Senior Cybersecurity Platforms Automation Engineer mit Schwerpunkt Elastic
x-tention Informationstechnologie GmbHKI-Zusammenfassung
Senior Cybersecurity Platforms Automation Engineer (m/w/d) mit Schwerpunkt Elastic
Gemeinsam mit einem engagierten, interdisziplinären Team übernimmst du eine zentrale Rolle beim Aufbau und Betrieb moderner Security-Plattformen mit Fokus auf Elastic Security. Als Engineer und Platform Architect entwickelst du hochskalierbare, sichere und performante Lösungen, die den Weg für KI-gestützte Cyber Defense und intelligente Automatisierungen ebnen.
Deine Rollen bei securITe
- Plattformaufbau & Betrieb: Planung, Implementierung und Betrieb hochverfügbarer Security-Plattformen - insbesondere auf Basis von Elastic Security, OpenSearch, und Kubernetes
- Automatisierung & Effizienz: Entwicklung und Umsetzung von Automatisierungsstrategien für Infrastruktur, Deployments und Security Operations (z. B. mit Ansible, Python und co.)
- Anbindung von Logdatenquellen: Normalisierung und Integrierung von Logdatenquellen aus unterschiedlichsten IT- und Security-Systemen sowie Entwicklung und Optimierung von Datenpipelines zur Verarbeitung und Kontextanreicherung sicherheitsrelevanter Events
- Detection Engineering: Erstellen, Anpassen und Optimieren von Detection Rules zur Abdeckung einer dynamischen Bedrohungslandschaft unter kontinuierlicher Verbesserung der Detection-Qualität (Reduktion False Positives, bessere Signal-to-Noise Ratio)
- Zusammenarbeit: Enge Abstimmung mit SOC-, Consulting- und Development-Teams, um unsere Security-Funktionalitäten wirkungsvoll zu verbinden
- Troubleshooting & Betriebssicherheit: Analyse und Behebung technischer Probleme zur kontinuierlichen Verbesserung der Systemzuverlässigkeit
Skills
Abgeschlossene technische Ausbildung (HTL, FH, Uni) oder vergleichbare Qualifikation mit mehrjähriger relevanter Erfahrung im Bereich Security Engineering oder Security Operations
Fundierte praktische Erfahrung mit dem Elastic Stack / Elastic Security oder vergleichbaren SIEM- bzw. Security-Analytics-Plattformen in produktiven Umgebungen
Erfahrung in der Integration, Normalisierung und Analyse von Logdaten aus unterschiedlichen Quellen (Endpoints, Netzwerk, Cloud, Applikationen)
Mehrjährige Erfahrung im Detection Engineering, insbesondere in der Entwicklung, Optimierung und dem Tuning von Detection Rules zur Verbesserung der Threat Coverage
Sicheres Verständnis moderner Detection- und Monitoring-Konzepte sowie von Bedrohungsmodellen und Frameworks wie MITRE ATT&CK
Sicherer Umgang mit Linux sowie Erfahrung mit Container-Technologien und Orchestrierung (z. B. Kubernetes)
Erfahrung in Automatisierung, Scripting und Integrationen (z. B. Python, Ansible, APIs oder CI/CD) zur Unterstützung skalierbarer Security Operations
Analytische, strukturierte und lösungsorientierte Arbeitsweise sowie sehr gute Kommunikationsfähigkeiten in Deutsch und Englisch
Benefits
- Umfassendes Onboarding mit strukturiertem Programm, Welcome Day und Patin/Paten
- Individuelle Aus- und Weiterbildungen, Seminare und Schulungen
- Flexibles Arbeiten in einem hybriden Modell mit großzügigem Gleitzeitrahmen
- Regelmäßige Events (Sommerfest, Weihnachtsfeier, Teamevents)
- Vergünstigte Fitness-Mitgliedschaft und weitere Benefits wie Lease my Bike
- Vermittlungsprämie für Empfehlungen
- Employee Volunteering für gemeinnützige Projekte
Gehalt
Dein Bruttogehalt lt. Kollektivvertrag bewegt sich zwischen € 3.954,- und € 5.200,- monatlich. Eine Gehaltsanpassung ist je nach Qualifikation und Berufserfahrung vorgesehen.
Bewerben Sie sich über den "Jetzt bewerben"-Button.