Incident Response Lead - Germany (m/w/d)*

Incident Response Lead - Germany (m/w/d)*

Berlin Vollzeit 56250 - 68750 € / Jahr (geschätzt) Homeoffice möglich
C

Auf einen Blick

  • Aufgaben: Leite Cyber Incident Response und unterstütze Kunden bei der Bewältigung von Sicherheitsvorfällen.
  • Unternehmen: Coalition, der erste Anbieter für aktive Versicherung gegen digitale Risiken.
  • Vorteile: 100% öffentliche Gesundheitsversorgung, 30+ bezahlte Urlaubstage und Wettbewerbsvergütung.
  • Weitere Informationen: Wachsendes Team mit großartigen Entwicklungsmöglichkeiten in einem dynamischen Umfeld.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und schütze Unternehmen vor digitalen Bedrohungen.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung in Incident Response oder digitaler Forensik.

Das prognostizierte Gehalt liegt zwischen 56250 - 68750 € pro Jahr.

Coalition ist der weltweit erste Anbieter von aktiver Versicherung, der darauf abzielt, digitale Risiken zu verhindern, bevor sie eintreten. Gegründet im Jahr 2017 kombiniert Coalition umfassende Versicherungsdeckung mit innovativen Cybersicherheitstools, um Unternehmen bei der Verwaltung und Minderung potenzieller Cyberangriffe zu unterstützen.

Als einer der ersten Cyber Incident Response (CIR) Mitarbeiter in Deutschland wird diese Rolle dazu beitragen, die Incident-Response-Präsenz von Coalition auf dem Markt aufzubauen und auszubauen. Diese Person wird Kunden in Deutschland und der weiteren Region bedienen und muss fließend Deutsch und Englisch sprechen, mit der Fähigkeit, hochgradig technische Konzepte klar sowohl an technische als auch an nicht-technische Zielgruppen zu kommunizieren.

Verantwortlichkeiten:

  • Leitung von Incident-Response-Einsätzen, um unsere Kunden durch forensische Untersuchungen zu führen, Sicherheitsvorfälle einzudämmen und Empfehlungen für langfristige Abhilfemaßnahmen zu geben.
  • Koordination und Anleitung der Incident-Response-Hilfe von Teammitgliedern und Anbietern.
  • Untersuchung von Datenverletzungen und böswilligen Aktivitäten der Kunden unter Verwendung von Forensik-Tools; Analyse von Windows-, Linux- und Mac OS X-Systemen zur Identifizierung von Indikatoren für Kompromittierungen (IOCs); Prüfung von Firewall-, Web-, Datenbank- und anderen Protokollquellen zur Identifizierung von Beweisen für böswillige Aktivitäten.
  • Bereitstellung von Fallberichten nach Bedarf für interne und externe Zielgruppen mit dem entsprechenden technischen Detaillierungsgrad für Bedrohungsforscher und/oder Geschäftskunden.
  • Bewertung der Sicherheitsprogramme, Technologien, Kontrollen und Geschäftsumgebungen der Kunden; Empfehlungen und Entwicklung von Verbesserungen.
  • Bereitstellung von Empfehlungen zu Lösungen, die den Kunden helfen, Informationssicherheitsrisiken zu navigieren.
  • Verfolgung neuer Sicherheitspraktiken und Beitrag zum Aufbau interner Prozesse und unserer verschiedenen Produkte.
  • Aktualität über das aktuelle regulatorische Umfeld, Branchentrends und verwandte Implikationen, einschließlich sicherheits- und datenschutzrelevanter Erwartungen in Deutschland und der EU.
  • Unterstützung des Wachstums der CIR-Präsenz von Coalition in Deutschland als frühes Mitglied des Teams vor Ort, um vertrauensvolle Beziehungen zu lokalen Kunden und Partnern aufzubauen.

Fähigkeiten und Qualifikationen:

  • Abschluss in Informatik, Informationssicherheit, Ingenieurwesen oder anderen relevanten Fächern.
  • 5+ Jahre Erfahrung in der Incident Response oder digitalen Forensik.
  • Nachgewiesenes Wissen über den Lebenszyklus von Netzwerkbedrohungen, Angriffen, Angriffsvektoren und Methoden der Ausnutzung sowie Kenntnisse über Taktiken, Techniken und Verfahren von Eindringlingen.
  • Kenntnisse der TCP/IP-Protokolle, Netzwerkanalyse und Netzwerk-/Sicherheitsanwendungen, einschließlich Protokoll- und Netzwerkverkehrsanalyse.
  • Erfahrung mit Forensik-/Protokollanalyse-/Netzwerkanalysetools wie Velociraptor, Axiom, FTK, SIFT, Volatility, ELK, WireShark, Plaso, Skadi oder anderen Open-Source-Tools.
  • Erfahrung mit EDR-Tools wie CrowdStrike Falcon, Carbon Black, Sentinel One usw.
  • Kenntnis von branchenüblichen Rahmenwerken – NIST, HIPAA, PCI.
  • Vertrautheit mit der DSGVO und Bewusstsein für deutsche und EU-regulatorische Überlegungen, einschließlich Datenschutz- und Vorfallbehandlungsanforderungen.
  • Selbstmotiviert; unternehmerischer Geist; komfortabel in einem dynamischen Umfeld.
  • Starke Kommunikationsfähigkeiten (mündlich und schriftlich) in Deutsch und Englisch.
  • Fähigkeit, technische Konzepte/Begriffe zu lernen und mehrere Aufgaben/Projekte gleichzeitig zu leiten.
  • Erfahrung mit der Bereitstellung von Tools in AWS und Vertrautheit mit cloudbasierten Plattformen zur Bewertung.

Zusätzliche Fähigkeiten und Qualifikationen:

  • Ausgezeichnete kritische Denkfähigkeiten mit Erfahrung in der Diagnose und Behebung technischer Probleme.
  • Kundenorientiert mit starkem Interesse an Kundenzufriedenheit.
  • Erfahrung im Erlernen neuer Technologien und Konzepte und sicher im Umgang mit Befehlszeilenoberflächen.
  • Erfahrung in der Anleitung von Teams hochmotivierter Analysten.
  • Kommunikation hochgradig technischer Informationen an ein nicht-technisches Publikum.
  • Erfahrung im Umgang mit Verbrauchern in hochpriorisierten Szenarien.
  • Kenntnisse im Projektmanagement.
  • Förderung eines positiven Arbeitsumfelds und -einstellung.
  • Flexibilität mit Ihrem Arbeitszeitplan in Zeiten dringender Reaktionsbedarfe, einschließlich Unterstützung während der zentralen europäischen Geschäftszeiten nach Bedarf.
  • Beitrag zur Gedankenführung innerhalb der DFIR-Branche.
  • Fähigkeit, effektiv als früher Mitarbeiter in einem neuen Markt zu arbeiten, mit einer Builder-Mentalität und starken bereichsübergreifenden Kooperationsfähigkeiten.

Bonuspunkte:

  • GCIH, GCIA, GCFA, GCFE, ACE, EnCE, CFCE, CISSP oder ähnliches.
  • Sicherheitsrichtlinien, Governance, Datenschutz oder regulatorische Erfahrung (z.B. NIST, ISO, HIPAA, PCI).
  • Vertrautheit mit sicherheitsrelevanten Praktiken und Rahmenwerken in Deutschland oder der EU, wie z.B. DSGVO oder BSI-konformen Umgebungen.
  • Sicherung von cloudbasierten Plattformen (Microsoft Azure, Amazon AWS usw.).
  • Erfahrung mit Verfahren zur Härtung von Systemen für Windows, Linux, Unix ist hilfreich.
  • Kenntnisse und/oder Erfahrungen mit Nmap, Nessus, Nexpose, Qualys, Burp, Kali, Metasploit, Meterpreter oder anderen offensiven Tools sind hilfreich.
  • Kenntnisse im Scripting zur Entwicklung von Sicherheitstools und Branchenrahmenwerken sind hilfreich.
  • Erfahrung mit SCADA/Steuerungssystemnetzwerken ist ein Plus.

Vorteile:

  • 100% öffentliche Gesundheitsversorgung
  • 30+ bezahlte Feiertage
  • Jährlicher Homeoffice-Zuschuss
  • Gesetzliche Altersvorsorge
  • Programme zur mentalen und physischen Gesundheit
  • Wettbewerbsfähige Vergütung und Aufstiegsmöglichkeiten

Warum Coalition?

Die Arbeit bei Coalition konzentriert sich auf die gemeinsame Mission, die Unprotected zu schützen. Wir haben eine remote-first, hoch inklusive Kultur aufgebaut, die Menschen aus unterschiedlichen Hintergründen willkommen heißt. Wir vertrauen einander, Verantwortung zu übernehmen, die Ergebnisse gemeinsam zu teilen und zusammenzuarbeiten, um Unternehmen vor digitalen Risiken zu schützen. Das außergewöhnliche Wachstum von Coalition resultiert aus der Fähigkeit, reale Probleme für Organisationen jeder Größe anzugehen und dabei unseren Gründungswerten von Charakter, Demut, Verantwortung, Zweck, Authentizität und Inklusion treu zu bleiben. Wir suchen immer nach kollaborativen, neugierigen Individuen, die #OurCoalition beitreten möchten.

Incident Response Lead - Germany (m/w/d)* Arbeitgeber: Coalition, Inc.

Coalition ist ein hervorragender Arbeitgeber, der eine inklusive und unterstützende Arbeitskultur fördert, in der Mitarbeiter aus verschiedenen Hintergründen willkommen sind. Mit flexiblen Arbeitszeiten, umfassenden Gesundheitsleistungen und einem starken Fokus auf persönliche und berufliche Weiterentwicklung bietet Coalition seinen Mitarbeitern die Möglichkeit, bedeutende Beiträge zur Bekämpfung digitaler Risiken zu leisten. Die remote-first Arbeitsweise ermöglicht es, in einem dynamischen Umfeld zu arbeiten, das Innovation und Zusammenarbeit schätzt.

C

Kontaktdaten:

Coalition, Inc. Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Incident Response Lead - Germany (m/w/d)* erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Coalition, Inc. kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Coalition, Inc. zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Coalition, Inc..

Wir glauben, dass du diese Fähigkeiten brauchst, um Incident Response Lead - Germany (m/w/d)* mit Bravour zu bestehen

Incident Response
Digital Forensics
Forensic Tools
Windows, Linux, Mac OS X Analyse
Indicators of Compromise (IOCs)
TCP/IP Protokolle
EDR-Tools (z.B. CrowdStrike Falcon, Carbon Black)

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Coalition, Inc. vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Coalition, Inc. könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Coalition, Inc. sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Coalition, Inc. auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!