Auf einen Blick
- Aufgaben: Verantwortung für Cyberbedrohungen und IT-Security-Prozesse in einem dynamischen Umfeld.
- Arbeitgeber: Aareal Bank Group - ein innovatives Unternehmen im Finanzsektor.
- Mitarbeitervorteile: Attraktive Vergütung, Weiterbildungsmöglichkeiten und ein modernes Arbeitsumfeld.
- Warum dieser Job: Gestalte die Zukunft der IT-Sicherheit und schütze unsere digitalen Assets.
- Gewünschte Qualifikationen: Studium in Informatik oder vergleichbare Qualifikation sowie relevante Zertifizierungen.
- Andere Informationen: Spannende Projekte und Entwicklungsmöglichkeiten in einem wachsenden Team.
Das voraussichtliche Gehalt liegt zwischen 54000 - 84000 € pro Jahr.
Für diese verantwortungsvolle Position suchen wir eine durchsetzungsstarke Persönlichkeit, die für die ganzheitliche Abwehr, Analyse sowie Bewältigung von Cyberbedrohungen unsere IT-Security-Prozesse rund um Threat Monitoring, Threat Response und Security Incident Response verantwortet.
Du überzeugst mit ausgeprägten analytischen sowie konzeptionellen Fähigkeiten, bist strukturiert und verstehst dich auf aktives Netzwerken im Umfeld von IT-Security. Dazu arbeitest du gerne eigenständig sowie im Team und zeichnest dich durch pragmatisches, lösungsorientiertes Handeln aus, bei dem du stets Kosten, Nutzen und Risiken abwägst.
Darauf kannst du dich freuen:
- Unter Berücksichtigung von Industriestandards sowie regulatorischen Anforderungen (u. a. DORA) konzipierst, dokumentierst und verbesserst du prüfungssichere Prozesse, Verfahren sowie Richtlinien.
- Neben der laufenden Überwachung stellst du ihre Operationalisierung sicher, begleitest Prüfungen und beweist deine Fachkompetenz beim Bewerten, Nachverfolgen sowie Bearbeiten von Ergebnissen.
- Du übernimmst die Optimierung, Steuerung sowie Qualitätssicherung von Threat-Monitoring-Use-Cases (SIEM / EDR / XDR) und bewertest auf Basis präziser Analysen kritische Security Alerts aus dem SOC.
- Auch bei der ganzheitlichen Bearbeitung von Security Incidents ist auf dich Verlass - ob Risikoanalyse, Koordination von Gegenmaßnahmen, Kommunikation, Dokumentation oder Eskalation.
- Neben Incident-Response-Runbooks für Angriffsszenarien erarbeitest du Incident-Kategorien im Security-Modul von ServiceNow, pflegst sie und unterstützt uns bei weiteren Bedrohungsanalysen durch die Auswertung von Security-Datenquellen wie SIEM oder EDR.
- Auf Basis eigener fundierter Analysen und fachlicher Prüfungen von Threat-Hunting-Ergebnissen externer Dienstleister leitest du Verbesserungen für Detektionsmechanismen sowie Use Cases ab.
- Als Ansprechperson rund um Threat Prevention, Detection und Response begleitest du den Betrieb der vom SOC genutzten Systeme und führst mit der IT bzw. Entwicklung neue Technologien / Prozesse ein.
- Ob Service-Management, KPI-Monitoring oder Qualitätskontrolle - du steuerst den SOC-Dienstleister, treibst fachliche Projekte voran und steigerst durch Workshops bzw. Schulungen die Security Awareness innerhalb unserer Bank.
Darauf können wir uns freuen:
- Erfolgreich abgeschlossenes Studium der Informatik, Informationstechnologie oder eine vergleichbare Qualifikation.
- Idealerweise mind. eine der folgenden Zertifizierungen: SANS / GIAC (z. B. GCIA, GCED, GCDA, GMON, GDAT) oder CISSP, CEH, CompTIA Security+ oder vergleichbar.
- Mehrjährige Berufspraxis im Kontext von SOC-Blue-Team oder Incident Response - bevorzugt in einer Bank oder einem regulierten Umfeld.
- Erfahrung in der Leitung und Steuerung von IT- und Security-Projekten unter Einbindung interner Fachbereiche sowie externer Dienstleister.
- Bestens vertraut mit SIEM- und EDR-Lösungen, Threat Monitoring sowie Use-Case-Management, dazu fundiertes Know-how in Netzwerktechnologien, -architekturen und -sicherheit (Firewalls, IDS / IPS etc.).
- Expertise in aktuellen Bedrohungslagen, Angriffstechniken und Taktiken (MITRE ATT&CK) mit Kenntnissen im COS-Umfeld (z. B. Windows, macOS, iOS) und Endpoint-Security-Architekturen.
- Sicherer Umgang mit Windows- sowie Linux-Infrastrukturen für Analysen und Gegenmaßnahmen.
- Verhandlungssicheres Englisch in Wort und Schrift.
Software Ingenieur als Senior Incident Manager IT-Security & Threat Management (w/m/d) Arbeitgeber: Aareal Bank AG
Kontaktperson:
Aareal Bank AG HR Team
StudySmarter Bewerbungstipps 🤫
So bekommst du den Job: Software Ingenieur als Senior Incident Manager IT-Security & Threat Management (w/m/d)
✨Netzwerken, was das Zeug hält!
Nutze jede Gelegenheit, um mit Leuten aus der IT-Security-Branche zu sprechen. Besuche Meetups, Konferenzen oder Online-Webinare und knüpfe Kontakte. Je mehr du dich vernetzt, desto mehr Chancen hast du, von offenen Stellen zu erfahren!
✨Sei proaktiv!
Warte nicht darauf, dass die Jobs zu dir kommen. Recherchiere Unternehmen, die dich interessieren, und kontaktiere sie direkt. Zeig dein Interesse und frage nach möglichen Positionen – manchmal gibt es Stellen, die noch nicht ausgeschrieben sind!
✨Bereite dich auf Interviews vor!
Mach dich mit typischen Fragen im Bereich IT-Security vertraut und überlege dir, wie du deine Erfahrungen am besten präsentieren kannst. Übe mit Freunden oder vor dem Spiegel, damit du selbstbewusst und überzeugend auftrittst.
✨Bewirb dich über unsere Website!
Wenn du eine Stelle gefunden hast, die dir gefällt, bewirb dich direkt über unsere Website. So zeigst du, dass du wirklich interessiert bist und erleichterst uns die Bearbeitung deiner Bewerbung. Lass uns gemeinsam durchstarten!
Diese Fähigkeiten machen dich zur top Bewerber*in für die Stelle: Software Ingenieur als Senior Incident Manager IT-Security & Threat Management (w/m/d)
Tipps für deine Bewerbung 🫡
Sei du selbst!: Wir wollen dich kennenlernen, also zeig uns deine Persönlichkeit! Lass deinen eigenen Stil durchscheinen und sei authentisch in deinem Anschreiben und Lebenslauf.
Pass auf die Details auf!: Achte darauf, dass deine Bewerbung fehlerfrei ist. Rechtschreibfehler oder unklare Formulierungen können einen schlechten Eindruck hinterlassen. Nimm dir die Zeit, alles gründlich zu überprüfen!
Verknüpfe deine Erfahrungen mit der Stelle!: Erzähle uns, wie deine bisherigen Erfahrungen und Fähigkeiten direkt auf die Anforderungen der Position als Senior Incident Manager passen. Zeige uns, dass du die richtige Person für den Job bist!
Bewirb dich über unsere Website!: Der einfachste Weg, um Teil unseres Teams zu werden, ist die Bewerbung über unsere Website. So stellst du sicher, dass deine Unterlagen direkt bei uns landen und wir sie schnell bearbeiten können.
Wie du dich auf ein Vorstellungsgespräch bei Aareal Bank AG vorbereitest
✨Verstehe die Anforderungen
Mach dir die Stellenbeschreibung genau zu eigen. Überlege, wie deine bisherigen Erfahrungen und Fähigkeiten mit den geforderten Qualifikationen übereinstimmen. Bereite konkrete Beispiele vor, die zeigen, wie du in der Vergangenheit ähnliche Herausforderungen gemeistert hast.
✨Analytische Fähigkeiten demonstrieren
Da die Position stark auf analytischen Fähigkeiten basiert, solltest du während des Interviews bereit sein, deine Denkweise zu erklären. Übe, wie du Probleme angehst und Lösungen entwickelst, insbesondere im Kontext von Cyberbedrohungen und Incident Management.
✨Netzwerken und Teamarbeit betonen
Hebe hervor, wie wichtig dir Teamarbeit ist und wie du aktiv im Netzwerk von IT-Security-Profis agierst. Bereite dich darauf vor, Beispiele zu nennen, wo du erfolgreich mit anderen zusammengearbeitet hast, um Sicherheitsvorfälle zu bewältigen oder Prozesse zu optimieren.
✨Fragen vorbereiten
Bereite einige durchdachte Fragen vor, die du dem Interviewer stellen kannst. Das zeigt dein Interesse an der Position und der Unternehmenskultur. Frage beispielsweise nach den aktuellen Herausforderungen im Bereich IT-Security oder wie das Team mit neuen Bedrohungen umgeht.