(Senior) Security Incident Manager
Role details
Job location
Tech stack
Job description
Wir suchen Menschen wie dich - und wollen gemeinsam mit dir wachsen. Werde Teil unserer modernen und hybriden Arbeitskultur am Standort Gütersloh und genieße die Flexibilität, mobil - z. B. im Home-Office - tätig zu sein. Arvato Systems ist ein führender IT-Dienstleister für Cyber Security, Cloud und digitale Transformation. Wir schützen die IT-Infrastrukturen unserer Kunden, stärken ihre Resilienz und unterstützen sie im sicheren Betrieb kritischer Systeme. Als Security Incident Manager übernimmst du eine Schlüsselrolle im professionellen Umgang mit Cyberangriffen und sicherheitsrelevanten Vorfällen. Du steuerst End-to-End-Abläufe, koordinierst technische und organisatorische Maßnahmen und arbeitest eng mit internen und externen Security-Expert:innen zusammen. Diese Aufgaben erwarten dich Steuerung des gesamten Security-Incident-Management-Prozesses von der initialen Lagebewertung bis zum Abschlussbericht Priorisierung von Incidents inklusive Severity-Einstufung, Definition von Response-Zielen und Entscheidungsfindung Koordination von War Rooms sowie technischer und organisatorischer Workstreams wie Containment, Eradication und Kommunikation Führung und Steuerung externer Incident-Response-Dienstleister sowie enge Abstimmung mit internen Teams und Kunden Erstellung revisionssicherer Dokumentationen inklusive Entscheidungsprotokollen und Chain-of-Custody Durchführung adressatengerechter Kommunikation, Executive Briefings und Kundenabstimmungen Moderation von Lessons Learned sowie Ableitung von Verbesserungen für Playbooks, Controls und Prozesse zur nachhaltigen Resilienzsteigerung Wen wir uns wünschen
Requirements
Mehrjährige Erfahrung im Security Incident Management oder Incident Response, idealerweise mit mindestens zwei Jahren in leitender Rolle Fundierte Kenntnisse in ITIL-basierten Major-Incident- und Krisenprozessen Starkes technisches Verständnis in Netzwerken, Active Directory/Identities, Endpoint-Security und Cloud-Umgebungen Erfahrung mit SOC-Tooling sowie sicherem Umgang mit Artefakt- und Beweishandling Kenntnisse relevanter Standards und Frameworks wie NIST, ISO/IEC oder ITIL 4 Ausgeprägte Kommunikations-, Moderations- und Entscheidungsstärke auf allen Ebenen Sehr gute Deutsch- und Englischkenntnisse (mindestens C1) sowie Bereitschaft zur 24×7-Rufbereitschaft und zu gelegentlichen Dienstreisen Auch wenn du nicht alle unsere Wünsche erfüllst, zögere nicht, dich bei uns zu bewerben, denn WEITERENTWICKLUNG unserer Mitarbeitenden wird bei uns großgeschrieben und eröffnet dir in unserem Unternehmen vielfältige Möglichkeiten.