Experte Computer Incident Response Team (CSIRT)

BLG LOGISTICS GROUP AG & Co. KG
Bremen, Germany
20 days ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Shift work

Tech stack

Amazon Web Services Microsoft Azure Cloud Computing Cyber Security Security Software Security Information and Event Management Google Cloud QRadar Information Technology Splunk SentinelOne Expertise

Job description

Methodisch und operativ befähigen Sie die Organisation - in Abstimmung mit der fachlichen Leitung - zur Erkennung, Analyse, Eindämmung und Bewältigung von Sicherheitsvorfällen (Security Incidents) ßber die gesamte IT-Landschaft von BLG LOGISTICS hinweg. Sie versetzen uns in die Lage, jederzeit strukturiert, schnell und wirksam auf Cyberangriffe, Datenschutzverletzungen und sicherheitsrelevante Ereignisse zu reagieren.

  • Kompetenzaufbau CSIRT: Sie entwerfen Sicherheitskonzepte, implementieren Incident-Response-Frameworks nach internationalen Standards und definieren ein Klassifizierungsmodell mit Schweregrad-Taxonomie (P1-P4), Eskalationsstufen und Benachrichtigungsketten. Dank umfassendem Playbook-Framework sind Sie auf alle relevanten Incident-Typen vorbereitet: Ransomware, Phishing/BEC, Insider Threat, DDoS, APT, Data Breach, Supply Chain Attack.
  • Weiterentwicklung: Kontinuierlich verfeinern Sie Playbooks und Runbooks auf Basis von Lessons Learned, Bedrohungsvektoren und regulatorischen Anforderungen. In Abstimmung mit dem Security Operations Center entwickeln Sie Erkennungsregeln, Korrelationslogiken und Anomalie-Detektionsmodelle weiter. Stetig analysieren Sie den Ist-Zustand des CSIRT nach Reifegradmodellen (SIM3, SOC-CMM), leiten Verbesserungsmaßnahmen ab und integrieren forensische Technologien (Disk-Forensik, Memory-Forensik, Netzwerkforensik, Log-Analyse und Malware-Analyse/Reverse Engineering).
  • Betrieb und operatives Incident Response: Sie begleiten den Incident-Response-Zyklus von der Identifikation Ăźber Containment und Eradication bis hin zum Recovery. Sie erstellen u. a. forensische Berichte, Executive Summaries und gerichtsverwertbare Gutachten fĂźr unterschiedliche Zielgruppen. In unserer Incident-Datenbank halten Sie Wissen zu bearbeiteten Vorfällen, Indicators of Compromise (IoCs), TTPs und Lessons Learned vor.
  • Prävention: Regelmäßig organisieren Sie Übungen zur Validierung der Abwehrfähigkeiten - Red-Team-/Blue-Team- und Purple-Team. Basierend auf Post-Incident-Analysen fĂźhren Sie Reviews (PIR) mit allen Beteiligten durch und Ăźberwachen die Umsetzung von Verbesserungsmaßnahmen.
  • Support bei IT-Security-Entscheidungen: Sie bewerten und klassifizieren eingehende Sicherheitsvorfälle nach Schweregrad, Geschäftsauswirkung und regulatorischer Relevanz. Zudem erarbeiten Sie Containment-Strategien und Handlungsempfehlungen - dabei wägen Sie zwischen Geschäftskontinuität und Sicherheitsanforderungen ab. Sie liefern sicherheitsrelevante Erkenntnisse an das EAM Landscape Board und erstellen Business Cases fĂźr Investitionen in Incident-Response-Fähigkeiten, forensische Technologien und Automatisierung.

Requirements

  • Qualifikation: Sie haben ein abgeschlossenes Studium in Informatik, Wirtschaftsinformatik, IT-Sicherheit, IT Security oder sind vergleichbar im IT-Umfeld qualifiziert. Berufspraxis: Sie verfĂźgen Ăźber langjährige Expertise im Bereich Cyber Security / Cybersicherheit / Incident Response und insbesondere in digitaler Forensik - Cloud-Forensik (AWS, Azure, GCP), Container-Forensik, Mobile-Forensik und IoT-Forensik.
  • Know-how: Sie besitzen fundierte Kenntnisse zu gängigen IT-Sicherheitsstandards wie ISO 27001, 27035, NIST SP 800-61, SANS Incident Response etc.
  • Incident-Response-Tools: Sie sind erfahren im Umgang mit Sicherheitssoftware wie EDR/XDR (CrowdStrike, Microsoft Defender, SentinelOne), SIEM (Splunk, Sentinel, QRadar) und SOAR-Plattformen.
  • Vernetzung: Inhouse arbeiten Sie beim Thema Cyber Resilience eng mit dem Head of Information Security und Chief Security Officer sowie allen Zentralbereichen und BLG-Geschäftsfeldern zusammen, um IT-Security-Vorgaben nachhaltig umzusetzen. Auch mit Industriepartnern und der Cyber-SicherheitsbehĂśrde (BSI) sind Sie im kooperativen Austausch - und so aktuellen Bedrohungsszenarien im Bestfall immer einen Schritt voraus.

Benefits & conditions

Wir stellen unsere IT organisatorisch neu auf und freuen uns auf visionär denkende IT Specialists, die unsere Transformations- und Entwicklungsprojekte entscheidend voranbringen. Gestalten Sie unser Wachstum mit. Werden Sie Teil unseres dynamischen Teams am Standort Bremen als Experte (m/w/d) fßr das Computer Incident Response Team (CSIRT) im IT-Zentralbereich - unbefristet in Vollzeit.

Benefits abholen

Zielstrebig. Voranschreitend. Gestaltend. Erleben Sie ein spannendes und dynamisches Umfeld. Mit Ihrer Performance sichern Sie sich Vorteile in allen Bereichen:

  • Vertrauen: Finden Sie bei uns kurze Wege, viel Eigenverantwortung und sichtbare Wirkung, dort wo sie zählt.
  • Freiräume: Übernehmen Sie verantwortungsvolle Aufgaben mit großem Gestaltungsspielraum - in einem Konzern mit flachen Hierarchien, kurzen Entscheidungswegen und einem breiten internen Netzwerk.
  • Weiterentwicklung: Profitieren Sie von gezielten Fortbildungen, Coachings und Management-Trainings etc. - wir fĂśrdern Sie individuell.
  • Work-Life-Balance: Freuen Sie sich auf flexible Arbeitszeiten mit der Option, mobil zu arbeiten.
  • Employee Assistance Program: Lassen Sie sich jederzeit zu mentaler Gesundheit, Beruf, Familie, Pflege u.v.m. kostenlos und vertraulich coachen.

About the company

Als BLG Logistics Group AG & Co. KG sind wir die Holding im Netzwerk von BLG LOGISTICS. Hier managen wir exzellente Service und Beratungsleistungen fßr alle Geschäftsbereiche und konzentrieren uns auf die strategische Ausrichtung und Entwicklung des gesamten Konzerns.

Unsere Vision: Als der hanseatische Logistikarchitekt schaffen wir nachhaltige Exzellenz. Mit Know-how, Innovationskraft und Leidenschaft entwickeln und realisieren wir individuelle LogistiklĂśsungen. Bei BLG LOGISTICS investieren wir in unsere Mitarbeitenden und erzielen miteinander Erfolge.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.karriere-blg.de

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:38 min

Establishing comprehensive monitoring and log management

Michael Eder +1 ¡ LIVE

6:10 min

Unlocking free learning credits via Google Cloud Innovators

Asrar Asrar ¡ WWC 2024

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder ¡ LIVE

4:19 min

Introduction to network security and endpoint monitoring architectures

Christoph Ruggenthaler ¡ LIVE

3:10 min

Correlating dispersed logs using structured request tracing

Michael Eder +1 ¡ LIVE

1:44 min

Coordinating security mitigations with the CISA clearinghouse

Adrian Mouat Adrian Mouat ¡ WWC Europe 2026

Videos

See all

Related articles

See all