SIEM/SOC Specialist (m/w/d)
Mavie Med Holding ● Wien am 28. Jan. 2026
Vollzeit – Berufserfahrung
Entgelt: 4.485 EUR (brutto monatlich)
Das Mindestgehalt beträgt EUR 4.485,- brutto auf Vollzeitbasis. Abhängig von Qualifikation und Erfahrung wird das tatsächliche Gehalt vereinbart.
Mavie Med ist ein führender Betreiber privater Gesundheitseinrichtungen mit rund 2.100 Mitarbeiter:innen. Wer abwechslungsreiche Aufgaben, starken Teamgeist sowie einen herzlichen Umgang miteinander schätzt, ist bei uns genau richtig. Wir sind offen für frische Ideen und freuen uns auf neue Kolleg:innen, die etwas bewegen wollen und mit uns Gesundheit. Gemeinsam. Gestalten.
SIEM/SOC Specialist (m/w/d)
Security Operations & Use Case Engineering
Mavie Med Holding
Wien
Vollzeit
ab sofort
Was Sie erwartet
* Steuerung unserer SIEM/SOC-Services und zentrale Ansprechperson für unseren externen MSSP
* Verantwortung für die kontinuierliche Qualitätssicherung (SLAs, Service Reports, Playbooks/Runbooks, Lessons Learned)
* Triage, Analyse und Bearbeitung von Alerts und Incidents gemeinsam mit unserem externen MSSP und unseren internen Teams
* End-to-End-Lifecycle für Use Cases: Bedarfserhebung, Priorisierung, Design, Implementierung, Test, Tuning, Review
* Aufbau und Pflege einer Detection-Coverage-Übersicht (z.B. entlang MITRE ATT&CK) zur Identifikation von Sicherheitslücken und Ableitung von Backlogs
* Mitarbeit an Richtlinien/Standards für Logging, Monitoring und Incident Management unter Berücksichtigung gesetzlicher Anforderungen (z.B. DSGVO, NIS2)
* Aufbau von Kennzahlen und regelmäßiges Reporting (z.B. MTTD/MTTR, Alert-Volumen, False-Positive-Rate, Use-Case-Coverage)
* Erstellung von Guidelines und Durchführung von Schulungen für interne Teams und lokale Ansprechpersonen
Was Sie mitbringen
* Mehrjährige Erfahrung im SIEM/SOC-Umfeld sowie in den Bereichen Detection Engineering und Incident Response
* Erfahrung in der Steuerung von externen Dienstleistern inkl. SLA-Management und Qualitätskontrolle
* Erfahrung mit SIEM-Plattformen (z.B. Microsoft Sentinel, IBM QRadar) und Abfragesprachen (z.B. KQL, SPL)
* Umfangreiche Kenntnisse im Bereich Security Monitoring sowie fundiertes Wissen über Incident-Handling-Methodiken
* Sehr gutes Verständnis von Log-Management (Datenqualität, Normalisierung, Use-Case-Design, Tuning)
* Reisebereitschaft zu unseren Kliniken und Gesundheitszentren in geringem Ausmaß
* Rufbereitschaft bzw. außerplanmäßige Unterstützung im Incident-Fall nach Vereinbarung
* Branchenkenntnisse im Gesundheitswesen von Vorteil
* Verhandlungssichere Deutsch- und gute Englischkenntnisse in Wort und Schrift
Was wir bieten
Unsere Gehälter orientieren sich am Kollektivvertrag Informationstechnologie sowie an Ihrer Qualifikation und Berufserfahrung. Bei Erfüllung aller Anforderungen beträgt Ihr monatliches Mindestgehalt EUR 4.485,- brutto auf Vollzeitbasis (IT-Kollektivvertrag, ST2/Regelstufe, All-In). Sie haben mehr als das Minimum zu bieten? Wir auch! Abhängig von Qualifikation und Erfahrung vereinbaren wir Ihr tatsächliches Gehalt mit attraktiven Sozialleistungen.
Benefits
* Interne Weiterbildungen Wir fördern fachliche und persönliche Weiterbildung in unserer internen Academy.
* Events und Veranstaltungen Egal ob Weihnachtsfeiern, Sommerfeste, Betriebsausflüge oder Firmenevents - bei uns ist immer was los!
* Vergünstigtes Mittagessen Bei uns bekommt jede:r Mitarbeiter:in ein vergünstigtes Mittagessen.
* Ermäßigungen und Empfehlungsprogramm u.a. Zuschüsse zur privaten Kranken- und Lebensversicherung, Vergünstigungen im Alltag, Prämien für Mitarbeiterempfehlungen
* Sport und Gesundheit u.a. psychologische Beratung & Coaching, Betriebsarzt, Impfaktionen, gemeinsame sportliche Aktivitäten
* Parkplätze Je nach Verfügbarkeit stellen wir unseren Mitarbeiter:innen gerne kostengünstige Parkmöglichkeiten zur Verfügung.
* Flexibles Arbeiten Wir berücksichtigen die Bedürfnisse unserer Mitarbeiter:innen durch Home-Office und flexible Arbeitszeitmodelle.
* Modernes Büro und zentrale Lage Wir bieten ein modernes Büro und eine gute öffentliche Erreichbarkeit (5 Gehminuten vom Praterstern).
* Kinderbetreuung Durch Kinderbetreuungswochen in den Ferien unterstützen wir die Vereinbarkeit von Beruf und Familie.
* Onboarding Willkommen im Team! Ein strukturiertes Onboarding sorgt für Orientierung, Unterstützung und einen gelungenen Start.
* Weitere Infos zu unseren Benefits
Ansprechperson
Lukas Schandl, MSc
Talent Acquisition
+43 664 88201303
Besuchen Sie uns auf
YouTube
LinkedIn
Mavie Med Holding (Wien)
Rothschildplatz 4/6. Stock
1020 Wien
www.mavie-med.at
Ansprechperson für diese Stellenanzeige:
Name: Lukas Schandl
Position: Talent Acquisition
Telefon: +43 664 88201303
Technische Anforderungen
Betriebssysteme, Plattformen
- (keine Angabe)
Programmiersprachen, Frameworks, Datenbanken
- IBM QRadar (Fortgeschrittene Kenntnisse)
- Microsoft Sentinel (Fortgeschrittene Kenntnisse)
- SPL (Fortgeschrittene Kenntnisse)
Anwendungen, DevOps
- KQL (Fortgeschrittene Kenntnisse)
- SIEM (Fortgeschrittene Kenntnisse)
- SOC (Fortgeschrittene Kenntnisse)
Erfahrung im SIEM/SOC-Umfeld, insbesondere in Detection Engineering und Incident Response wird vorausgesetzt.
Sonstige Anforderungen
Positionsebene
Berufserfahrung
Schulabschlüsse
Mehrjährige Erfahrung im SIEM/SOC-Umfeld sowie in den Bereichen Detection Engineering und Incident Response. Erfahrung mit SIEM-Plattformen (z.B. Microsoft Sentinel, IBM QRadar) und Abfragesprachen (z.B. KQL, SPL). Verhandlungssichere Deutsch- und gute Englischkenntnisse in Wort und Schrift.
Sprachkenntnisse
k.A.
Reisetätigkeit
Ja
Reisebereitschaft zu unseren Kliniken und Gesundheitszentren in geringem Ausmaß.
Kundenkontakt erforderlich
k.A.
Weitere Anforderungen
k.A.
Monetär
Entgelt: 4.485 EUR (brutto monatlich)
Das Mindestgehalt beträgt EUR 4.485,- brutto auf Vollzeitbasis. Abhängig von Qualifikation und Erfahrung wird das tatsächliche Gehalt vereinbart.
Erfolgsbeteiligung am Unternehmen: k.A.
Bonuszahlungen: k.A.
Überstunden werden ausbezahlt: k.A.
Die Gehälter orientieren sich am Kollektivvertrag Informationstechnologie sowie an der Qualifikation und Berufserfahrung.
Sachleistungen
Firmenauto: k.A.
Eigener Parkplatz: Ja
Lademöglichkeit elektro: k.A.
Eigenes Notebook: k.A.
Eigenes Smartphone: k.A.
Mitarbeiterrabatte: k.A.
Jahreskarte für öffentlichen Stadtverkehr: k.A.
Arbeitszeitsregelung
Flexible Arbeitszeiten: Ja
Gleitzeit: k.A.
Geringe / keine Überstunden: k.A.
Vertrauensarbeitszeitregelung: k.A.
Sabbaticalregelung: k.A.
Flexibles Arbeiten, Home-Office und flexible Arbeitszeitmodelle werden berücksichtigt.
Arbeitsplatz und Büro
Arbeitsplatz im Großraumbüro: k.A.
Kleine Büroeinheit: k.A.
Barrierefrei: k.A.
Homeoffice-Anteil: k.A.
Wir bieten ein modernes Büro und eine gute öffentliche Erreichbarkeit (5 Gehminuten vom Praterstern).
Möglichkeiten der Weiterbildung
Fachvorträge: k.A.
Seminare: k.A.
Sprachkurse: k.A.
Messen: k.A.
Interne Weiterbildungen in der internen Academy werden gefördert.
Verpflegung und Getränke
Mittagessen Gutscheine: Ja
Kostenfreie Snacks: k.A.
Kostenfreies Obst: k.A.
Kostenfreie Getränke: k.A.
Eigene Kantine: k.A.
Vergünstigtes Mittagessen für Mitarbeiter:innen.
Entwicklung des Standorts / des Unternehmens
Führender Betreiber privater Gesundheitseinrichtungen mit rund 2.100 Mitarbeiter:innen.
Sozialleistungen und Gesundheit
Kinderbetreuung im Büro: Ja
Zusatzversicherungen (z.B. Unfall): Ja
Zusätzliche Pensionsvorsorge: k.A.
Betriebsarzt: Ja
Gesundheitschecks im Unternehmen: k.A.
Anonyme therapeutische Unterstützung: Ja
Zuschüsse zur privaten Kranken- und Lebensversicherung, psychologische Beratung & Coaching, Impfaktionen, gemeinsame sportliche Aktivitäten.
Infrastruktur um Standort bzw. Freizeit und Urlaub
Rund um den Standort
Modernes Büro und gute öffentliche Erreichbarkeit (5 Gehminuten vom Praterstern).
Freizeitangebote seitens des Unternehmens
Egal ob Weihnachtsfeiern, Sommerfeste, Betriebsausflüge oder Firmenevents - bei uns ist immer was los!
Spezielle Urlaubsangebote
k.A.
Automatisch angelegt, Fehlangaben und Irrtümer vorbehalten. Sollten Sie als Arbeitgeber Fragen haben, schicken Sie bitte eine Nachricht an office@itjobsswiss.ch.

