Stellenbeschreibung
Cyber Security Incident Response Specialist (*) in Erfurt
Über uns
Suchen Sie nach einer Schlüsselposition in der IT, die wirklich etwas bewegt? Unser Klient, ein führendes Technologieunternehmen, ist das digitale Herzstück einer renommierten Organisation im Gesundheitswesen und sichert den reibungslosen Betrieb für tausende von Anwendern in Bayern, Sachsen und Thüringen. Hier haben Sie die Chance, in einem Team von über 700 Expert*innen innovative Lösungen zu entwickeln und maßgeblich zum Erfolg beizutragen, während Sie gleichzeitig von einer stabilen und zukunftsorientierten Umgebung profitieren. Lassen Sie uns darüber sprechen, wie Ihre Expertise hier optimal eingesetzt werden kann.
Aufgaben
Expertenrolle im CDC: Agieren als zentraler 3rd-Level-Ansprechpartner für die Analyse hochkomplexer Security Incidents und fachliche Unterstützung des Cyber Defense Teams
Konzeption & Strategie: Entwicklung technischer Vorgaben und Übersetzung aktueller Bedrohungslagen in konkrete Anforderungen für Detection-Szenarien, Playbooks und Schutzmaßnahmen
Proaktive Bedrohungsabwehr: Durchführung von aktivem Threat Hunting zur Identifikation von Angriffsvektoren sowie die kontinuierliche Weiterentwicklung und Optimierung bestehender Detection-Use-Cases
Technologie- und Prozessoptimierung: Identifikation von Verbesserungspotenzialen in den Incident-Response-Prozessen und Optimierung der Erkennung in Technologien wie SOAR, EDR, SIEM und Cloud-Security
Wissenstransfer & Mentoring: Aktive Weitergabe von Fachwissen an Teammitglieder, Durchführung von Reviews und Coaching zur Steigerung der operativen Abwehrfähigkeiten des Unternehmens
Profil
Qualifikation & Erfahrung: Abgeschlossenes Informatikstudium oder eine vergleichbare Qualifikation mit mehrjähriger Berufserfahrung in der Cyber-Sicherheit sowie verhandlungssichere Deutschkenntnisse (C1)
Technologie-Stack: Fundierte praktische Erfahrung im Umgang mit modernen Security-Lösungen, beispielsweise aus den Bereichen E/XDR, Cloud-Security, Threat-Intelligence-Plattformen oder SIEM/SOAR
Methodische Expertise: Tiefgehende Kenntnisse in Angriffs-Frameworks wie MITRE ATT&CK sowie Expertise in mindestens zwei Domänen wie Netzwerk-Forensik, Incident Response oder Betriebssystem-Härtung
Persönliche Kompetenzen: Ausgeprägte analytische Fähigkeiten, eine eigenverantwortliche Arbeitsweise sowie die grundsätzliche Bereitschaft zu gelegentlichen Rufbereitschaften und Dienstreisen
Wir bieten
Attraktives Gehaltspaket: Ein unbefristeter Vertrag bei einem krisensicheren Arbeitgeber
Flexible Arbeitswelt: Hoher Remote-Anteil (bis zu 90%), flexible Arbeitszeiten ohne Kernzeit sowie 30 Urlaubstage jährlich
Entwicklung & Extras: Umfangreiche Weiterbildungsmöglichkeiten, betriebliche Altersvorsorge, Zuschuss zur Gesundheitsförderung sowie eine moderne technische Ausstattung und Mitarbeiterrabatte
Interesse geweckt? Wir freuen uns auf Ihre Bewerbung!
Die perfekte Zeit für eine Veränderung ist... JETZT!