XI
Detection Engineer (m/w/d)
x-tention Informationstechnologie GmbH
Klagenfurt am Wörthersee · Hybrid Full-time Mid Level €4k – €5k/mo 2mo ago
About the role
Deine Rollen bei securITe
- Detection Engineering: Entwicklung, Optimierung und kontinuierliches Monitoring von Detection Rules zur Abdeckung aktueller Bedrohungen mit Fokus auf hohe Detection-Qualität und Reduktion von False Positives basierend auf Threat Intelligence, Incident Learnings und MITRE ATT&CK.
- Detection-as-Code & Automatisierung: Weiterentwicklung eines Detection-as-Code Ansatzes zur skalierbaren Verwaltung von Detection Content sowie Automatisierung von Deployments für Rules und Dashboards mittels Python, APIs, Git und CI/CD.
- SIEM Content Engineering: Standardisierung, Normalisierung und Weiterentwicklung von Logdaten sowie Mapping auf ECS und Sicherstellung hoher Datenqualität durch Parsing, Enrichment und Coverage-Analysen.
- Cross-Platform Detection: Entwicklung portabler Detection Use Cases und Abstraktion von Detection-Logik zur plattformübergreifenden Nutzung.
- Zusammenarbeit: Enge Abstimmung mit SOC-, Incident Response-, Consulting- und Engineering-Teams zur kontinuierlichen Weiterentwicklung der Detection Capabilities.
- Qualität & Weiterentwicklung: Laufende Analyse bestehender Detection-Inhalte sowie Bewertung neuer Angriffstechniken und Bedrohungen.
Diese Skills solltest du mitbringen
- Abgeschlossene technische Ausbildung (HTL, FH, Uni) oder vergleichbare Qualifikation sowie mehrjährige Erfahrung im Bereich Security Engineering, Detection Engineering oder Security Operations.
- Fundierte praktische Erfahrung mit Elastic Security oder vergleichbaren SIEM- bzw. Security-Analytics-Plattformen im produktiven Umgebungen.
- Erfahrung in der Entwicklung und Optimierung von Detection Rules sowie gute Kenntnisse in KQL, Lucene oder EQL und Loganalyse.
- Erfahrung in der Integration, Normalisierung und Analyse von Logdaten aus unterschiedlichen Quellen wie Windows, Linux, Netzwerk, Cloud und Applikationen.
- Sehr gutes Verständnis moderner Detection- und Monitoring-Konzepte sowie von Bedrohungsmodellen und Frameworks wie MITRE ATT&CK.
- Erfahrung in Automatisierung, Scripting und Integrationen (z. B. Python, APIs, Git, CI/CD) sowie idealerweise Kenntnisse in Detection-as-Code oder Infrastructure-as-Code.
- Sicherer Umgang mit Linux sowie idealerweise Erfahrung mit Container-Technologien.
- Analytische, strukturierte und lösungsorientierte Arbeitsweise sowie sehr gute Kommunikationsfähigkeiten in Deutsch und Englisch.
Deine Benefits
Du leistest großartige Arbeit - also verdienst du einen großartigen Arbeitsplatz. Hier sind einige der Benefits, die wir dir standortabhängig anbieten.
- Umfassendes Onboarding: Wir empfangen dich mit offenen Armen. Dazu gehören strukturiertes Onboarding, der Welcome Day und eine Patin bzw. einen Paten, der dir mit Rat und Tat zur Seite steht. Damit du dich ab Tag 1 zuhause fühlst.
- Aus- und Weiterbildungen: Die Zukunft der Healthcare-IT kann man nur gestalten, wenn man immer up-to-date bleibt. Darum ermöglichen wir dir gerne individuelle Aus- und Weiterbildungen, Seminare und Schulungen.
- Flexibles Arbeiten: Die Arbeit passt sich den Mitarbeiter:innen an, nicht umgekehrt. Darum arbeiten wir in einem hybriden Modell mit großzügigem Gleitzeitrahmen.
- Regelmäßige Events: Spaßige Events, wie Sommerfest, Weihnachtsfeier und Teamevents, geben dir die Möglichkeit deine Kolleg:innen von einer ganz anderen Seite kennenzulernen.
- Fit und gesund: Wir ermöglichen dir vergünstigte Konditionen für deine Fitness-Mitgliedschaft und bieten dir weitere Benefits wie z. B. Lease my Bike. Außerdem gibt es in vielen x-tention Standorten Obst und Getränke gratis.
- Vermittlungsprämie: Wäre es nicht toll, sich seine neuen Kolleg:innen selbst aussuchen zu können? Kommt es durch deine Vermittlung zu einem Eintritt bei uns, darfst du dich über eine Prämie und zusätzliche Urlaubstage freuen.
- Employee Volunteering: Setz dich mit deiner Zeit und deinem Know-How für gemeinnützige Projekte, gesellschaftliche Belange im Gesundheits-/Sozialwesen, oder Katastrophenschutz ein. Wir stellen dich für dein Volunteering bei Organisationen, wie beispielsweise der Freiwillige Feuerwehr, das Rote Kreuz, die Caritas etc., bei entsprechendem Zeitnachweis frei.
Gehalt
Dein Bruttogehalt lt. Kollektivvertrag bewegt sich zwischen EUR 4.000,- und EUR 5.200,-. Eine Gehaltsanpassung ist je nach Qualifikation und Berufserfahrung vorgesehen.
Über das Unternehmen
- Anstellungsart: Vollzeit (Festanstellung)
- Gehalt: 4.000 EUR bis 5.200 EUR monatlich
- Positionsebene: Berufserfahrung
- Arbeitsmodell: Hybrid
- Dienstorte: Graz, Klagenfurt am Wörthersee, Salzburg (Stadt), St. Peter in der Au, Wels, Wien
- Berufsfelder: IT, EDV
- Offene Stellen: 1 Stelle offen für diese Position
- Arbeitgeber: x-tention Informationstechnologie GmbH
- Mitarbeiter*innenanzahl: 501 - 2500 Mitarbeiter*innen
- Standorte: Wels, Augsburg, Heidelberg, Berlin
Detaillierte Angaben zur Stelle
- Vollzeit (Festanstellung)
- Montag bis Freitag
- 38,5 Stunden
Dienstorte
- Graz
- Klagenfurt am Wörthersee
- Salzburg (Stadt)
- St. Peter in der Au
- Wels
- Wien
Erforderliche Kenntnisse
- Elastic Security
- SIEM- bzw. Security-Analytics-Plattformen
- KQL
- Lucene
- EQL
- Loganalyse
- MITRE ATT&CK
- Automatisierung
- Scripting
- Linux
Erforderliche Sprachen
- Deutsch B2
- Englisch B2
Erforderliche Ausbildung
- Abgeschlossene technische Ausbildung (HTL, FH, Uni)
Benefits
- Aus- und Weiterbildung: Die Zukunft der Healthcare-IT kann man nur gestalten, wenn man immer up-to-date bleibt. Darum ermöglichen wir dir gerne individuelle Aus- und Weiterbildungen, Seminare und Schulungen.
- Flexible Arbeitszeiten: Die Arbeit passt sich den Mitarbeiter:innen an, nicht umgekehrt. Darum arbeiten wir in einem hybriden Modell mit großzügigem Gleitzeitrahmen.
- Team-Events: Regelmäßige Events: Spaßige Events, wie Sommerfest, Weihnachtsfeier und Teamevents, geben dir die Möglichkeit deine Kolleg:innen von einer ganz anderen Seite kennenzulernen.
- Fitnessangebote: Fit und gesund: Wir ermöglichen dir vergünstigte Konditionen für deine Fitness-Mitgliedschaft und bieten dir weitere Benefits wie z. B. Lease my Bike.
- Obst: Es gibt in vielen x-tention Standorten Obst gratis.
- Getränke: Es gibt in vielen x-tention Standorten Getränke gratis.
- Personalprämien: Vermittlungsprämie: Wäre es nicht toll, sich seine neuen Kolleg:innen selbst aussuchen zu können? Kommt es durch deine Vermittlung zu einem Eintritt bei uns, darfst du dich über eine Prämie und zusätzliche Urlaubstage freuen.
Skills
APICI/CDDetection-as-CodeEQLElastic SecurityGitKQLLinuxLog analysisLuceneMITRE ATT&CKMonitoringNetworkPythonSecurity EngineeringSIEMScripting
Don't send a generic resume
Paste this job description into Mimi and get a resume tailored to exactly what the hiring team is looking for.
Get started free