Senior Cybersecurity Platforms & Automation Engineer mit Schwerpunkt Elastic
X-TENTION Informationstechnologie GmbH
Graz, Austria
20 days ago
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Contract type
Voluntary work
Employment type
Full-time (> 32 hours)
Experience level
Expert
Compensation
€55,356.0 - €72,800.0
Working hours
Regular working hours
Languages
English, German
Job source
Tech stack
Application Programming Interfaces (APIs)
Data Analysis
Systems Engineering
Cloud Computing
Cyber Security
Continuous Integration
Linux
Elasticsearch
Python (Programming Language)
Ansible
Security Information and Event Management
Scripting
+2 more
Mitre Att&ck
Kubernetes
Job description
- Plattformaufbau & Betrieb: Planung, Implementierung und Betrieb hochverfügbarer Security-Plattformen - insbesondere auf Basis von Elastic Security, OpenSearch, und Kubernetes
- Automatisierung & Effizienz: Entwicklung und Umsetzung von Automatisierungsstrategien für Infrastruktur, Deployments und Security Operations (z. B. mit Ansible, Python und co.)
- Anbindung von Logdatenquellen: Normalisierung und Integrierung von Logdatenquellen aus unterschiedlichsten IT- und Security-Systemen sowie Entwicklung und Optimierung von Datenpipelines zur Verarbeitung und Kontextanreicherung sicherheitsrelevanter Events
- Detection Engineering: Erstellen, Anpassen und Optimieren von Detection Rules zur Abdeckung einer dynamischen Bedrohungslandschaft unter kontinuierlicher Verbesserung der Detection-Qualität (Reduktion False Positives, bessere Signal-to-Noise Ratio)
- Zusammenarbeit: Enge Abstimmung mit SOC-, Consulting- und Development-Teams, um unsere Security-Funktionalitäten wirkungsvoll zu verbinden
- Troubleshooting & Betriebssicherheit: Analyse und Behebung technischer Probleme zur kontinuierlichen Verbesserung der Systemzuverlässigkeit
Requirements
- Abgeschlossene technische Ausbildung (HTL, FH, Uni) oder vergleichbare Qualifikation mit mehrjähriger relevanter Erfahrung im Bereich Security Engineering oder Security Operations
- Fundierte praktische Erfahrung mit dem Elastic Stack / Elastic Security oder vergleichbaren SIEM- bzw. Security-Analytics-Plattformen in produktiven Umgebungen
- Erfahrung in der Integration, Normalisierung und Analyse von Logdaten aus unterschiedlichen Quellen (Endpoints, Netzwerk, Cloud, Applikationen)
- Mehrjährige Erfahrung im Detection Engineering, insbesondere in der Entwicklung, Optimierung und dem Tuning von Detection Rules zur Verbesserung der Threat Coverage
- Sehr gutes Verständnis moderner Detection- und Monitoring-Konzepte sowie von Bedrohungsmodellen und Frameworks wie MITRE ATT&CK
- Sicherer Umgang mit Linux sowie Erfahrung mit Container-Technologien und Orchestrierung (z. B. Kubernetes)
- Erfahrung in Automatisierung, Scripting und Integrationen (z. B. Python, Ansible, APIs oder CI/CD) zur Unterstützung skalierbarer Security Operations
- Analytische, strukturierte und lösungsorientierte Arbeitsweise sowie sehr gute Kommunikationsfähigkeiten in Deutsch und Englisch
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Apply on at.indeed.comGood distractions
Talks and stories from around this role — technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
KD
Krissy Davis
about 3 years ago
LM
Luis Minvielle
The Most Popular IT Jobs on the Market
over 2 years ago
LM
Luis Minvielle
Top-Paying Tech Jobs (with Salaries)
over 2 years ago
EM
Eli McGarvie
IT Salaries in Austria
almost 3 years ago
EM
Eli McGarvie
Fullstack developer salary in Germany [2023]
over 3 years ago
LM
Luis Minvielle
The Biggest German Tech Companies
over 2 years ago