Aufgaben und Tätigkeiten
- Identifikation von Problemen, Fehlern und Weiterentwicklungsmöglichkeiten
- Ausarbeiten und Kommunikation von Lösungsansätzen
- Begleitung der Umsetzung von identifizierten Maßnahmen
- Qualitätsprüfung der vorhandenen Daten und Erstellung von Reports
- Beantwortung methodischer und verfahrenstechnischer Fragen für weniger erfahrene Teammitglieder
- Prüfung und Vorbereitung des Einsatzes von neuen Technologien und Weiterentwickeln des Analyseprozesses
- Verwenden von automatischen und manuellen Erkennungstechniken, um Informationen nach Angriff und Vorfälle zu durchsuchen und Schäden zu verhindern.
- Überwachung von Sicherheitsmaßnahmen für Computer-, Netzwerk- und Informationssystemen
- Durchführung von Malware-Analysen
- Identifikation und Definition von Sicherheitsanforderungen
- Dokumentation von Sicherheitsverstößen
- Erstellung von Cyber-Security-Konzepten
- Eigenverantwortliche Durchführung bzw. Beauftragung und Koordination proaktiver CSIRT-Dienste (technische Audits, Penetration Tests, Verteilung sicherheitsrelevanter Informationen usw.).
- Verteilung sicherheitsrelevanter Informationen (Alarm- und Warnmeldungen erstellen und verteilen, Behandlung von IKT-Sicherheitsvorfällen)
- Sammlung und Sicherung forensischer Beweismittel und Spuren
- Koordination von Reaktionen auf Sicherheitsvorfälle
- Analyse von Sicherheitsvorfällen (Umfang. Schadensausmaß, mögliche Reaktionsstrategien und Abhilfemaßnahmen)
Erfordernisse
- Österreichische Staatsbürgerschaft
- Empfohlene Ausbildung: HTL/Matura und 7 Jahre Berufserfahrung ODER Hochschule Bachelor/Master 5 Jahre Berufserfahrung
- Erfahrung im IKT-Sicherheitsbereich und im 1st und 2nd Level Support Bereich
- Erfahrung im Bereich eines SOC bzw. CSIRT/CERT.
- Erfahrungen mit Blue-Team/Red-Team Tools
- Kenntnisse im Bereich IT-Forensik, Malwareanalyse
- Kenntnisse in der Analyse von Log-Daten unterschiedlicher IT-Systemen
- Kenntnisse von unterschiedlichen Betriebssystemen (Windows, Linux, iOS)
- Kenntnisse von unterschiedlichen Netzwerkprotokollen (TCP, UDP, ICMP, HTTP, DNS, IP)
- Grundlegendes Verständnis von kryptografischen Verfahren (sym./asymmetrisch, PKI, digitale Zertifikate)
- Bereitschaft zur Erbringung von Rufbereitschaften, Mehrdienstleistungen sowie zur eigenständigen Weiterbildung und Absolvierung von Schulungen
- Starke analytische Fähigkeiten, hohe Belastbarkeit, Konzeptionelle Fähigkeiten, strukturiertes Arbeiten und Teamfähigkeit
- Fähigkeit, schwierige technische Sachverhalte in einfachen Worten zu erklären
- Bereitschaft zur Sicherheitsüberprüfung gemäß §§ 55 ff Sicherheitspolizeigesetz (SPG)
Bewerbungsunterlagen, Verfahren und Sonstiges
Das monatliche IT-Sonderentgelt beträgt gemäß der RIVIT-Richtlinie in der RIVIT-Gruppe 3, Entlohnungsstufe 1 € 6.004,70 brutto. Die Anrechnung einer gleichwertigen Berufstätigkeit ist gemäß der RIVIT-Richtlinie nicht vorgesehen, da diese Zeiten bereits bei der Entgelthöhe berücksichtigt wurden.
- Überstundenvergütung (§ 16 GehG)
- Sonn- und Feiertagsvergütung (§ 17 GehG)
- Journaldienstzulage (§ 17a GehG)
- Bereitschaftsentschädigung (§ 17b GehG)