Deine Aufgaben Analyse, Bewertung und Priorisierung von Security Events, Alerts und Incidents Durchführung von Erstanalysen sowie technischer Tiefenanalysen im Rahmen von Incident Response Monitoring und Bearbeitung von Meldungen aus SIEM-, XDR-, EDR- und Cloud-Security-Lösungen Identifikation von Angriffsmustern, Schwachstellen und sicherheitsrelevanten Auffälligkeiten Dokumentation von Vorfällen, Maßnahmen und Lessons Learned Unterstützung bei der Weiterentwicklung von Detection Use Cases, Playbooks und Automatisierungen Mitwirkung bei Security Assessments, Kunden-Workshops und technischen Analysen Enge Zusammenarbeit mit Security Architects, Consultants, SOC-Team und Kundenverantwortlichen Unterstützung bei der kontinuierlichen Verbesserung von Security Services und Betriebsprozessen Technologische Schwerpunkte Microsoft Sentinel und SIEM-basierte Security Operations Microsoft Defender XDR, Defender for Endpoint, Defender for Identity, Defender for Cloud und Defender for Office 365 Identity Security mit Microsoft Entra ID, Conditional Access, MFA und Identity Protection Cloud Security in Microsoft Azure und Microsoft 365 Incident Response, Threat Hunting und Angriffsanalyse MITRE ATT&CK, Kill Chain, TTPs und strukturierte Angriffsbewertung Log-Analyse, KQL-Abfragen und technische Auswertung sicherheitsrelevanter Daten SOAR, Playbooks, Automatisierungen und Prozessstandardisierung Endpoint Security, Vulnerability Management und Security Hardening Dein Profil Abgeschlossene technische Ausbildung im Bereich Informatik, IT-Security, Netzwerktechnik oder vergleichbare Qualifikation Alternativ einschlägige Berufserfahrung im Security-, Infrastruktur-, Cloud- oder Modern-Workplace-Umfeld Erste bis mehrjährige Erfahrung in Security Operations, Incident Response, SOC, SIEM oder Endpoint Security Gutes Verständnis von Microsoft Security Technologien sowie grundlegenden Cloud- und Netzwerkarchitekturen Analytische Denkweise und Freude daran, technische Zusammenhänge strukturiert zu untersuchen Verantwortungsbewusstsein, Genauigkeit und eine eigenständige Arbeitsweise Kommunikationsstärke sowie hohe Kunden- und Lösungsorientierung Lernbereitschaft, Teamfähigkeit und Interesse an der kontinuierlichen Weiterentwicklung im Cyber-Security-Umfeld Von Vorteil sind Zertifizierungen wie SC-200, AZ-500, MS-500, Security+, CySA+ oder vergleichbare Nachweise Benefits Leistungsgerechte Entlohnung mit Bereitschaft zur deutlichen Überzahlung Attraktives Prämienmodell zusätzlich zum Bruttogehalt Möglichkeit auf eine 4-Tage Woche Zusammenarbeit mit international tätigen Kunden Firmenhandy, Firmennotebook und modernes IT-Equipment Flexible Arbeitszeiten und Home-Office möglich Attraktive Mitarbeiter-Vergünstigungen Individuelle Ausbildungen und Zertifizierungen Frisches Obst, Kaffee und viele weitere Benefits Team-Events, Betriebsausflüge und ein starkes Miteinander Firmenrad, Sportzuschuss und betriebliche Gesundheitsangebote Für diese Position bieten wir ein Mindestjahresgehalt von EUR 52.000,00 brutto sowie leistungsgerechte Prämien , mit der Bereitschaft zur deutlichen Überzahlung , abhängig von Qualifikation und einschlägiger Berufserfahrung. Primäres Einsatzgebiet nahe Deinem Standort (OÖ, Wien, Salzburg, Tirol oder Graz) – Reisebereitschaft für ganz Österreich sollte vorhanden sein.
Consultant (m/w/x) – Security Architect global
Base-IT GmbH
Front-End Engineer
Wrisk
Fullstack Engineer (Kotlin / TypeScript)
Wrisk
Consultant (w/m/d) Supply Chain Management – Infor M3
Be Terna
Vertriebsleiter (m/w/d) Region Ost
ANGEHEUERT GmbH Personalberatung
Key Account Manager (m/w/d) Wien
ANGEHEUERT GmbH Personalberatung