Unser Auftraggeber ist eine etablierte, systemrelevante IT-Organisation mit zentraler Bedeutung für die Digitalisierung im österreichischen Gesundheits- und Sozialversicherungsumfeld. Zur weiteren Verstärkung eines spezialisierten Security-Teams suchen wir eine erfahrene Persönlichkeit im Bereich Security Operations, Incident Response und Threat Hunting.

Senior Cyber Security Analyst / SOC Analyst (gn)

Incident Response | Threat Hunting | SIEM | SOC | Wien / Hybrid

In dieser Position übernehmen Sie eine verantwortungsvolle Rolle in der Analyse, Bewertung und Bearbeitung sicherheitsrelevanter Ereignisse. Sie arbeiten in einem professionellen SOC-Umfeld, analysieren Security Alerts und Incidents, verbessern Detection-Use-Cases und tragen aktiv zur Weiterentwicklung der Cyber-Security-Services bei.

Ihre Aufgaben

  • Analyse, Bewertung und Priorisierung von Security Alerts und Security Incidents im SOC-Umfeld
  • Durchführung und Koordination von Incident-Response-Maßnahmen inklusive Containment, Eradication und Recovery
  • Strukturierte Dokumentation und Nachbereitung von Sicherheitsvorfällen
  • Aktive Arbeit mit SIEM- und Security-Tools, insbesondere IBM QRadar sowie Microsoft Defender XDR
  • Analyse von Logs aus Windows-, Linux- und Netzwerkumgebungen
  • Weiterentwicklung bestehender Detection Rules sowie Entwicklung neuer Use Cases
  • Durchführung von Threat Hunting auf Basis aktueller TTPs, Threat Intelligence und MITRE ATT&CK
  • Kommunikation von Incidents, Risiken und Maßnahmen gegenüber internen Stakeholdern und interne Kunden
  • Erstellung von Reports, Handlungsempfehlungen und Entscheidungsgrundlagen
  • Kontinuierliche Verbesserung von Analyseprozessen, Playbooks und SOC-Abläufen
  • Fachliche Unterstützung und Mentoring von weniger erfahrenen Kollegen

Ihr Profil

  • Abgeschlossene technische Ausbildung, z. B. HTL, FH oder Universität, oder vergleichbare Qualifikation
  • Mehrjährige praktische Erfahrung im Bereich Security Operations, SOC, Cyber Defence oder Incident Response
  • Fundierte Erfahrung in der Analyse und Bearbeitung von Security Incidents
  • Sehr gutes Verständnis von Angriffsvektoren, TTPs und aktuellen Bedrohungsszenarien
  • Erfahrung mit SIEM-Systemen, idealerweise IBM QRadar
  • Erfahrung mit Microsoft Defender XDR oder vergleichbaren Security-Plattformen von Vorteil
  • Sicherer Umgang mit Loganalyse aus Windows-, Linux- und Netzwerkquellen
  • Erfahrung im Threat Hunting und in der Entwicklung von Hypothesen zur Identifikation komplexer Angriffe
  • Kenntnisse von Frameworks wie MITRE ATT&CK
  • Grundkenntnisse in Scripting oder Automatisierung, z. B. Python oder API-Nutzung von Vorteil
  • Strukturierte, analytische und lösungsorientierte Arbeitsweise
  • Kommunikationsstärke, Verantwortungsbewusstsein und professioneller Umgang mit internen Ansprechpartner
  • Bereitschaft zur Sicherheitsüberprüfung gemäß § 55 SPG, Stufe „geheim“

Das Angebot

  • Verantwortungsvolle Senior-Rolle in einem stabilen und systemrelevanten IT-Umfeld
  • Mitarbeit in einem spezialisierten Security-Team mit hoher fachlicher Relevanz
  • Moderne Security- und SOC-Themen rund um Incident Response, Threat Hunting, SIEM und Detection Improvement
  • Gleitzeit ohne Kernzeit
  • Möglichkeit zu Telearbeit / Hybrid Work
  • Fachliche und persönliche Aus- und Weiterbildung
  • Dienstlaptop und Diensthandy
  • Kollegiales Umfeld mit Gestaltungsspielraum
  • Jobticket, gute öffentliche Anbindung, Parkplätze und Fahrradbox
  • Betriebsrestaurant und Essenszuschuss
  • Betriebliches Gesundheitsmanagement und Mitarbeitervergünstigungen

Das gebotene Jahreszielgehalt liegt ab EUR 72.000,-; eine Überzahlung, je nach relevanter Erfahrung und Qualifikation, ist gegeben.

Wenn Sie eine erfahrene Security-Persönlichkeit sind und eine langfristige, fachlich anspruchsvolle Inhouse-Rolle im SOC- und Cyber-Defence-Umfeld suchen, freuen wir uns auf Ihre Kontaktaufnahme.

Kenn-Nr.: 1445-FIP
Weitere offene Positionen finden Sie auf unserer Homepage unter consent.at/jobs.