Experte Computer Incident Response Team (CSIRT)
Role details
Job location
Tech stack
Job description
Methodisch und operativ befähigen Sie die Organisation - in Abstimmung mit der fachlichen Leitung - zur Erkennung, Analyse, Eindämmung und Bewältigung von Sicherheitsvorfällen (Security Incidents) über die gesamte IT-Landschaft von BLG LOGISTICS hinweg. Sie versetzen uns in die Lage, jederzeit strukturiert, schnell und wirksam auf Cyberangriffe, Datenschutzverletzungen und sicherheitsrelevante Ereignisse zu reagieren.
- Kompetenzaufbau CSIRT: Sie entwerfen Sicherheitskonzepte, implementieren Incident-Response-Frameworks nach internationalen Standards und definieren ein Klassifizierungsmodell mit Schweregrad-Taxonomie (P1-P4), Eskalationsstufen und Benachrichtigungsketten. Dank umfassendem Playbook-Framework sind Sie auf alle relevanten Incident-Typen vorbereitet: Ransomware, Phishing/BEC, Insider Threat, DDoS, APT, Data Breach, Supply Chain Attack.
- Weiterentwicklung: Kontinuierlich verfeinern Sie Playbooks und Runbooks auf Basis von Lessons Learned, Bedrohungsvektoren und regulatorischen Anforderungen. In Abstimmung mit dem Security Operations Center entwickeln Sie Erkennungsregeln, Korrelationslogiken und Anomalie-Detektionsmodelle weiter. Stetig analysieren Sie den Ist-Zustand des CSIRT nach Reifegradmodellen (SIM3, SOC-CMM), leiten Verbesserungsmaßnahmen ab und integrieren forensische Technologien (Disk-Forensik, Memory-Forensik, Netzwerkforensik, Log-Analyse und Malware-Analyse/Reverse Engineering).
- Betrieb und operatives Incident Response: Sie begleiten den Incident-Response-Zyklus von der Identifikation über Containment und Eradication bis hin zum Recovery. Sie erstellen u. a. forensische Berichte, Executive Summaries und gerichtsverwertbare Gutachten für unterschiedliche Zielgruppen. In unserer Incident-Datenbank halten Sie Wissen zu bearbeiteten Vorfällen, Indicators of Compromise (IoCs), TTPs und Lessons Learned vor.
- Prävention: Regelmäßig organisieren Sie Übungen zur Validierung der Abwehrfähigkeiten - Red-Team-/Blue-Team- und Purple-Team. Basierend auf Post-Incident-Analysen führen Sie Reviews (PIR) mit allen Beteiligten durch und überwachen die Umsetzung von Verbesserungsmaßnahmen.
- Support bei IT-Security-Entscheidungen: Sie bewerten und klassifizieren eingehende Sicherheitsvorfälle nach Schweregrad, Geschäftsauswirkung und regulatorischer Relevanz. Zudem erarbeiten Sie Containment-Strategien und Handlungsempfehlungen - dabei wägen Sie zwischen Geschäftskontinuität und Sicherheitsanforderungen ab. Sie liefern sicherheitsrelevante Erkenntnisse an das EAM Landscape Board und erstellen Business Cases für Investitionen in Incident-Response-Fähigkeiten, forensische Technologien und Automatisierung.
Requirements
- Qualifikation: Sie haben ein abgeschlossenes Studium in Informatik, Wirtschaftsinformatik, IT-Sicherheit, IT Security oder sind vergleichbar im IT-Umfeld qualifiziert. Berufspraxis: Sie verfügen über langjährige Expertise im Bereich Cyber Security / Cybersicherheit / Incident Response und insbesondere in digitaler Forensik - Cloud-Forensik (AWS, Azure, GCP), Container-Forensik, Mobile-Forensik und IoT-Forensik.
- Know-how: Sie besitzen fundierte Kenntnisse zu gängigen IT-Sicherheitsstandards wie ISO 27001, 27035, NIST SP 800-61, SANS Incident Response etc.
- Incident-Response-Tools: Sie sind erfahren im Umgang mit Sicherheitssoftware wie EDR/XDR (CrowdStrike, Microsoft Defender, SentinelOne), SIEM (Splunk, Sentinel, QRadar) und SOAR-Plattformen.
- Vernetzung: Inhouse arbeiten Sie beim Thema Cyber Resilience eng mit dem Head of Information Security und Chief Security Officer sowie allen Zentralbereichen und BLG-Geschäftsfeldern zusammen, um IT-Security-Vorgaben nachhaltig umzusetzen. Auch mit Industriepartnern und der Cyber-Sicherheitsbehörde (BSI) sind Sie im kooperativen Austausch - und so aktuellen Bedrohungsszenarien im Bestfall immer einen Schritt voraus.
Benefits & conditions
Wir stellen unsere IT organisatorisch neu auf und freuen uns auf visionär denkende IT Specialists, die unsere Transformations- und Entwicklungsprojekte entscheidend voranbringen. Gestalten Sie unser Wachstum mit. Werden Sie Teil unseres dynamischen Teams am Standort Bremen als Experte (m/w/d) für das Computer Incident Response Team (CSIRT) im IT-Zentralbereich - unbefristet in Vollzeit.
Benefits abholen
Zielstrebig. Voranschreitend. Gestaltend. Erleben Sie ein spannendes und dynamisches Umfeld. Mit Ihrer Performance sichern Sie sich Vorteile in allen Bereichen:
- Vertrauen: Finden Sie bei uns kurze Wege, viel Eigenverantwortung und sichtbare Wirkung, dort wo sie zählt.
- Freiräume: Übernehmen Sie verantwortungsvolle Aufgaben mit großem Gestaltungsspielraum - in einem Konzern mit flachen Hierarchien, kurzen Entscheidungswegen und einem breiten internen Netzwerk.
- Weiterentwicklung: Profitieren Sie von gezielten Fortbildungen, Coachings und Management-Trainings etc. - wir fördern Sie individuell.
- Work-Life-Balance: Freuen Sie sich auf flexible Arbeitszeiten mit der Option, mobil zu arbeiten.
- Employee Assistance Program: Lassen Sie sich jederzeit zu mentaler Gesundheit, Beruf, Familie, Pflege u.v.m. kostenlos und vertraulich coachen.