Senior Incident Response Manager - REMOTE oder Berlin
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
+3 more
Job description
Du passt perfekt zu uns, wenn Du in kritischen Momenten einen kßhlen Kopf bewahrst, komplexe Sicherheitsvorfälle souverän analysierst und mit Leidenschaft daran arbeitest, Unternehmen widerstandsfähiger gegen Cyberangriffe zu machen. Als Senior Incident Response Manager bist Du bei uns nicht nur ProblemlÜser, sondern auch Impulsgeber fßr Prävention und Weiterentwicklung - immer mit dem Ziel, unsere Kunden bestmÜglich zu schßtzen. Wenn Du gerne Verantwortung ßbernimmst, Teamarbeit schätzt und ein Umfeld suchst, in dem Dein Know-how wirklich den Unterschied macht, dann freuen wir uns darauf, Dich kennenzulernen!, * Fßhrung, Steuerung und Bearbeitung von Incident-Response-Einsätzen - vom ersten Alarm und Aufnahmegespräch bis zum Abschlussbericht
- Schnelle Analyse und Eindämmung von IT-Sicherheitsvorfällen (Rapid Response) auf System-, Netzwerk- und Applikationsebene durch die Anleitung von Kunden sowie deren Dienstleistern
- Erstellung und Umsetzung von MaĂnahmenplänen zur Begrenzung von Schäden und Wiederherstellung betroffener Systeme
- Erstellung von Berichten, inkl. forensischer Abschlussberichte
- Koordination von MaĂnahmen und Vorgehen zwischen Versicherern, Versicherungsnehmern und deren IT-Dienstleistern
- Dokumentation und forensische Aufbereitung von Vorfällen zur Beweissicherung und Ursachenermittlung
- Weiterentwicklung von Incident-Response-Prozessen und Playbooks zur kontinuierlichen Optimierung der Reaktionsfähigkeit
- DurchfĂźhrung von Post-Incident-Analysen (Lessons Learned) und Entwicklung von PräventionsmaĂnahmen
- Enge Zusammenarbeit mit internen IT-Teams, Fachabteilungen und externen Partnern im Rahmen von Incident-Management-Prozessen
- Gemeinsamer Ausbau und Pflege der bestehenden Incident-Response-Toollandschaft zusammen mit dem Rest des Incident Response Management-Teams (Weitere ErhÜhung des Automatisierungsgrades und weiterer Einsatz von KI), * Wir pflegen eine Kultur des ZuhÜrens und respektieren Deine Ideen zu Technik und Prozessen - Feedback schätzen wir!
- Wir sind agil im wahrsten Sinne des Wortes, ganzheitlich und menschlich in der Art, wie wir unsere Arbeit angehen.
- Wir leben eine Kultur der selbständigen Arbeit, in der Du dich auf die Verbesserung Deiner Fähigkeiten und das Erzielen von Ergebnissen konzentrieren kannst.
- Wir lieben solide Entwicklungsarbeit, unabhängiges Denken, an der Spitze von Wissenschaft und Technologie zu stehen und den bestehenden Stand der Dinge zu hinterfragen.
- Wir respektieren Vielfalt sowie Inklusion und heiĂen Menschen mit unterschiedlichem Hintergrund, verschiedenen Ideen und Stilen, unterschiedlichen Denk- und Arbeitsweisen herzlich willkommen.
Requirements
- Mindestens 5 Jahre einschlägige Erfahrung im Bereich Incident Response, Cyber Defense, Blue Team oder IT-Forensik
- Tiefe operative Erfahrung in der schnellen Analyse, Eindämmung und Behebung von Cybersecurity-Vorfällen
- Fundierte Kenntnisse aktueller Angriffstechniken (z. B. Ransomware, Phishing, APTs) und VerteidigungsmaĂnahmen
- langjährige und tiefgehende Erfahrung im IT-Forensik-Bereich (u.a. Malwareanalyse)
- Gutes Verständnis von Netzwerktechnologien, Betriebssystemen (Windows, Linux) und Cloud-Umgebungen (M365, AWS, Azure, GoogleCloud)
- Fähigkeit, auch unter hohem Zeitdruck strukturiert und entschlossen zu handeln
- Sehr gute und zielgerichtete Kommunikationsfähigkeit, insbesondere zur Vermittlung komplexer Sachverhalte an Management (C-Level) bis hin zu IT-Fachbereichen / Dienstleister und nicht IT-affinen Mitarbeitenden
- Beratung von Kunden nach IT-Sicherheitsvorfällen und Erstellung und Erweiterung von IT-Sicherheitskonzepten
- Verhandlungssichere Deutschkenntnisse (C1 oder Muttersprache) und gute Englischkenntnisse (mindestens B-Level) sind Voraussetzung
WĂźnschenswerte Zusatzqualifikationen:
- Erfahrung im Umgang mit SIEM-, EDR- und Forensik-Tools (z. B. Windows Defender for Business, Splunk, CrowdStrike, Velociraptor, X-WAYS, KAPE, Hayabusa, SOF-ELK, OpenRelik etc.)
- Erfahrung mit Threat Hunting und Threat Intelligence Integration
Benefits & conditions
- Remote first, arbeite in Deutschland wo Du willst, solange Du stabiles, schnelles Internet hast und Datenschutz sowie IT-Security gewährleistet sind
- Eine zentrale Rolle in unserem Incident-Response-Team mit echtem Impact, helfe jeden Tag unseren Kunden aus kritischen Lagen
- Viel Gestaltungsspielraum bei Prozessen, Tools und Methoden
- Tolle Kollegen mit viel Erfahrung im Team
- RegelmäĂige Teamevents, * Kontinuierliche Weiterentwicklung durch unsere Learning Culture - mit einem persĂśnlichen Lern- und Konferenzbudget, BĂźchern, Online-Kursen sowie regelmäĂigen Workshops und bereichsĂźbergreifenden Sessions mit dem gesamten Team.
- Zusammenarbeit in einem groĂartigen Team in unserem zentral gelegenen BĂźro im Herzen von Kreuzberg.
- Freu dich auf attraktive Zusatzleistungen - darunter ein vergĂźnstigtes Deutschlandticket fĂźr das Berliner Office, 50 ⏠monatlichen Verpflegungszuschuss und regelmäĂige Team-Events, bei denen wir unsere Erfolge gemeinsam feiern.
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role â technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Finding IT & Technology English-speaking Jobs in GermanyÂ
IT Salaries in Germany
The Biggest German Tech Companies
Jobs in Germany for Americans