- Location
- Remote, Bayern · Ansfelden · Wien · Salzburg · Hall in Tirol · Graz, Steiermark
- Workplace
- Remote
- Type
- Full-time
- Department
- Security
- Education
- Master
- Source
- Personio
Description
Deine Aufgaben
- Analyse, Bewertung und Priorisierung von Security Events, Alerts und Incidents
- Durchführung von Erstanalysen sowie technischer Tiefenanalysen im Rahmen von Incident Response
- Monitoring und Bearbeitung von Meldungen aus SIEM-, XDR-, EDR- und Cloud-Security-Lösungen
- Identifikation von Angriffsmustern, Schwachstellen und sicherheitsrelevanten Auffälligkeiten
- Dokumentation von Vorfällen, Maßnahmen und Lessons Learned
- Unterstützung bei der Weiterentwicklung von Detection Use Cases, Playbooks und Automatisierungen
- Mitwirkung bei Security Assessments, Kunden-Workshops und technischen Analysen
- Enge Zusammenarbeit mit Security Architects, Consultants, SOC-Team und Kundenverantwortlichen
- Unterstützung bei der kontinuierlichen Verbesserung von Security Services und Betriebsprozessen
- Microsoft Sentinel und SIEM-basierte Security Operations
- Microsoft Defender XDR, Defender for Endpoint, Defender for Identity, Defender for Cloud und Defender for Office 365
- Identity Security mit Microsoft Entra ID, Conditional Access, MFA und Identity Protection
- Cloud Security in Microsoft Azure und Microsoft 365
- Incident Response, Threat Hunting und Angriffsanalyse
- MITRE ATT&CK, Kill Chain, TTPs und strukturierte Angriffsbewertung
- Log-Analyse, KQL-Abfragen und technische Auswertung sicherheitsrelevanter Daten
- SOAR, Playbooks, Automatisierungen und Prozessstandardisierung
- Endpoint Security, Vulnerability Management und Security Hardening
Dein Profil
- Abgeschlossene technische Ausbildung im Bereich Informatik, IT-Security, Netzwerktechnik oder vergleichbare Qualifikation
- Alternativ einschlägige Berufserfahrung im Security-, Infrastruktur-, Cloud- oder Modern-Workplace-Umfeld
- Erste bis mehrjährige Erfahrung in Security Operations, Incident Response, SOC, SIEM oder Endpoint Security
- Gutes Verständnis von Microsoft Security Technologien sowie grundlegenden Cloud- und Netzwerkarchitekturen
- Analytische Denkweise und Freude daran, technische Zusammenhänge strukturiert zu untersuchen
- Verantwortungsbewusstsein, Genauigkeit und eine eigenständige Arbeitsweise
- Kommunikationsstärke sowie hohe Kunden- und Lösungsorientierung
- Lernbereitschaft, Teamfähigkeit und Interesse an der kontinuierlichen Weiterentwicklung im Cyber-Security-Umfeld
- Von Vorteil sind Zertifizierungen wie SC-200, AZ-500, MS-500, Security+, CySA+ oder vergleichbare Nachweise
Benefits
- Leistungsgerechte Entlohnung mit Bereitschaft zur deutlichen Überzahlung
- Attraktives Prämienmodell zusätzlich zum Bruttogehalt
- Möglichkeit auf eine 4-Tage Woche
- Zusammenarbeit mit international tätigen Kunden
- Firmenhandy, Firmennotebook und modernes IT-Equipment
- Flexible Arbeitszeiten und Home-Office möglich
- Attraktive Mitarbeiter-Vergünstigungen
- Individuelle Ausbildungen und Zertifizierungen
- Frisches Obst, Kaffee und viele weitere Benefits
- Team-Events, Betriebsausflüge und ein starkes Miteinander
- Firmenrad, Sportzuschuss und betriebliche Gesundheitsangebote
Primäres Einsatzgebiet nahe Deinem Standort (OÖ, Wien, Salzburg, Tirol oder Graz) – Reisebereitschaft für ganz Österreich sollte vorhanden sein.