Vollzeit
Salzburg, Wernberg, Wien
08.11.2025
Salzburg, Wernberg, Wien
Wir sind das "I" und "T" in Retail...:
- Als Generalist:in im Security Operations Center (SOC) von Analyse bis Umsetzung mitwirken
- Security-Produkte wie EDR, SIEM und SOAR entwickeln und optimieren
- Sicherheitsvorfälle analysieren, Incident Response durchführen und Detection verbessern
- Security-Prozesse mitgestalten
- Security-Roadmap weiterentwickeln, Bedrohungen erkennen und Risiken minimieren
|
Wir möchten die Welt bewegen
- Laufendes Informatikstudium, Informationssicherheitstudium (oder vergleichbares Studium mit Schwerpunkt IT) oder Abschluss HTL
- Mindestalter von 18 Jahren
- Zeit für ein mindestens sechswöchiges Praktikum in den Sommerferien
- Begeisterung für IT-Security und/oder großes Interesse für die IT Security Welt
- Erfahrung mit den Betriebssystemen Windows und/oder Linux und Programmiersprachen
(z.B. Python, Powershell) - Teamplayer, Engagement und Eigenverantwortung
|
Wir möchten die Welt bewegen
- Gestaltung und kontinuierliche Weiterentwicklung eines sicheren Software Development Lifecycles (Secure SDLC)
- Beschreibung und Implementierung von Standards und Prozessen, die eine effiziente und gleichzeitig sichere Softwareentwicklung ermöglichen
- Entwicklung klarer, praxisnaher Sicherheits- und Governance-Richtlinien, die sich nahtlos in die tägliche Arbeit der Entwicklungsteams integrieren lassen
- Erstellung und Optimierung von Prozessbeschreibungen und Abläufen, um operative Risiken frühzeitig zu erkennen und gezielt zu minimieren
- Organisation und Weiterentwicklung des Enterprise Architecture Control Boards – dem zentralen Gremium zur Definition und fortlaufenden Verbesserung strategischer Architektur- und Entwicklungsstandards
|
Vollzeit | Praktikum
Salzburg, Villach
04.11.2025
Salzburg, Villach
Wir sind das "I" und "T" in Retail...:
- Gemeinsames Lösen von coolen und herausfordernden Aufgaben
- Mitarbeit bei spannenden Digital Retail Projekten für alle Geschäftsbereiche der SPAR Österreich Gruppe
- Eigenständige Umsetzung der Anforderungen aus dem IT- sowie Fachbereich
- Entlastung des Teams hinsichtlich organisatorischer und administrativer Aufgaben
|
Ihr Profil
- abgeschlossene Reifeprüfung oder abgeschlossene Fachschule/Lehre + mehrjährige Berufserfahrung im IT-Bereich
- Erfahrung in IT-Standardprodukten
- Active Directory, DNS und DHCP Administration Grundkenntnisse mit der Bereitschaft diese weiterzuentwickeln
- Security und Netzwerkkenntnisse und MS-Exchange Kenntnisse wünschenswert
- Bereitschaft zur Rufbereitschaft
|
Vollzeit
Salzburg, Wien
07.11.2025
Salzburg, Wien
Wir sind das "I" und "T" in Retail...:
- Aufbau und kontinuierliche Weiterentwicklung der ServiceNow Asset Management Module, Prozesse & Funktionalitäten
- Konzeption, Implementierung und Pflege von Integrationen und Workflows
- Verantwortung für Datenmodell, Integrität, Konsistenz und Qualität der CMDB- und Asset-Daten
- Laufende Abstimmung mit den verantwortlichen IT-Service- und Asset-Owners, internen Stakeholdern und dem Digital Security Bereich
- Enge Zusammenarbeit mit dem ServiceNow Platform Team und externen Partnern bei Upgrades, Weiterentwicklungen und neuen Releases
|
Wir möchten die Welt bewegen
- Implementierung einer konzernweiten PAM-Lösung (Delinea)
- Weiterentwicklung der PAM Architektur & Usecases
- Definition und Implementierung der notwendigen Prozesse (RDP/SSH Proxy, Password Rotation, Least Privilege, Session Recording, Central Logging, Audit&Compliance)
- Zusammenarbeit mit unserem IAM & PAM Team sowie den externen Partnern
- Analyse von Sicherheitsanforderungen (NIS2, DORA) und deren technischer Umsetzung
- Eigenverantwortliches Arbeiten mit viel Gestaltungsspielraum in einem professionellen IT-Umfeld mit Expertenkollegen und vielfältigen Technologien
|
Wir möchten die Welt bewegen
- Mitarbeit und Verantwortung im Projekt zur Umsetzung des Digital Operational Resilience Act (DORA)
- Durchführung und Weiterentwicklung des DORA-Testprogramms
- Überwachung von IKS-Kontrollen
- Überwachung und Beratung im Bereich individuelle Datenverarbeitung (IDV), inkl. Risikobewertung und Einhaltung interner Vorgaben
- Fachliche Mitwirkung in den technischen DORA-Streams, insbesondere Themen, wie die Resilienz von Netzwerk und Infrastruktur
- Kontrolle und Bewertung der Umsetzung von Informationssicherheitsmaßnahmen in den Tochtergesellschaften
- Enge Zusammenarbeit innerhalb des Informationssicherheitsteams zur Sicherstellung der Security-Compliance, sowie Unterstützung bei internen und externen Prüfungen
|