Security Operations Engineer - Detection and Response
APG - Austrian Power Grid AG | Wien
Der Security Operations Engineer ist verantwortlich für die Entwicklung und Automatisierung von SOC Playbooks sowie für die Integration von Sicherheitstools und Threat Intelligence. Außerdem unterstützt er bei der Vorfallserkennung und Reaktion auf Sicherheitsvorfälle. Die Anreicherung von Sicherheitsereignissen mit Cyber Threat Intelligence ist ebenfalls Teil seiner Aufgaben. Enge Zusammenarbeit im Team und mit anderen Abteilungen ist selbstverständlich. Erforderlich sind ein abgeschlossenes IT-Studium, Kenntnisse in SIEM-, SOAR-, IDS/IPS- und/oder EDR-Systemen, sowie Programmierkenntnisse und gute Deutsch- und Englischkenntnisse. Erfahrung in der Erkennung und Bewältigung von Sicherheitsvorfällen sind von Vorteil, ebenso wie Kenntnisse über TTPs, Pyramid of Pain oder MITRE ATT&CK. Es wird ein attraktives Zeitmodell mit Freizeitblöcken, Familienfreundlichkeit, betriebliche Gesundheitsvorsorge, flexible Arbeitszeiten und Home Office sowie eine Ausstattung mit iPhone und Laptop geboten.