Senior Cybersecurity Platforms & Automation Engineer mit Schwerpunkt Elastic

X-TENTION Informationstechnologie GmbH
Graz, Austria
20 days ago

Role details

Contract type
Voluntary work
Employment type
Full-time (> 32 hours)
Experience level
Expert
Compensation
€55,356.0 - €72,800.0
Working hours
Regular working hours
Languages
English, German
Job source

Tech stack

Application Programming Interfaces (APIs) Data Analysis Systems Engineering Cloud Computing Cyber Security Continuous Integration Linux Elasticsearch Python (Programming Language) Ansible Security Information and Event Management Scripting
+2 more
Mitre Att&ck Kubernetes

Job description

  • Plattformaufbau & Betrieb: Planung, Implementierung und Betrieb hochverfügbarer Security-Plattformen - insbesondere auf Basis von Elastic Security, OpenSearch, und Kubernetes
  • Automatisierung & Effizienz: Entwicklung und Umsetzung von Automatisierungsstrategien für Infrastruktur, Deployments und Security Operations (z. B. mit Ansible, Python und co.)
  • Anbindung von Logdatenquellen: Normalisierung und Integrierung von Logdatenquellen aus unterschiedlichsten IT- und Security-Systemen sowie Entwicklung und Optimierung von Datenpipelines zur Verarbeitung und Kontextanreicherung sicherheitsrelevanter Events
  • Detection Engineering: Erstellen, Anpassen und Optimieren von Detection Rules zur Abdeckung einer dynamischen Bedrohungslandschaft unter kontinuierlicher Verbesserung der Detection-Qualität (Reduktion False Positives, bessere Signal-to-Noise Ratio)
  • Zusammenarbeit: Enge Abstimmung mit SOC-, Consulting- und Development-Teams, um unsere Security-Funktionalitäten wirkungsvoll zu verbinden
  • Troubleshooting & Betriebssicherheit: Analyse und Behebung technischer Probleme zur kontinuierlichen Verbesserung der Systemzuverlässigkeit

Requirements

  • Abgeschlossene technische Ausbildung (HTL, FH, Uni) oder vergleichbare Qualifikation mit mehrjähriger relevanter Erfahrung im Bereich Security Engineering oder Security Operations
  • Fundierte praktische Erfahrung mit dem Elastic Stack / Elastic Security oder vergleichbaren SIEM- bzw. Security-Analytics-Plattformen in produktiven Umgebungen
  • Erfahrung in der Integration, Normalisierung und Analyse von Logdaten aus unterschiedlichen Quellen (Endpoints, Netzwerk, Cloud, Applikationen)
  • Mehrjährige Erfahrung im Detection Engineering, insbesondere in der Entwicklung, Optimierung und dem Tuning von Detection Rules zur Verbesserung der Threat Coverage
  • Sehr gutes Verständnis moderner Detection- und Monitoring-Konzepte sowie von Bedrohungsmodellen und Frameworks wie MITRE ATT&CK
  • Sicherer Umgang mit Linux sowie Erfahrung mit Container-Technologien und Orchestrierung (z. B. Kubernetes)
  • Erfahrung in Automatisierung, Scripting und Integrationen (z. B. Python, Ansible, APIs oder CI/CD) zur Unterstützung skalierbarer Security Operations
  • Analytische, strukturierte und lösungsorientierte Arbeitsweise sowie sehr gute Kommunikationsfähigkeiten in Deutsch und Englisch

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on at.indeed.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard · WWC 2025

1:42 min

Automating Skupper deployments using Ansible

Alex Soto Alex Soto · WWC 2024

1:04 min

Introduction to Bitcoin script parsing tools

Steve Shadders · LIVE

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

2:39 min

Experiencing core Linux capabilities for DevOps administration

Michael Cade · LIVE

2:30 min

Managing transforms and objectives via developer tools APIs

Diana Todea · LIVE

Videos

See all

Related articles

See all