XI
Cybersecurity Platforms & Automation Engineer
x-tention Informationstechnologie GmbH
Wels · Hybrid Full-time From €45k/yr 3d ago
About the role
Deine Rolle im Team
- Gemeinsam mit einem engagierten, interdisziplinären Team übernimmst du eine zentrale Rolle beim Aufbau und Betrieb moderner Security-Plattformen mit Fokus auf Elastic Security.
- Als Engineer und Platform Architect entwickelst du hochskalierbare, sichere und performante Lösungen, die den Weg für KI-gestützte Cyber Defense und intelligente Automatisierungen ebnen.
- Planung, Implementierung und Betrieb hochverfügbarer Security-Plattformen - insbesondere auf Basis von Elastic Security, OpenSearch, und Kubernetes.
- Entwicklung und Umsetzung von Automatisierungsstrategien für Infrastruktur, Deployments und Security Operations (z. B. mit Ansible, Python und co.).
- Normalisierung und Integrierung von Logdatenquellen aus unterschiedlichsten IT- und Security-Systemen sowie Entwicklung und Optimierung von Datenpipelines zur Verarbeitung und Kontextanreicherung sicherheitsrelevanter Events.
- Erstellen, Anpassen und Optimieren von Detection Rules zur Abdeckung einer dynamischen Bedrohungslandschaft unter kontinuierlicher Verbesserung der Detection-Qualität (Reduktion False Positives, bessere Signal-to-Noise Ratio).
- Enge Abstimmung mit SOC-, Consulting- und Development-Teams, um unsere Security-Funktionalitäten wirkungsvoll zu verbinden.
- Analyse und Behebung technischer Probleme zur kontinuierlichen Verbesserung der Systemzuverlässigkeit.
Unser Angebot
- Für Dein Engagement erwartet Dich, abhängig von deiner Qualifikation und beruflichen Erfahrung, ein Jahreseinkommen ab EUR 45.000.
- Die Arbeit passt sich den Mitarbeiter:innen an, nicht umgekehrt. Darum arbeiten wir in einem hybriden Modell mit großzügigem Gleitzeitrahmen.
Technologien und Skills
- Kubernetes
- Python
- Linux
- Ansible
- OpenSearch
Unsere Erwartungen an dich:
Qualifikationen
- Sehr gute Kenntnisse im Elastic Stack / Elastic Security oder vergleichbaren Lösungen.
- Verständnis von Detection- und Monitoring-Konzepte sowie Bedrohungsmodellen wie MITRE ATT&CK.
- Solider Umgang mit Linux und Container-Technologien (z.B. Kubernetes von Vorteil).
- Know-How in Automatisierung und Scripting (z. B. Python, Ansible, APIs, CI/CD).
- Analytische und lösungsorientierte Denkweise, Freude an Hands-on-Arbeit und kontinuierlicher Verbesserung.
- Sehr gute Kommunikationsfähigkeit in Deutsch und Englisch.
Erfahrung
- Erfahrung in der Anbindung und Normalisierung von Logdatenquellen (Endpoints, Netzwerk, Cloud, Applikationen).
- Erfahrung im Detection Engineering (Regelentwicklung, Tuning, Threat Coverage).
Ausbildung
- Abgeschlossene technische Ausbildung (HTL, FH, Uni) oder vergleichbare Qualifikation.
Benefits
- Handy zur Privatnutzung
- Flexible Arbeitszeiten
- Mitarbeiterparkplatz
- Poolcar
- Frisches Obst
- Kantine/Betriebsrestaurant
- Fitness Angebote
- Zusatzversicherung
- Team Events
- Kaffee, Tee o. Ä
Skills
AnsibleElastic SecurityKubernetesLinuxOpenSearchPython
Don't send a generic resume
Paste this job description into Mimi and get a resume tailored to exactly what the hiring team is looking for.
Get started free