellung von Reports, Handlungsempfehlungen und Entscheidungsgrundlagen
- Kontinuierliche Verbesserung von Analyseprozessen, Playbooks und SOC-Abläufen
- Fachliche Unterstützung und Mentoring von weniger erfahrenen Kollegen
Ihr Profil
- Abgeschlossene technische Ausbildung, z. B. HTL, FH oder Universität, oder vergleichbare Qualifikation
- Mehrjährige praktische Erfahrung im Bereich Security Operations, SOC, Cyber Defence oder Incident Response
- Fundierte Erfahrung in der Analyse und Bearbeitung von Security Incidents
- Sehr gutes Verständnis von Angriffsvektoren, TTPs und aktuellen Bedrohungsszenarien
- Erfahrung mit SIEM-Systemen, idealerweise IBM QRadar
- Erfahrung mit Microsoft Defender XDR oder vergleichbaren Security-Plattformen von Vorteil
- Sicherer Umgang mit Loganalyse aus Windows-, Linux- und Netzwerkquellen
- Erfahrung im Threat Hunting und in der Entwicklung von Hypothesen zur Identifikation komplexer Angriffe
- Kenntnisse von Frameworks wie MITRE ATT&CK
- Grundkenntnisse in Scripting oder Automatisierung, z. B. Python oder API-Nutzung von Vorteil
- Strukturierte, analytische und lösungsorientierte Arbeitsweise
- Kommunikationsstärke, Verantwortungsbewusstsein und professioneller Umgang mit internen Ansprechpartner
- Bereitschaft zur Sicherheitsüberprüfung gemäß § 55 SPG, Stufe „geheim“
Das Angebot
- Verantwortungsvolle Senior-Rolle in einem stabilen und systemrelevanten IT-Umfeld
- Mitarbeit in einem spezialisierten Security-Team mit hoher fachlicher Relevanz
- Moderne Security- und SOC-Themen rund um Incident Response, Threat Hunting, SIEM und Detection Improvement
- Gleitzeit ohne Kernzeit
- Möglichkeit zu Telearbeit / Hybrid Work
- Fachliche und persönliche Aus- und Weiterbildung
- Dienstlaptop und Diensthandy
- Kollegiales Umfeld mit Gestaltungsspielraum
- Jobticket, gute öffentliche Anbindung, Parkplätze und Fahrradbox
- Betriebsrestaurant und Essenszuschuss
- Betriebliches Gesundheitsmanagement und Mitarbeitervergünstigungen
Das gebotene Jahreszielgehalt liegt ab EUR 72.000,-; eine Überzahlung, je nach relevanter Erfahrung und Qualifikation, ist gegeben.
Wenn Sie eine erfahrene Security-Persönlichkeit sind und eine langfristige, fachlich anspruchsvolle Inhouse-Rolle im SOC- und Cyber-Defence-Umfeld suchen, freuen wir uns auf Ihre Kontaktaufnahme.
Kenn-Nr.: 1445-FIP
Weitere offene Positionen finden Sie auf unserer Homepage unter consent.at/jobs.
