Cybersecurity Engineer - Incident Response & Threat Detection

Cybersecurity Engineer - Incident Response & Threat Detection

Vollzeit 55000 - 70000 € / Jahr (geschätzt) Kein Homeoffice möglich
Fragomen

Auf einen Blick

  • Aufgaben: Leite Incident Response-Aktivitäten und verbessere Sicherheitsprotokolle.
  • Unternehmen: Fragomen, führender Anbieter für globale Einwanderungsdienstleistungen.
  • Vorteile: Wettbewerbsfähiges Gehalt, Gesundheitsleistungen und berufliche Entwicklung.
  • Weitere Informationen: Dynamisches Team mit hervorragenden Karrieremöglichkeiten.
  • Warum dieser Job: Schütze die Organisation und arbeite an spannenden Cybersecurity-Projekten.
  • Qualifikationen: Mindestens 1 Jahr Erfahrung in Cybersecurity und Incident Response.

Das prognostizierte Gehalt liegt zwischen 55000 - 70000 € pro Jahr.

Job Description

Fragomen, an Am Law 100 Firm and the leading global immigration services provider, is seeking a Cyber Security Engineer with strong experience in Incident Response, digital forensics, and threat detection to join our Information Security & Cyber Security team.

Our industry‑leading, immigration‑specific technology and infrastructure is undergoing significant transformation, and security is critical to its success.

We are seeking a professional who is passionate about protecting the organization, capable of leading response efforts during security incidents, and eager to mature enterprise‑wide incident detection, investigation, and response capabilities.

You will join a team of security engineers who make security a differentiator in our technology offerings.

The successful candidate will play a key role in detecting, investigating, containing, and remediating cyber incidents, while helping to strengthen Fragomen’s overall security posture.

How Will You Make a Difference at Fragomen?

As a Security Engineer focused on Incident Response, you will

  • Lead and support end‑to‑end incident response activities, including detection, analysis, containment, eradication, and recovery.
  • Monitor, investigate, and correlate security alerts using SIEM, EDR, and forensic tools.
  • Perform digital forensic investigations across endpoints, servers, cloud, and network environments.
  • Triage and escalated security events in accordance with established incident response procedures.
  • Develop, maintain, and continuously improve incident response playbooks, SOPs, and workflows.
  • Improve alert quality and response effectiveness through root cause analysis and post‑incident reviews.
  • Partner with IT, Legal, Compliance, Privacy, and Risk teams during security incidents.
  • Support regulatory, legal, and client‑driven incident response and reporting requirements.
  • Participate in and facilitate incident response tabletop exercises and simulations.
  • Contribute to the design and enhancement of detection, logging, and monitoring capabilities.
  • Provide technical guidance and mentorship to junior analysts and security team members.
  • Required Qualifications
  • 1+ years of experience in cybersecurity, incident response, or security operations.
  • Hands‑on experience responding to security incidents in enterprise environments.
  • Strong ability to analyze security events and perform technical investigations.

• Working knowledge of

  • TCP/IP, DNS, HTTP/S, VPNs, firewalls, and proxy technologies
  • Windows and Linux operating systems
  • Identity and access systems and authentication mechanisms

• Experience using SIEM and security platforms such as

  • Splunk, Microsoft Sentinel, QRadar, Arc Sight, ELK, or similar

• Ability to identify and respond to

  • Phishing and business email compromise
  • Malware and ransomware
  • Credential compromise
  • Lateral movement and persistence mechanisms
  • Brute‑force and privilege escalation attacks
  • Strong written and verbal communication skills, especially during high‑pressure incidents.
  • Demonstrated ability to follow structured processes while continuously improving them.
  • Preferred Qualifications
  • Experience with EDR, SOAR, and forensic tooling (e. g., Crowd Strike, Defender, Carbon Black, En Case, Velociraptor, etc.).
  • Experience supporting investigations involving legal, compliance, or regulatory stakeholders.
  • Knowledge of MITRE ATT&CK and modern adversary tactics.
  • Experience with cloud and Saa S incident response (Azure, M365, AWS, etc.).

• Relevant certifications, including

  • GIAC (GCIH, GCFA, GCIA)
  • Offensive Security (OSCP, OSCE, OSEE)
  • Vendor certifications (Splunk, Sentinel, Crowd Strike, etc.)

All offers and/or employment contracts are contingent upon the successful completion of the Firm’s pre‑employment screening process.

This process may include verifying the candidate’s identity, confirming legal authorization to work in the offered position’s location, and conducting a comprehensive background check, where permitted by local regulations.

We use limited AI‑assisted tools for administrative screening purposes only - never for decision‑making.

All hiring decisions are made by people.

Applicants may have rights to information and explanations regarding the use of such tools, or request human review, as required by applicable regional laws.

#J-18808-Ljbffr

Cybersecurity Engineer - Incident Response & Threat Detection Arbeitgeber: Fragomen

Fragomen ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten, das sich auf die Sicherheit von Technologien im Bereich der Einwanderungsdienste konzentriert. Mit einem starken Fokus auf Teamarbeit und kontinuierliche Weiterbildung fördert Fragomen eine Kultur des Wachstums und der Entwicklung, während die Mitarbeiter durch spannende Herausforderungen im Bereich Cybersecurity gefordert werden. Die Lage des Unternehmens ermöglicht zudem eine enge Zusammenarbeit mit führenden Fachleuten und Zugang zu modernsten Technologien, was die Arbeit hier besonders lohnenswert macht.

Fragomen

Kontaktdaten:

Fragomen Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Cybersecurity Engineer - Incident Response & Threat Detection erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Fragomen kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Fragomen zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Fragomen.

Wir glauben, dass du diese Fähigkeiten brauchst, um Cybersecurity Engineer - Incident Response & Threat Detection mit Bravour zu bestehen

Incident Response
Digital Forensics
Threat Detection
SIEM
EDR
TCP/IP
DNS

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Fragomen vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Fragomen könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Fragomen sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Fragomen auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!