Incident Response Lead - Germany (m/w/d)*

Incident Response Lead - Germany (m/w/d)*

Vollzeit 63000 - 77000 € / Jahr (geschätzt) Homeoffice (teilweise)
Coalition

Auf einen Blick

  • Aufgaben: Leite Cyber Incident Response und unterstütze Kunden bei der Bewältigung von Sicherheitsvorfällen.
  • Unternehmen: Coalition, der erste Anbieter für aktive Versicherungen gegen digitale Risiken.
  • Vorteile: 100% Gesundheitsversorgung, 30+ bezahlte Urlaubstage und Wettbewerbsfähige Vergütung.
  • Weitere Informationen: Wachsendes Team mit großartigen Entwicklungsmöglichkeiten in einem dynamischen Umfeld.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und mache einen echten Unterschied.
  • Qualifikationen: 5+ Jahre Erfahrung in Incident Response und digitale Forensik erforderlich.

Das prognostizierte Gehalt liegt zwischen 63000 - 77000 € pro Jahr.

About us

Coalition is the world's first Active Insurance provider designed to help prevent digital risk before it strikes.

Founded in 2017, Coalition combines comprehensive insurance coverage and innovative cybersecurity tools to help businesses manage and mitigate potential cyberattacks.

Opportunities to make an impact with bold thinking are real—and happening daily at Coalition.

About the Role

As one of our first Cyber Incident Response (CIR) hires in Germany, this role will help establish and expand Coalition’s incident response presence in the market.

This person will serve customers in Germany and the broader region, and must be fluent in German and English, with the ability to communicate highly technical concepts clearly to both technical and non-technical audiences.

Responsibilities

  • Drive incident response engagements to guide our customers through forensic investigations, contain security incidents, and provide guidance on longer term remediation recommendations.
  • Coordinate and guide incident response assistance from team members and vendors.
  • Investigate customer data breaches and malicious activity leveraging forensics tools; analyze Windows, Linux, and Mac OS X systems to identify Indicators of Compromise (IOCs); examine firewall, web, database, and other log sources to identify evidence of malicious activity.
  • Provide case reporting as required across internal and external audiences with the appropriate technical level of detail for threat researchers and/or business customers.
  • Evaluate customer security programs, technologies, controls, and business environments; recommend and develop enhancements.
  • Provide recommendations on solutions to help customers navigate information security risk.
  • Track emerging security practices and contribute to building internal processes and our various products.
  • Stay abreast of the current regulatory environment, industry trends, and related implications, including Germany- and EU-relevant security and privacy expectations.
  • Support the growth of Coalition’s CIR presence in Germany as an early in-country team member, helping build trusted relationships with local customers and partners.

Skills and Qualifications

  • Bachelor’s Degree in Computer Science, Information Security, Engineering, or other relevant subjects.
  • 5+ years of incident response or digital forensics experience.
  • Demonstrated practiced knowledge of the lifecycle of network threats, attacks, attack vectors, and methods of exploitation with a knowledge of intrusion set tactics, techniques, and procedures.
  • Knowledge of TCP/IP Protocols, network assessment and network/security applications, including log and network traffic capture assessment.
  • Experience with Velociraptor, Axiom, FTK, SIFT, Volatility, ELK, Wire Shark, Plaso, Skadi or other open source forensic/log analysis/network assessment tools.
  • Experience with EDR tools like Crowd Strike Falcon, Carbon Black, Sentinel One, etc.
  • Knowledge of industry standard frameworks – NIST, HIPAA, PCI.
  • Familiarity with GDPR and awareness of German and EU regulatory considerations, including data privacy and incident handling expectations.
  • Self-motivated; entrepreneurial spirit; comfortable working in a dynamic environment.
  • Strong interactive communication skills (verbal & written) in both German and English.
  • Aptitude to learn technical concepts/terms, and aptitude to guide multiple tasks/projects simultaneously.
  • Experience deploying tools to AWS and familiarity using cloud-based platforms for assessment.
  • Additional Skills and Qualifications
  • Excellent critical thinking skills with the experience to diagnose and troubleshoot technical issues.
  • Customer oriented with a strong interest in consumer satisfaction.
  • Experience to learn new technologies and concepts and comfortable using command-line interfaces.
  • Experience guiding teams of highly motivated analysts.
  • Communicate highly technical information to a non-technical audience.
  • Experience to handle and work with consumers through high priority scenarios.
  • Knowledge in project management.
  • Foster a positive work environment and attitude.
  • Flexibility with your work schedule in times of urgent response needs, including support across Central European business hours as needed.
  • Contribute to thought guidance within the DFIR industry.
  • Ability to work effectively as an early hire in a new market, with a builder mindset and strong cross-functional collaboration skills.
  • Bonus Points
  • GCIH, GCIA, GCFA, GCFE, ACE, En CE, CFCE, CISSP, or similar.
  • Security policy, governance, privacy or regulatory experience (e. g., NIST, ISO, HIPAA, PCI).
  • Familiarity with Germany- or EU-relevant security practices and frameworks, such as GDPR or BSI-aligned environments.
  • Securing cloud-based platforms (Microsoft Azure, Amazon AWS, etc.).
  • Experience with system hardening procedures for Windows, Linux, Unix is helpful.

Knowledge and/or experience with Nmap, Nessus, Nexpose, Qualys, Burp, Kali, Metasploit, Meterpreter, or other offensive tools is helpful.

  • Knowledge of scripting for development of security tools and industry frameworks is helpful.
  • SCADA/Control systems network experience is a plus.

Perks

  • 100% public healthcare coverage
  • 30+ paid holidays
  • Annual home office stipend
  • Statutory pension
  • Mental & physical health wellness programs
  • Competitive compensation and opportunity for advancement

Incident Response Lead - Germany (m/w/d)* Arbeitgeber: Coalition

Coalition ist ein hervorragender Arbeitgeber, der eine inklusive und remote-first Kultur fördert, die Menschen aus verschiedenen Hintergründen willkommen heißt. Mit einem klaren Fokus auf die Mission, die Ungeschützten zu schützen, bietet Coalition nicht nur bedeutende Wachstumschancen, sondern auch ein Umfeld, in dem Teamarbeit und Verantwortung geschätzt werden. Mitarbeiter haben die Möglichkeit, an realen Herausforderungen zu arbeiten und dabei ihre Fähigkeiten in einem dynamischen und unterstützenden Umfeld weiterzuentwickeln.

Coalition

Kontaktdaten:

Coalition Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Incident Response Lead - Germany (m/w/d)* erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Coalition kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Coalition zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Coalition.

Wir glauben, dass du diese Fähigkeiten brauchst, um Incident Response Lead - Germany (m/w/d)* mit Bravour zu bestehen

Incident Response
Digital Forensics
Forensic Tools
Windows, Linux, Mac OS X Analyse
Indicators of Compromise (IOCs)
TCP/IP Protokolle
EDR-Tools (z.B. CrowdStrike Falcon, Carbon Black)

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Coalition vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Coalition könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Coalition sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Coalition auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!