About this role
DFIR-Tools sowie die zugehörige Sicherheitsinfrastruktur aufbauen, pflegen und deren ständige Einsatzbereitschaft sicherstellenAls Ersthelfer bei Sicherheitsvorfällen agieren, digitale Forensik durchführen und Maßnahmen zur nachhaltigen Risikominimierung umsetzenDas SIEM-System kontinuierlich betreiben, optimieren und für eine präzise Bedrohungserkennung abstimmenÜberwachungs- und Scansysteme unter Einsatz von Python weiterentwickeln, um Schwachstellen frühzeitig zu erkennen und Routineaufgaben zu automatisierenKI-gestützte Lösungen in den Sicherheitsbetrieb integrieren, um Analyse-, Triage- und Threat-Hunting-Prozesse zu optimierenSicherheitswarnungen über interne Systeme und Cloud-Umgebungen hinweg analysieren, bewerten und behebenIncident-Response-Playbooks erstellen und aktualisieren, um Reaktionsabläufe zu standardisieren und die Wiederherstellungszeiten zu verkürzenAktuelle Cyber-Bedrohungen sowie Zero-Day-Schwachstellen kontinuierlich beobachten und proaktive Schutzmaßnahmen im Unternehmen etablieren Nachgewiesene Erfahrung in der IT-Sicherheit (2–4 Jahre praktische Erfahrung in Incident Response, Security Operations (SOC) oder digitaler Forensik)Praktische Erfahrung mit Incident Response, Blue Teaming oder digitaler Forensik inklusive Erfahrung mit Cloud-Umgebungen (AWS/Azure/GCP)Praktische Erfahrung in der Nutzung und Konfiguration von SIEM-Tools (z. B. Untersuchung von Warnmeldungen, Abfrage von Logs)Starke Teamfähigkeit mit ausgeprägter fächerübergreifender technischer KommunikationskompetenzFähigkeit, Skripte zur Automatisierung täglicher Aufgaben in Python (oder einer ähnlichen Skriptsprache) zu schreibenVertrautheit mit modernen KI-gestützten Tools zur Optimierung von Analyse- und Automatisierungsaufgaben (keine reine Nutzung von KI als Chatbot, sondern agentisches Arbeiten)Fundierte Kenntnisse der Linux-Betriebssystem-Grundlagen und der Nutzung der KommandozeileGrundlegende Erfahrung in der Verwaltung oder Konfiguration von Web Application Firewalls (WAF), vorzugsweise CloudflareGute Kommunikationsfähigkeiten mit der Eigenschaft, technische Erkenntnisse sowohl für IT-Kollegen als auch für nicht-technische Stakeholder verständlich zu vermittelnFließende Englischkenntnisse in Wort und SchriftNice to Have
Zertifikate & Schulungen:SANS- / GIAC-Schulungen,OffSec OSIRHackTheBox / TryHackMe Incident-Response-ChallengesKenntnisse in Laravel / PHPErfahrung mit AWS / GCPErfahrung mit GitLab CI/CD-PipelinesErfahrung mit Terraform / TerragruntErfahrung in digitaler Forensik Deine Vorteile bei uns auf einen Blick: Besuche unsere Benefits-Seite.
Bewirb dich einfach online über unsere Karriereseite - wir melden uns schnellstmöglich mit einem Feedback bei dir!
Ein Ort, an dem Du Du sein kannst.
Wir sehen es als unsere Verantwortung, ein Umfeld zu schaffen, in dem sich alle so willkommen fühlen können, wie sie sind.
Unterschiedliche Hintergründe und Perspektiven machen uns stärker und prägen unsere Kultur.
Wofür wir intern stehen, dafür stehen wir auch als Marke: Akzeptanz, Inklusion und ein fairerer Umgang mit Mode.