CSIRT Incident Responder (m/w/d).

München
50 % Remote

Ein international aufgestellter Versicherungskonzern mit zentraler IT-Einheit in Deutschland verantwortet den stabilen Betrieb für rund 50.000 interne Nutzer weltweit und entwickelt aktuell eine einheitliche IT- und Security-Landschaft über mehrere Gesellschaften hinweg.

Als CSIRT Incident Responder (m/w/d) steuerst du sicherheitskritische Vorfälle auf Konzernebene, übersetzt komplexe technische Lagen in belastbare Entscheidungen und gestaltest Prozesse für ein internationales Incident Response Setup aktiv mit.

Deine Aufgaben als CSIRT Incident Responder (m/w/d):

  • Bewertung, Priorisierung und Steuerung von Security Incidents sowie Übernahme der fachlichen Koordination im Ernstfall
  • Einbindung spezialisierter Teams für forensische Analysen, Gegenmaßnahmen und technische Untersuchungen inklusive Steuerung der Umsetzung
  • Erstellung von Briefings für Management und Entscheidungsträger sowie Verdichtung technischer Sachverhalte zu klaren Handlungsempfehlungen
  • Enge Zusammenarbeit mit SOC- und Security-Teams, Unterstützung bei Schwachstellenlagen und Abstimmung mit angrenzenden Incident- und Compliance-Funktionen
  • Weiterentwicklung von Incident-Management-Prozessen, Abläufen und Tooling sowie Mitarbeit an Projekten zur Integration komplexer IT-Strukturen
  • Prüfung regulatorischer Anforderungen im Incident-Kontext, insbesondere im Hinblick auf DORA und NIS-relevante Meldepflichten

Das bringst du mit:

  • Abgeschlossenes Studium oder Berufsausbildung mit entsprechender Berufserfahrung
  • Mehrjährige Erfahrung im Bereich Incident Response, Security Operations in einer internen Security-Funktion, bei einem IT-Dienstleister oder in einer Beratung
  • Sehr gutes Verständnis für Sicherheitsvorfälle, Priorisierung und die Ableitung wirksamer Gegenmaßnahmen
  • Die Fähigkeit, mit technischen Spezialisten auf Augenhöhe zu arbeiten und gleichzeitig managementtaugliche Kommunikation für unterschiedliche Entscheidungsebenen zu erstellen
  • Interesse an komplexen Konzernstrukturen und die Bereitschaft, dich in regulatorische Anforderungen wie DORA und NIS einzuarbeiten
  • Technisches Grundverständnis in EDR, SIEM, Microsoft- und Azure-Umgebungen, Cloud-Architekturen und forensischen Vorgehensweisen
  • Fließende Deutsch- und Englischkenntnisse

Deine Benefits:

  • Aktive Förderung von Weiterbildungen und Zertifizierungen mit übernommenen Kosten für Kurse und Seminare
  • 38 Stunden Woche mit Gleitzeitregelung, transparentem Überstundenmodell und geregeltem Hybrid-Setup mit 50 % Homeoffice
  • 30 Urlaubstage plus Heiligabend, Silvester und Rosenmontag frei
  • 600 € Gesundheitsbudget pro Jahr (z.B. für eine Brille), vergünstigte Versicherungen und betriebliche Altersvorsorge
  • Vergünstigtes Deutschlandticket, Parkmöglichkeiten vor Ort sowie subventionierte Sport- und Freizeitangebote
  • Sehr gute Kantinenleistungen, Elternzeit und Sabbatical-Möglichkeiten

Du bist interessiert? Dann freuen wir uns über deine Bewerbungsunterlagen und stehen dir bei Fragen in einem ersten Gespräch zur Verfügung.

Melanie Kinkel
Melanie Kinkel

Bewerbungsformular

*“ zeigt erforderliche Felder an

Ziehe Dateien hier her oder
Akzeptierte Dateitypen: doc, docx, pdf, html, txt, Max. Dateigröße: 64 MB, Max. Dateien: 1.

    Ich bin damit einverstanden, dass die techculture GmbH, Mainzer Landstraße 1 c/o Tribes, 60329 Frankfurt am Main („techculture“), meine Daten, die ich im Rahmen des Bewerbungsverfahrens an techculture übermittelt habe, in seine Bewerberdatenbank übernimmt und dort speichert. Weiter bin ich damit einverstanden, dass techculture diese Daten nutzt, um zu meinem Profil passendende Stellenausschreibungen zu finden und mir vorzustellen, bzw. anzubieten. Meine Einwilligung umfasst auch die Übermittlung meiner Daten im Rahmen von Ausschreibungsverfahren und/oder Stellenvermittlungen von und an Dritte.

    Mir ist bekannt, dass ich diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen kann, dies aber dazu führt, dass techculture mir dann keine Stellenausschreibungen mehr vorstellen oder anbieten kann.

    Datenschutzinformationen