Incident Response Expert / Cyber Eviction Analyst

Incident Response Expert / Cyber Eviction Analyst

Frankfurt am Main Vollzeit 80000 - 110000 € / Jahr (geschätzt) Kein Homeoffice möglich
Node Energy

Auf einen Blick

  • Aufgaben: Leiten von Incident Response Aktivitäten und Erstellen technischer Berichte für Stakeholder.
  • Unternehmen: Node.Digital ist ein innovatives, minderheitengeführtes Unternehmen mit Fokus auf KI und Automatisierung.
  • Vorteile: Umfasst medizinische, zahnärztliche und visuelle Leistungen sowie 401K und drei Wochen PTO.
  • Weitere Informationen: Standort ist Arlington, VA, und eine aktive Top Secret Security Clearance ist erforderlich.
  • Warum dieser Job: Arbeiten Sie an komplexen Sicherheitsproblemen in einem dynamischen Umfeld mit modernster Technologie.
  • Qualifikationen: Erforderlich sind 8+ Jahre Erfahrung in der Cyber-Incident-Response und Kenntnisse in Splunk.

Das prognostizierte Gehalt liegt zwischen 80000 - 110000 € pro Jahr.

Standort: Arlington, VA

Must have an active Top Secret Security Clearance

Node.Digital ist ein innovatives, im Besitz von Minderheiten befindliches Unternehmen, das sich auf Lösungen und Dienstleistungen in den Bereichen KI und Automatisierung spezialisiert hat. Wir kombinieren proprietäre agile Entwicklungsdienste mit modernster Technologie, um nahtlose Kundenerlebnisse zu schaffen und die Digitalisierung und Automatisierung in verschiedenen Branchen voranzutreiben. Unsere Mission ist es, Geschichte, Strategie und Technologie zu verbinden, um reibungslose multikanalige Benutzererlebnisse zu liefern.

Verantwortlichkeiten

  • Als Fachmann für Jagd und Incident Response technische Anweisungen und Alternativen für die Reaktionsteams bereitzustellen
  • Tiefes Wissen über Werkzeuge, Techniken und Verfahren (TTPs) von Bedrohungsakteuren auf komplexe Herausforderungen der Incident Response anzuwenden
  • Erstellung von Executive Summaries und detaillierten technischen Berichten für Stakeholder
  • Durchführung von Expertenanalysen und -forschung zu Jagd- und Incident Response-Problemen mit breiter Richtung
  • Festlegung technischer Ziele und Entwicklung kreativer Lösungen für komplexe Sicherheitsprobleme
  • Analyse von Vorfalldaten und Opferumgebungen zur Empfehlung gezielter Milderungsmaßnahmen
  • Beratung zur Implementierung und Anpassung von Gegenmaßnahmen
  • Unterstützung bei Eindämmungs- und Ausrottungsmissionen
  • Dokumentation der Analyse in einer standardisierten Wissensdatenbank und Pflege der Prozess-/Verfahrensdokumentation
  • Leitung des Abschlusses von Jagd- und Incident Response-Aktivitäten in mehreren Umgebungen

Erforderliche Qualifikationen

  • Bachelor-Abschluss in Informatik, Cybersicherheit, Computertechnik oder einem verwandten Bereich; oder ein High-School-Diplom mit 10+ Jahren technischer Erfahrung
  • 8+ Jahre Erfahrung in der Cyber-Incident-Response, einschließlich Bedrohungsjagd, Eindämmung und Ausrottung
  • Kenntnisse in der Verwaltung und Untersuchung sowohl von Linux/Unix- als auch von Windows-Systemen
  • Praktische Erfahrung mit Splunk als SIEM für Incident Response oder Bedrohungsjagd
  • Starkes Verständnis der Netzwerkarchitektur, der Konzepte der Netzwerksicherheit und der Angriffsphasen/-klassen
  • Erfahrung in der Incident Response in On-Premises-, Cloud-Umgebungen und Windows Active Directory
  • Erfüllt die Anforderungen der DoD 8140.01-Zertifizierung auf IAT II, IASAE II oder CSSP Analyst-Ebene
  • US-Bürger mit aktiver TS/SCI-Sicherheitsfreigabe und der Fähigkeit, die Eignung des DHS zu erhalten
  • Bereitschaft zu nationalen Reisen mit kurzer Vorankündigung (~25%)
  • Erfahrung in der Erstellung von Executive Summaries und detaillierten technischen Incident Response-Berichten

Bevorzugte Qualifikationen

  • Besitzt mindestens eine der folgenden Zertifizierungen: GCIA, GCIH, CEH oder GIAC GNFA
  • Erfahrung in der Führung oder Mentoring in Incident Response-Teams
  • Vertrautheit mit CND-Richtlinien und -verfahren
  • Kenntnisse über Bedrohungsumgebungen, Netzwerk-/Systemadministration und IAM-Tools
  • Erfahrung mit Sicherheitsüberprüfungen der Unternehmensarchitektur und Strategien zur Verteidigung in der Tiefe
  • Fachwissen in der Erkennung von Host- und Netzwerkangriffen, Ereigniskorrelation und Analyse bösartiger Aktivitäten
  • Starke Zusammenarbeit mit Stakeholdern an mehreren Standorten

Wir sind stolz darauf, wettbewerbsfähige Vergütungs- und Leistungspakete anzubieten, darunter:

  • Medizinische Versorgung
  • Zahnmedizin
  • Sicht
  • Basisleben
  • Langzeitinvaliditätsversicherung
  • Gesundheitssparkonto
  • 401K
  • Drei Wochen PTO
  • 10 bezahlte Feiertage
  • Vorab genehmigte Online-Schulungen

Incident Response Expert / Cyber Eviction Analyst Arbeitgeber: Node Energy

node.energy ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern nicht nur ein sinnstiftendes Arbeitsumfeld bietet, sondern auch flexible Arbeitsbedingungen und eine Remote-First-Kultur. Mit einer strukturierten Einarbeitung, individuellen Weiterbildungsmöglichkeiten und der Chance, aktiv an der Entwicklung des Unternehmens mitzuwirken, fördert node.energy das persönliche Wachstum seiner Mitarbeiter. Zudem sorgt die offene und kollegiale Arbeitsatmosphäre dafür, dass jeder Mitarbeiter in einem innovativen Team von Experten arbeiten kann, um gemeinsam die grüne Energiewende voranzutreiben.

Node Energy

Kontaktdaten:

Node Energy Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Incident Response Expert / Cyber Eviction Analyst mit Bravour zu bestehen

Cyber Incident Response
Threat Hunting
Containment und Eradikation
Linux/Unix Administration
Windows System Administration
Splunk (SIEM)
Netzwerksicherheit