ÜBER CANCOMBei CANCOM erwartet dich ein innovatives, agiles und nachhaltiges Umfeld: Mehr als 5.300 Mitarbeiter arbeiten tagtäglich daran, mit Hilfe moderner IT-Lösungen die Zusammenarbeit und den Austausch in verschiedenen Lebensbereichen zu verbessern. Du hast Lust ein Teil davon zu sein und den nächsten Karriereschritt zu gehen? Dann werde Teil unserer Digital Journey. Wir freuen uns auf Menschen aus den unterschiedlichsten Fachrichtungen, die aufgeschlossen für Neues sind, innovative Einfälle haben und im Team gemeinsam Ziele voranbringen wollen.DEINE NEUEN AUFGABENAnalyse und Bearbeitung sicherheitsrelevanter Incidents inkl. Root‑Cause‑Analyse und Impact‑BewertungKoordination von Incidents und Beratung zu geeigneten Gegenmaßnahmen sowie Remediation‑Strategien für KundenThreat Hunting in verschiedenen IT‑ und Cloud‑Umgebungen (regelmäßig und ad‑hoc) zur Identifikation versteckter BedrohungenForensische Untersuchungen in Windows‑, Linux‑ und Cloud‑Infrastrukturen sowie Unterstützung bei Chain‑of‑Custody‑ProzessenTracking von Angreiferaktivitäten über unterschiedliche Log‑Quellen, Systeme und Plattformen hinwegArbeiten in SIEM‑, XSOAR‑, EDR‑ und NIDS‑Umgebungen zur effizienten Incident‑Bearbeitung und Detection‑OptimierungDurchführung von Kunden-Workshops zur Stärkung der Cyber‑Resilienz und Security‑ReadinessTeilnahme an der 24/7‑Rufbereitschaft zur Unterstützung in kritischen SicherheitsvorfällenDAS BRINGST DU MITSehr gute Kenntnisse moderner IT‑Infrastrukturen (Windows, Linux, Azure, AD) und relevanter Forensik‑ArtefakteErfahrung mit gängigen Incident‑Szenarien wie BEC, Systemkompromittierungen, Ransomware und Domain‑CompromisesTiefgreifendes Verständnis von Log‑Quellen, SIEM‑Analysen und Angreiferverhalten in diversen UmgebungenKompetenz in mindestens zwei Spezialgebieten (z. B. Cloud‑Forensics, macOS‑IR, Mobile Forensics, Malware Analysis, Threat Intelligence)Starke Fähigkeit, komplexe Daten auszuwerten und sicherheitsrelevante Muster zu identifizierenStrukturierte und klare Dokumentation sowie präzise Risikobewertung auch bei begrenzter DatenlageProfessionelle Kommunikation - technisch und managementtauglich - auch unter ZeitdruckHohe Resilienz, schnelle Auffassungsgabe und ein proaktiver, lösungsorientierter ArbeitsstilSicherer Umgang mit unterschiedlichen EDR‑Tools und HerstellervariantenUNSERE BENEFITSFlexible Arbeitszeiten und Mobile Office in Abstimmung mit dem VorgesetztenRabatte dank dem Portal „Corporate Benefits“Bike-LeasingKostenlose Getränke & ObstWeiterbildungsmöglichkeitenMitarbeitereventsAnalyse und Bearbeitung sicherheitsrelevanter Incidents inkl. Root‑Cause‑Analyse und Impact‑BewertungKoordination von Incidents und Beratung zu geeigneten Gegenmaßnahmen sowie Remediation‑Strategien für KundenThreat Hunting in verschiedenen IT‑ und Cloud‑Umgebungen (regelmäßig und ad‑hoc) zur Identifikation versteckter BedrohungenForensische Untersuchungen in Windows‑, Linux‑ und Cloud‑Infrastrukturen sowie Unterstützung bei Chain‑of‑Custody‑ProzessenTracking von Angreiferaktivitäten über unterschiedliche Log‑Quellen, Systeme und Plattformen hinwegArbeiten in SIEM‑, XSOAR‑, EDR‑ und NIDS‑Umgebungen zur effizienten Incident‑Bearbeitung und Detection‑OptimierungDurchführung von Kunden-Workshops zur Stärkung der Cyber‑Resilienz und Security‑ReadinessTeilnahme an der 24/7‑Rufbereitschaft zur Unterstützung in kritischen SicherheitsvorfällenSehr gute Kenntnisse moderner IT‑Infrastrukturen (Windows, Linux, Azure, AD) und relevanter Forensik‑ArtefakteErfahrung mit gängigen Incident‑Szenarien wie BEC, Systemkompromittierungen, Ransomware und Domain‑CompromisesTiefgreifendes Verständnis von Log‑Quellen, SIEM‑Analysen und Angreiferverhalten in diversen UmgebungenKompetenz in mindestens zwei Spezialgebieten (z. B. Cloud‑Forensics, macOS‑IR, Mobile Forensics, Malware Analysis, Threat Intelligence)Starke Fähigkeit, komplexe Daten auszuwerten und sicherheitsrelevante Muster zu identifizierenStrukturierte und klare Dokumentation sowie präzise Risikobewertung auch bei begrenzter DatenlageProfessionelle Kommunikation - technisch und managementtauglich - auch unter ZeitdruckHohe Resilienz, schnelle Auffassungsgabe und ein proaktiver, lösungsorientierter ArbeitsstilSicherer Umgang mit unterschiedlichen EDR‑Tools und HerstellervariantenFlexible Arbeitszeiten und Mobile Office in Abstimmung mit dem VorgesetztenRabatte dank dem Portal „Corporate Benefits“Bike-LeasingKostenlose Getränke & ObstWeiterbildungsmöglichkeitenMitarbeitereventsSascha SturmTeam Leader Recruiting+49 89 54054-5454
(Senior) Incident Responder (m/w/d) Arbeitgeber: Cancom
CANCOM bietet dir ein dynamisches und unterstützendes Arbeitsumfeld, in dem Innovation und Teamarbeit großgeschrieben werden. Mit über 5.300 Mitarbeitern fördern wir nicht nur deine berufliche Entwicklung durch gezielte Weiterbildungsmöglichkeiten, sondern bieten auch flexible Arbeitszeiten und die Option auf Mobile Office, um eine ausgewogene Work-Life-Balance zu gewährleisten. Werde Teil unserer Digital Journey und gestalte aktiv die Zukunft der IT-Lösungen mit uns.