Senior Cybersecurity Analyst (m/w/d) in Wels

Senior Cybersecurity Analyst (m/w/d) in Wels

Wels Vollzeit Kein Homeoffice möglich
X

Overview

In this role you support secure healthcare IT by detecting, analyzing, and coordinating responses to security incidents. You work closely with Detection Engineering to improve detection rules and playbooks. You will lead proactive threat identification and communicate risks and remediation to stakeholders. Join a collaborative SOC focused on continuous improvement and real-world impact.

Leistungen / Benefits

  • Umfassendes Onboarding
  • Aus- und Weiterbildungen
  • Flexibles Arbeiten / hybrides Modell
  • Regelmäßige Events
  • Fit und gesund (Vorteile wie Fitnesskonditionen, Lease my Bike)
  • Vermittlungsprämie und zusätzliche Urlaubstage

Verantwortungsbereiche

  • Analyse und Bewertung von Security Alerts und Incidents im SOC mit Priorisierung von Gegenmaßnahmen
  • Durchführung und Koordination von Incident-Response-Maßnahmen inklusive Containment, Eradication und Recovery
  • Proaktives Threat Hunting basierend auf MITRE ATT&CK, TTPs und Threat Intelligence
  • Zusammenarbeit mit Detection Engineering zur Verbesserung von Detection Rules und Entwicklung neuer Use Cases
  • Nutzer- und Kundenkommunikation zu Incidents, Risiken und Empfehlungen sowie Reporting und Nachbereitung
  • Kontinuierliche Verbesserung von Analyseprozessen, Playbooks und SOC-Abläufen
  • Mentoring von weniger erfahrenen Analysten
  • Arbeiten mit SIEM- und Security-Tools (z. B. Elastic Security) zur Analyse sicherheitsrelevanter Ereignisse

Zentrale Anforderungen

  • Mehrjährige Erfahrung im Bereich Security Operations, SOC oder Incident Response
  • Fundierte Praxis in der Analyse und Bearbeitung von Security Incidents in einem SOC
  • Gutes Verständnis von Angriffsvektoren, TTPs und gängigen Bedrohungsszenarien (MITRE ATT&CK)
  • Erfahrung mit SIEM- und Security-Tools (z. B. Elastic Security)
  • Erfahrung im Threat Hunting und Hypothesenentwicklung
  • Grundlegende Kenntnisse in Scripting oder Automatisierung (z. B. Python, APIs) von Vorteil
  • Erfahrung in strukturierter Incident-Dokumentation und Reporting gegenüber Kunden/Management
  • Analytische, strukturierte und lösungsorientierte Arbeitsweise; gute Kommunikationsfähigkeiten in Deutsch und Englisch
  • Analytische Denkweise
  • Strukturierte Arbeitsweise
  • Lösungsorientierung
  • MITRE ATT&CK
  • Elastic Security (SIEM/Tools)
  • Threat Hunting
X

Kontaktdaten:

x-tention Recruiting-Team