/ Jobs: cert2025-soc-detection-rules-spezialist

/ CERT.at
SOC Detection Rules Spezialist:in (m/w/d - Vollzeit - Wien)

CERT.at ist der Betreiber des „Austrian Energy Computer Emergency Response Teams“ (Austrian Energy CERT - AEC). Wir sind der primäre Ansprechpartner des Energiesektors bei nationalen und internationalen Cybersicherheitsvorfällen und tragen durch Warnungen vor aktuellen Bedrohungen zur Prävention von Angriffen bei.

Für den Aufbau und Betrieb einer weiteren zentralen technischen Dienstleistung für den Energiesektor suchen wir Unterstützung durch erfahrene IT/OT-Security Experten, die weder Herausforderungen noch Verantwortung scheuen.

Ihre Aufgaben

  • Die Mitarbeit beim Aufbau einer neuen Dienstleistung für die SOC-Teams österreichischer Energieversorger
  • Die Erstellung von Regeln zur Erkennung und Abwehr von Cyberangriffen auf einer Vielzahl von Produkten und Plattformen
  • Die Unterstützung von Energieunternehmen bei der Implementierung der Regeln vor Ort in den Kundensystemen
  • Die Erstellung von Software zur automatisierten Erkennung und Verfolgung von Cyberangriffen in gängigen Skriptsprachen
  • Die Beratung von Kunden-Security Teams zu Architekturen und Produkten zur Erkennung von Cyberangriffen
  • Unterstützung der Security Analysten bei der Erstellung von Playbooks und Use Cases
  • Die Erstellung von Empfehlungen für Security Policies in Energieunternehmen
  • Die Vorbereitung und Durchführung von Schulungen


Ihr Profil

  • Praxiserfahrung in einem Security Operations Center (SOC), bevorzugt in der Erstellung von Erkennungsregeln und mit Kenntnissen aus dem Energiesektor
  • Praxiserfahrung in der Anwendung von SOC-relevanter Security-Hardware und -Software
  • Umfangreiches Knowhow zu Information Security Management, IT/OT-Security, Penetration-Testing, Betriebssystemen, Netzwerkprotokollen und Security-Produkten
  • Sehr gutes technisches Verständnis im Bereich Security Operations, Logging & Monitoring, Forensik, IT-Infrastruktur, Netzwerke, Firewalling, Betriebssysteme
  • Python Programmierkenntnisse und Erfahrung im Umgang mit Regular Expressions (RegEx) von Vorteil
  • Praxiserfahrung im Security Incident Handling von Vorteil
  • Abgeschlossene technische Ausbildung (Lehre/HTL/FH/Uni) oder vergleichbare Qualifikation
  • Zertifizierungen im Bereich IT-Security vorteilhaft
  • Deutsch (C2) und Englisch (mind. C1) in Wort und Schrift
  • Reisebereitschaft (primär innerhalb von Österreich)
  • Teilnahmemöglichkeit an Fachkonferenzen
  • Einwandfreier Leumund, Bereitschaft zur Sicherheitsüberprüfung nach §55 SPG
  • Teamfähigkeit, Verantwortungsbewusstsein und Freude an Herausforderungen


Was wir bieten

  • Eine spannende und für die Sicherheit Österreichs relevante Aufgabe
  • Hochwertige Aus- und Weiterbildung
  • Großzügige Homeoffice-Möglichkeit
  • Gute Erreichbarkeit des Büros mit öffentlichen Verkehrsmitteln durch die zentrale Lage in Wien
  • Firmenhandy- und Laptop
  • Diverse Unterstützungsangebote (Bildschirmbrille, Sportmöglichkeiten, Kinderbetreuung, Essenszuschuss, ...)
  • Gehalt ab EUR 5.100,- für 38.5 Wochenstunden. Überbezahlung je nach Erfahrung und Qualifikation (Mindestgehalt laut IT-KV 2025: 4.485,-- für Einstufung ST2, Regelstufe)


Interessiert?
Dann freuen wir uns auf Ihre Bewerbung! Bitte schicken Sie uns Ihre vollständigen Unterlagen und den nächstmöglichen Eintrittstermin per E-Mail direkt an: jobs2025@cert.at