Senior Cybersecurity Platforms & Automation Engineer mit Schwerpunkt Elastic
ITERGO Informationstechnologie GmbH
Düsseldorf, Germany
yesterday
Role details
Contract type
Voluntary work Employment type
Full-time (> 32 hours) Working hours
Regular working hours Languages
English, German Experience level
Senior Compensation
€ 73KJob location
Graz, Austria
Tech stack
API
Data analysis
Systems Engineering
Cloud Computing
Computer Security
Continuous Integration
Linux
Elasticsearch
Python
Ansible
Security Information and Event Management
Scripting (Bash/Python/Go/Ruby)
Mitre Att&ck
Kubernetes
Job description
- Plattformaufbau & Betrieb: Planung, Implementierung und Betrieb hochverfügbarer Security-Plattformen - insbesondere auf Basis von Elastic Security, OpenSearch, und Kubernetes
- Automatisierung & Effizienz: Entwicklung und Umsetzung von Automatisierungsstrategien für Infrastruktur, Deployments und Security Operations (z. B. mit Ansible, Python und co.)
- Anbindung von Logdatenquellen: Normalisierung und Integrierung von Logdatenquellen aus unterschiedlichsten IT- und Security-Systemen sowie Entwicklung und Optimierung von Datenpipelines zur Verarbeitung und Kontextanreicherung sicherheitsrelevanter Events
- Detection Engineering: Erstellen, Anpassen und Optimieren von Detection Rules zur Abdeckung einer dynamischen Bedrohungslandschaft unter kontinuierlicher Verbesserung der Detection-Qualität (Reduktion False Positives, bessere Signal-to-Noise Ratio)
- Zusammenarbeit: Enge Abstimmung mit SOC-, Consulting- und Development-Teams, um unsere Security-Funktionalitäten wirkungsvoll zu verbinden
- Troubleshooting & Betriebssicherheit: Analyse und Behebung technischer Probleme zur kontinuierlichen Verbesserung der Systemzuverlässigkeit
Requirements
- Abgeschlossene technische Ausbildung (HTL, FH, Uni) oder vergleichbare Qualifikation mit mehrjähriger relevanter Erfahrung im Bereich Security Engineering oder Security Operations
- Fundierte praktische Erfahrung mit dem Elastic Stack / Elastic Security oder vergleichbaren SIEM- bzw. Security-Analytics-Plattformen in produktiven Umgebungen
- Erfahrung in der Integration, Normalisierung und Analyse von Logdaten aus unterschiedlichen Quellen (Endpoints, Netzwerk, Cloud, Applikationen)
- Mehrjährige Erfahrung im Detection Engineering, insbesondere in der Entwicklung, Optimierung und dem Tuning von Detection Rules zur Verbesserung der Threat Coverage
- Sehr gutes Verständnis moderner Detection- und Monitoring-Konzepte sowie von Bedrohungsmodellen und Frameworks wie MITRE ATT&CK
- Sicherer Umgang mit Linux sowie Erfahrung mit Container-Technologien und Orchestrierung (z. B. Kubernetes)
- Erfahrung in Automatisierung, Scripting und Integrationen (z. B. Python, Ansible, APIs oder CI/CD) zur Unterstützung skalierbarer Security Operations
- Analytische, strukturierte und lösungsorientierte Arbeitsweise sowie sehr gute Kommunikationsfähigkeiten in Deutsch und Englisch
About the company
An vier Standorten entwirft, realisiert und löst ITERGO sämtliche IT-Anforderungen für etwa 33.000 Anwender im Innen- und Außendienst. Gemeinsam schaffen wir eine einheitliche, konzernweite Systemlandschaft. Wir bieten ein dynamisches Umfeld und anspruchsvolle Aufgaben in vielseitigen Projekten – an denen Sie weiter wachsen können.