Senior Incident Response Manager
Perseus Technologies
Seniority
Senior
Model
Remote
Sector
Salary
Undisclosed
Contract
Full-Time
Als Senior Incident Response Manager führst Du, analysierst und bearbeitest Incident-Response-Einsätze vom ersten Alarm bis zum Abschlussbericht. Du bist nicht nur Problemlöser, sondern auch Impulsgeber für Prävention und Weiterentwicklung – mit dem Ziel, Kunden bestmöglich gegen Cyberangriffe zu schützen.
What you'll do
- Führung, Steuerung und Bearbeitung von Incident-Response-Einsätzen – vom ersten Alarm und Aufnahmegespräch bis zum Abschlussbericht
- Schnelle Analyse und Eindämmung von IT-Sicherheitsvorfällen auf System-, Netzwerk- und Applikationsebene durch die Anleitung von Kunden sowie deren Dienstleistern
- Erstellung und Umsetzung von Maßnahmenplänen zur Begrenzung von Schäden und Wiederherstellung betroffener Systeme
- Erstellung von Berichten, einschließlich forensischer Abschlussberichte
- Koordination von Maßnahmen zwischen Versicherern, Versicherungsnehmern und deren IT-Dienstleistern
- Dokumentation und forensische Aufbereitung von Vorfällen zur Beweissicherung und Ursachenermittlung
- Weiterentwicklung von Incident-Response-Prozessen und Playbooks zur kontinuierlichen Optimierung der Reaktionsfähigkeit
- Durchführung von Post-Incident-Analysen und Entwicklung von Präventionsmaßnahmen
What you'll need
- Mindestens 5 Jahre einschlägige Erfahrung im Bereich Incident Response, Cyber Defense, Blue Team oder IT-Forensik
- Tiefe operative Erfahrung in der schnellen Analyse, Eindämmung und Behebung von Cybersecurity-Vorfällen
- Fundierte Kenntnisse aktueller Angriffstechniken und Verteidigungsmaßnahmen
- Langjährige und tiefgehende Erfahrung im IT-Forensik-Bereich, einschließlich Malwareanalyse
- Gutes Verständnis von Netzwerktechnologien, Betriebssystemen (Windows, Linux) und Cloud-Umgebungen (M365, AWS, Azure, GoogleCloud)
- Fähigkeit, auch unter hohem Zeitdruck strukturiert und entschlossen zu handeln
- Sehr gute und zielgerichtete Kommunikationsfähigkeit zur Vermittlung komplexer Sachverhalte an Management und IT-Fachbereiche
- Verhandlungssichere Deutschkenntnisse (C1 oder Muttersprache) und gute Englischkenntnisse (mindestens B-Level)
Nice to have
- Erfahrung im Umgang mit SIEM-, EDR- und Forensik-Tools (z. B. Windows Defender for Business, Splunk, CrowdStrike, Velociraptor, X-WAYS, KAPE)
- Erfahrung mit Threat Hunting und Threat Intelligence Integration
What they offer
- Remote first – arbeite in Deutschland wo Du willst, solange Du stabiles, schnelles Internet und Datenschutz gewährleistest
- Eine zentrale Rolle im Incident-Response-Team mit echtem Impact
- Viel Gestaltungsspielraum bei Prozessen, Tools und Methoden
- Persönliches Lern- und Konferenzbudget, Bücher und Online-Kurse
- Vergünstigtes Deutschlandticket, 50 € monatlichen Verpflegungszuschuss und regelmäßige Team-Events
