Security Incident Responder (m/w/d).

Berlin
100 % Remote

Ein spezialisierter Incident-Response-Dienstleister unterstützt mittelständische Unternehmen bei akuten Cyberangriffen und arbeitet eng mit Cyberversicherungen zusammen – der Großteil der Mandate sind Ransomware- und BEC-Fälle. Du arbeitest nicht gelegentlich an Incidents, sondern dauerhaft im Einsatz: verschlüsselte Server, kompromittierte M365-Tenants und klare Eskalationslagen, in denen schnelle technische Entscheidungen und saubere forensische Analysen als Grundlage für die Versicherungsregulierung über den weiteren Verlauf entscheiden.

Als Security Incident Responder (m/w/d) führst du diese Einsätze technisch an, analysierst Logs und Angriffsvektoren im Detail, gibst Geschäftsführern klare Handlungsanweisungen und stellst sicher, dass aus einem laufenden Angriff schnell wieder ein kontrollierter Betrieb wird.

Deine Aufgaben als Security Incident Responder (m/w/d):

  • Führung und Steuerung von Incident-Response-Einsätzen – von der Alarmierung und dem Aufnahmegespräch bis zur schnellen Analyse und Eindämmung von IT-Sicherheitsvorfällen auf System-, Netzwerk- und Applikationsebene
  • Entwicklung und Umsetzung von Maßnahmenplänen zur Schadensbegrenzung und Wiederherstellung betroffener Systeme
  • Weiterentwicklung von Incident-Response-Prozessen und Playbooks sowie Durchführung von Post-Incident-Analysen zur kontinuierlichen Optimierung der Reaktionsfähigkeit
  • Koordination zwischen Versicherern, Versicherungsnehmern und deren IT-Dienstleistern sowie enge Zusammenarbeit mit internen IT-Teams und Fachabteilungen im Rahmen des Incident Managements
  • Gemeinsamer Ausbau und Pflege der Incident-Response-Toollandschaft im Team, mit Fokus auf Automatisierung und den Einsatz von KI
  • Dokumentation und forensische Aufbereitung von Vorfällen zur Beweissicherung und Ursachenermittlung, inklusive Erstellung von Berichten und forensischen Abschlussberichten

Das bringst du mit:

  • Abgeschlossenes Studium oder Berufsausbildung mit entsprechender Berufserfahrung
  • Mehrjährige Erfahrung im Bereich Incident Response, IT-Forensik oder SOC
  • Umfangreiche Erfahrung in der schnellen Analyse, Eindämmung und Behebung von Cybersecurity-Vorfällen
  • Souveränes Auftreten in Krisensituationen und klare technische Kommunikation mit Kunden
  • Fließende Deutschkenntnisse (mind. C1) sowie gute Englischkenntnisse (mind. B2)

Deine Benefits:

  • 100 % Homeoffice deutschlandweit, keine Reisetätigkeiten
  • 30 Tage Urlaub, vergünstigtes BVG Ticket, monatlich 50 € Verpflegungszuschuss, kostenloses Mental Health Angebot
  • Eingebunden in ein eingespieltes Incident-Response-Team mit Entwicklungsperspektive, eigene Forensik im Haus

Du bist interessiert? Dann freuen wir uns über deine Bewerbungsunterlagen und stehen dir bei Fragen in einem ersten Gespräch zur Verfügung.

Melanie Moritz
Melanie Moritz

Bewerbungsformular

*“ zeigt erforderliche Felder an

Ziehe Dateien hier her oder
Akzeptierte Dateitypen: pdf, Max. Dateigröße: 64 MB, Max. Dateien: 1.

    Ich bin damit einverstanden, dass die techculture GmbH, Martin-Luther-Straße 11a 60316 Frankfurt am Main („techculture“), meine Daten, die ich im Rahmen des Bewerbungsverfahrens an techculture übermittelt habe, in seine Bewerberdatenbank übernimmt und dort speichert. Weiter bin ich damit einverstanden, dass techculture diese Daten nutzt, um zu meinem Profil passendende Stellenausschreibungen zu finden und mir vorzustellen, bzw. anzubieten. Meine Einwilligung umfasst auch die Übermittlung meiner Daten im Rahmen von Ausschreibungsverfahren und/oder Stellenvermittlungen von und an Dritte.

    Mir ist bekannt, dass ich diese Einwilligung jederzeit mit Wirkung für die Zukunft widerrufen kann, dies aber dazu führt, dass techculture mir dann keine Stellenausschreibungen mehr vorstellen oder anbieten kann.

    Datenschutzinformationen