Senior Manager Security Operations/Incident Response

Aareal Bank AG
Wiesbaden, Germany
2 months ago

Role details

Contract type
Permanent contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Working hours
Regular working hours

Tech stack

Cloud Computing Security CompTIA Security+ Cyber Security IT Management Security Information and Event Management Information Technology

Job description

Fur diese wichtige Position suchen wir eine entscheidungsstarke Personlichkeit, die eine zentrale Rolle fur unsere operative Cyber-Resilienz spielt. Du kannst auch in kritischen Situationen Verantwortung ubernehmen und einen kuhlen Kopf behalten? Du arbeitest sowohl eigenstandig als auch im Team stets strukturiert und punktest mit organisatorischen, konzeptionellen sowie analytischen Fahigkeiten? Zudem liegt deine Starke darin, komplexe technische Sachverhalte zu bewerten, verstandlich aufzubereiten und insbesondere Stakeholdern, Management-Ebenen sowie relevanten Stabsfunktionen adressatengerecht zu kommunizieren? Wenn zusatzlich ein aktives Interesse an aktuellen Entwicklungen in der IT-Security und Informationssicherheit zu deinem Profil zahlen, dann sagen wir: Herzlich willkommen bei der Aareal Bank. Darauf kannst du dich freuen:

  • Du fuhrst fachlich das externe Security Operations Center (SOC, Tier 1-3) und verantwortest das gesamte Security Incident Management inkl. Eskalations- und Entscheidungslogiken.
  • Neben der Einhaltung von Reaktionszeiten, SLAs und Eskalationsprozessen stehen die KPI-basierte Steuerung, Qualitatskontrollen sowie Leistungsbewertungen des SOC-Dienstleisters auf deiner Agenda.
  • Kompetent entwickelst du Detection-&-Response-Use-Cases (SIEM, EDR, XDR) weiter und leitest aus deinen Incident-Reviews sowie Root-Cause-Analysen nachhaltige Verbesserungsmassnahmen ab.
  • Als Leitung von Security Incidents und Cyberkrisen entscheidest du uber Eskalationsstufen sowie Sofortmassnahmen und koordinierst alle Stakeholder bis hin zum Top-Management.
  • In kritischen Lagen setzt du deine vorbereiteten Management-Briefings um und sorgst fur eine strukturierte Nachbereitung signifikanter Incidents inkl. Lessons Learned sowie Massnahmenverfolgung.
  • Zudem verantwortest du die vom SOC eingesetzten Security-Operations-Plattformen im Kontext von Threat Detection sowie Incident Response und bewertest ihre Wirksamkeit anhand realer Incidents und KPIs.
  • Dabei arbeitest du eng mit dem IT-Betrieb und Entwicklungsteam zusammen - ob zur Integration neuer Technologien, Plattformerweiterung oder Anbindung neuer Log-, Ereignis- sowie Telemetriequellen.
  • Deine Fachkompetenz rund um Applikationen sowie Infrastruktur ist gefragt, wenn du die Fachbereiche Prevention, Detection und Response bei Architektur- oder Designentscheidungen beratst.
  • Die Konzeption, Dokumentation und Weiterentwicklung prufungsfester Krisenprozesse gehoren ebenso zu deinem Aufgabengebiet wie das Bewerten, Bearbeiten sowie Nachverfolgen von Findings.
  • Zu guter Letzt hast du jederzeit die Einhaltung regulatorischer Anforderungen bzw. Meldepflichten (z. B. DORA) im Blick und stehst uns fachlich bei Revisions- sowie Regulatorik-Prufungen zur Seite.

Requirements

  • Erfolgreiches Studium der Informatik, Wirtschaftsinformatik oder vergleichbar
  • Klares Plus: relevante Weiterbildungen bzw. Zertifizierungen in IT Security, Informationssicherheit oder IT-Management, z. B. CISSP, CEH, CompTIA Security+ oder CCSP
  • Mehrjahrige einschlagige Berufspraxis in der IT-Security oder Informationssicherheit, speziell im Steuern externer Dienstleister und komplexer Themenbereiche in einer ahnlich grossen Organisation
  • Fundierte Erfahrung in der Leitung von IT- bzw. IT-Security-Projekten sowie im strukturierten Koordinieren von Aufgaben, Budgets, Ressourcen und Entscheidungsprozessen
  • Von Vorteil: vertraut mit einem regulierten Umfeld (z. B. Finanzdienstleistungen, KRISIS) sowie dem Umgang mit regulatorischen oder normativen Anforderungen (u. a. DORA, BAIT, ISO 27001)
  • Expertise in den organisatorischen und technischen Zusammenhangen von IT-Security und Informationssicherheit
  • Know-how in gangigen Security- und Governance-Konzepten (z. B. Risiko- oder Krisenmanagement) sowie idealerweise rund um Security Operations, Cloud Security und Incident/Krisenprozesse
  • Verstandnis der Rollen, Verantwortlichkeiten sowie Schnittstellen zwischen IT Betrieb, Dienstleistern, Fachbereichen und Management

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on careerboard.com

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

4:11 min

Introduction to cloud-native application developer security

Micah Silverman · World Congress 2022

1:53 min

Managing infrastructure limitations with managed Amazon Aurora databases

Dharin Shah Dharin Shah · World Congress 2025

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:44 min

Current industry adoption and future security initiatives

Alexander Allmendinger · LIVE

5:00 min

Managing complex state with scope-based resource management

Bjarne Stroustrup · World Congress 2022

4:18 min

Technical roles and digitalization scale at Finance Informatic

Alexander Weißhaupt Alexander Weißhaupt +3 · World Congress 2025

Videos

See all

Related articles

See all