IT-Forensiker*in (gn*) Incident Response

Certified Security Operations Center GmbH
Bornheim, Germany
26 days ago
Apply on www.xing.com
Prepare application

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Compensation
€55,000.0 - €77,000.0
Working hours
Shift work
Languages
English, German
Job source

Tech stack

Microsoft Windows Apple Mac Systems Cyber Security Linux Local Area Networks Network Protocols Toolchain Mitre Att&ck Malware Operational Systems

Job description

  • Full-timeEmployment type: Full-time
  • €55,000 - €77,000 (XING estimate)
  • On-site, * Eigenständige Bearbeitung und Leitung von Sicherheitsvorfällen bei unseren Kunden - von der ersten Analyse bis zur erfolgreichen Eindämmung.
  • DurchfĂźhrung digitaler forensischer Untersuchungen von Clients, Servern und mobilen Endgeräten.
  • Identifizierung, Analyse und Dokumentation von Angriffsspuren, Malware und Manipulationen.
  • UnterstĂźtzung unserer Kunden als Incident Lead während der Krisenbewältigung.
  • Mitarbeit an Threat-Hunting-Initiativen und UnterstĂźtzung bei der Weiterentwicklung unserer Detection-Methoden.
  • Automatisierung und Weiterentwicklung unserer DFIR-Toolchain und Arbeitsabläufe.
  • Enge Zusammenarbeit mit unserem Blue-Team im SOC, um Bedrohungen ganzheitlich zu erkennen und abzuwehren., * Bezuschussung des DE-Tickets
  • Mitarbeiterkarte mit 45€ Guthaben pro Monat
  • Corporate Benefits - Zugang zu exklusiven Mitarbeiterrabatten
  • 30 Tage Urlaub PLUS 3 (Weihnachten, Silvester und dein Geburtstag)
  • Regelmäßige Team Events - wie z.B. gemeinsames FrĂźhstĂźck, Kanu fahren, Escape Room oder LAN-Parties

Requirements

  • Mehrjährige Berufserfahrung im Bereich IT-Security mit nachweisbarer praktischer Erfahrung in Incident Response und/oder Digital Forensics.
  • Fundierte Kenntnisse im Incident-Response-Prozess sowie Erfahrung in der Bearbeitung realer Sicherheitsvorfälle.
  • Sicherer Umgang mit gängigen forensischen Tools und Frameworks (z. B. Autopsy, Volatility, Eric Zimmermann-Tools, Yara, Sigma, MITRE ATT&CK).
  • Tiefgehendes Verständnis klassischer IT-Technologien, Betriebssysteme (Windows, Linux, macOS) und Netzwerkprotokolle.
  • Erfahrung in der strukturierten Aufbereitung und Dokumentation von Untersuchungsergebnissen.
  • Sehr gute Kommunikationsfähigkeiten in Deutsch (C1/C2) und gute Englischkenntnisse.
  • Bereitschaft zu Rufbereitschaft und gelegentlichen Reisen.
  • Interesse auch an angrenzenden Themen wie Threat Intelligence oder offensiver Sicherheit.

About the company

Wir, die Certified Security Operations Center GmbH, unterstĂźtzen Unternehmen mit unserem SOCaaS-Angebot bei der Verbesserung der IT-Sicherheit, der Detektion und der Abwehr von Angriffen auf ihre IT- und OT-Umgebungen. Unsere eigenentwickelte Plattform ist das HerzstĂźck unseres Services und wird von einem innovativen Team aus Entwicklerinnen, Security Expertinnen und Open-Source-Enthusiast*innen kontinuierlich weiterentwickelt.

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on www.xing.com
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

6:01 min

Handling container constraints and fileless malware

Dimitrij Klesev +1 ¡ LIVE

52 sec

Running persistent Linux environments directly on Windows

Ben Breard Ben Breard ¡ World Congress 2025

3:12 min

Integrating toolchains to improve engineering efficiency and culture

Amir Friedman Amir Friedman +2 ¡ World Congress 2025

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder ¡ LIVE

6:18 min

Architecting asynchronous malware scanning for uploaded file contents

Austin Gil ¡ LIVE

3:55 min

Demonstrating .NET installation on Debian and Azure Linux

Silvano Coriani Silvano Coriani ¡ Europe 2026 Virtual

Videos

See all

Related articles

See all