Ready to secure the future of healthcare cybersecurity?
Let’s securITe!
Deine Rollen bei securITe.
- Incident Detection & Analysis: Analyse und Bewertung von Security Alerts und Incidents innerhalb des SOC sowie Priorisierung und Einleitung geeigneter Maßnahmen zur schnellen und effektiven Reaktion
- Incident Response: Durchführung und Koordination von Incident-Response-Maßnahmen inklusive Containment, Eradication und Recovery sowie Dokumentation und Nachbereitung von Sicherheitsvorfällen
- Threat Hunting: Proaktive Identifikation von Bedrohungen durch hypothesengetriebenes Threat Hunting auf Basis aktueller TTPs, Threat Intelligence und MITRE ATT&CK
- Use Case Feedback & Detection Improvement: Enge Zusammenarbeit mit Detection Engineering zur Verbesserung bestehender Detection Rules und Entwicklung neuer Use Cases basierend auf Incident Learnings
- SIEM & Tooling Nutzung: Aktive Arbeit mit SIEM- und Security-Tools (z. B. Elastic Security) zur Analyse, Korrelation und Visualisierung sicherheitsrelevanter Ereignisse
- Kundenkommunikation & Reporting: Kommunikation von Incidents, Risiken und Maßnahmen gegenüber internen Stakeholdern und Kunden sowie Erstellung von Reports und Empfehlungen
- Qualität & Weiterentwicklung: Kontinuierliche Verbesserung von Analyseprozessen, Playbooks und SOC-Abläufen sowie Mentoring von weniger erfahrenen Analysten
Diese Skills solltest du mitbringen.
- Abgeschlossene technische Ausbildung (HTL, FH, Uni) oder vergleichbare Qualifikation sowie mehrjährige Erfahrung im Bereich Security Operations, SOC oder Incident Response
- Fundierte praktische Erfahrung in der Analyse und Bearbeitung von Security Incidents in einem SOC-Umfeld
- Sehr gutes Verständnis von Angriffsvektoren, TTPs und gängigen Bedrohungsszenarien sowie Erfahrung mit Frameworks wie MITRE ATT&CK
- Erfahrung mit SIEM- und Security-Tools (z. B. Elastic Security) sowie sicherer Umgang mit Loganalyse aus Windows-, Linux- und Netzwerk-Quellen
- Erfahrung im Threat Hunting sowie in der Entwicklung von Hypothesen zur Identifikation komplexer Angriffe
- Grundlegende Kenntnisse in Scripting oder Automatisierung (z. B. Python, APIs) von Vorteil
- Erfahrung in der strukturierten Dokumentation von Incidents sowie im Reporting gegenüber Kunden oder Management
- Analytische, strukturierte und lösungsorientierte Arbeitsweise sowie ausgeprägte Kommunikationsfähigkeiten in Deutsch und Englisch
Deine Benefits.
Du leistest großartige Arbeit – also verdienst du einen großartigen Arbeitsplatz. Hier sind einige der Benefits, die wir dir standortabhängig anbieten.
Dein Bruttogehalt lt. Kollektivvertrag bewegt sich zwischen € 4.000,- und € 5.200,-. Eine Gehaltsanpassung ist je nach Qualifikation und Berufserfahrung vorgesehen.
FAQ
Remote, via Webex. Dies ermöglicht ein unkompliziertes und zeitschonendes erstes Kennenlernen für beide Seiten.
Das Gespräch findet einerseits mit der Geschäftsbereichsleitung oder Teamleitung und andererseits mit der Recruiting Managerin statt. Der Folgetermin wird ausschließlich mit Kolleg:innen aus dem jeweiligen Fachbereich stattfinden.
Knapp 1 Monat vom Bewerbungseingang bis hin zur Zusage. Unsere Bewerber:innen erhalten binnen 7 Tage nach Bewerbungseingang eine Info bezüglich der ersten Schritte, danach erfolgt zeitnah das erste Kennenlernen.
Unser Prozess ist auf 3 Stufen aufgebaut. Das erste Kennenlernen findet virtuell statt, danach ergibt sich ein Folgetermin bzw. persönliches Kennenlernen am Standort um das Team und die Aufgaben noch besser kennenzulernen und im dritten Schritt erfolgt die Angebotsbesprechung.
Wir benötigen den vollständigen Lebenslauf, ein aussagekräftiges Anschreiben, relevante Dienstzeugnisse und berufsrelevante Zertifikate.
Der erste Arbeitstag, „Welcome Day“, findet an den jeweiligen Hauptstandorten der Landesgesellschaften statt. Ziel dieses Events ist ein einheitliches Verständnis für interne Prozesse und Tools zu schaffen. Besonders wichtig ist uns an diesem Tag jedoch der persönliche Austausch untereinander in einem angenehmen Umfeld – sei es mit den anderen Neueintritten, deinem Team, deiner Führungskraft sowie mit der Geschäftsführung.
Ab dem ersten Arbeitstag wird dir ein Buddy zur Seite gestellt, welcher dich in den ersten Wochen intensiv begleitet und dir mit Rat und Tat bei fachlichen, aber auch allgemeinen Belangen zur Seite steht. Der Zeitraum des Patensystems sowie der Einschulung hängt von der jeweiligen Person, deren Kompetenzen und der Rolle ab.
Die erste Zeit ist begleitet von Feedbackrunden seitens Human Resources, um dich und deinen Buddy in der Phase des Onboarding bestmöglich zu unterstützen und die gemeinsame Entwicklung zu monitoren.