Staff Security Engineer, CSIRT (Cyber-Security-Consultant)

Staff Security Engineer, CSIRT (Cyber-Security-Consultant)

Berlin Vollzeit 50000 - 65000 € / Jahr (geschätzt) Homeoffice (teilweise)
R

Auf einen Blick

  • Aufgaben: Leite kritische Sicherheitsvorfälle und entwickle innovative Lösungen zur Verbesserung der Sicherheitsreaktionen.
  • Unternehmen: Weltweit führende Plattform für lokale Lieferdienste mit Hauptsitz in Berlin.
  • Vorteile: Hybrides Arbeitsmodell, 27 Urlaubstage, 1.000€ Bildungsbudget und Gesundheitsangebote.
  • Weitere Informationen: Vielfältige und inklusive Unternehmenskultur mit hervorragenden Entwicklungsmöglichkeiten.
  • Warum dieser Job: Gestalte die Sicherheit einer globalen Plattform und mache einen echten Unterschied.
  • Qualifikationen: 7 Jahre Erfahrung in Cybersicherheit und tiefes Verständnis der Sicherheitsgrundlagen.

Das prognostizierte Gehalt liegt zwischen 50000 - 65000 € pro Jahr.

Als Staff Security Engineer in unserem CSIRT-Team sind Sie verantwortlich für die Leitung unserer kritischsten, komplexesten und wirkungsvollsten Sicherheitsvorfälle von Anfang bis Ende auf einer globalen Plattform für Lebensmittellieferungen und Quick-Commerce, die Millionen von täglichen Bestellungen abwickelt. Da unser Unternehmen Logistik, E‑Commerce und FinTech umfasst, ist unser Umfeld stark reguliert. In dieser Rolle navigieren Sie durch die Komplexität globaler Compliance-Frameworks und stellen gleichzeitig eine schnelle und effektive Vorfallminderung sicher.

Sie agieren an der Schnittstelle zwischen einem praktischen technischen Experten und einer strategischen Führungskraft und treffen in Zeiten der Unklarheit Entscheidungen mit hoher Tragweite. Wir suchen jemanden mit einer ausgeprägten "Builder‑Mentalität". Sie reagieren nicht nur auf Sicherheitsvorfälle, sondern gehen operative Engpässe als technische Probleme an. Sie entwickeln Systeme, erstellen maßgeschneiderte Tools und automatisierte Workflows, um manuelle Arbeit konsequent zu eliminieren und unsere Reaktionsfähigkeiten zu skalieren.

Ihre Mission:

  • Incident Commander: Fungieren Sie als verantwortliche Führungskraft bei aktiven Reaktionen auf Vorfälle mit hohem Schweregrad und leiten Sie den investigativen Fokus von der Erkennung bis zur Wiederherstellung. Sie stellen sicher, dass unsere Reaktionsstrategien und die Beweissicherung den strengen Berichtsanforderungen von DSGVO, PCI‑DSS, NIS2, DORA, MAS TRM und anderen regionalen Mandaten entsprechen.
  • Post‑Incident Reviews & Remediation: Leiten Sie fehlerfreie Post‑Incident‑Reviews, um kontinuierliche Verbesserungen, dauerhafte technische Lösungen und systemische Resilienz zu gewährleisten.
  • Stakeholder‑Kommunikation: Dienen Sie als primäre Schnittstelle zu Stakeholdern während kritischer Sicherheitsvorfälle und übersetzen Sie komplexe technische Realitäten in klare Risiko‑, Wirkungs‑ und Entscheidungsrahmen.
  • Engineering‑Led Response & Automation: Entwerfen und entwickeln Sie interne Lösungen, automatisierte Workflows und skalierbare Systeme, um repetitive Prozesse zu eliminieren und die Qualität und Effizienz unserer Sicherheitsreaktionen kontinuierlich zu verbessern.
  • Mentoring & Führung: Agieren Sie als technischer Leiter und Vorbild, der Teams und Einzelpersonen aktiv mentoriert, um das technische Niveau zu heben und Erfahrungen zu teilen.
  • Metriken & Strategische Sichtbarkeit: Definieren, verfolgen und verbessern Sie zentrale operative Metriken (MTTD, MTTR), um systemische Lücken zu identifizieren und langfristige Sicherheitsinvestitionen vorzuschlagen.
  • Organisatorische Bereitschaft & Tabletop‑Übungen: Konzipieren und moderieren Sie proaktiv komplexe, realistische Tabletop‑Simulationen und Purple‑Team‑Engagements, um unsere Playbooks zu testen und Erkennungslücken aufzudecken.
  • Rufbereitschaft: Nehmen Sie an einer planbaren Rufbereitschaft als Incident Responder teil und leiten Sie die Reaktion bei Eskalationen mit hohem Schweregrad außerhalb der Geschäftszeiten.

Qualifikationen:

  • 7 Jahre umfassende Erfahrung in der Cybersicherheit mit tiefem Verständnis der Sicherheitsgrundlagen, gepaart mit 5 Jahren dedizierter Erfahrung in einem SOC‑ oder CSIRT‑Umfeld.
  • Nachgewiesene Erfolgsbilanz als Security Incident Commander.
  • Beherrschung des gesamten Vorfall‑Lebenszyklus und Erstellung von Playbooks für komplexe, hochverfügbare Hybrid‑Cloud‑Umgebungen und verteilte Microservices.
  • Operative Expertise mit SIEM, EDR, Cloud‑Security‑Plattformen, SOAR und WAF/DDoS‑Schutzlösungen.
  • Fortgeschrittene Kenntnisse in der Programmierung (z.B. Python, Go, Rust) zur Erstellung skalierbarer interner Lösungen.
  • Praktische Erfahrung in der Sicherung von Public‑Cloud‑Plattformen (AWS, GCP) und Cloud‑Native‑Technologien (Kubernetes, Docker, Infrastructure‑as‑Code).
  • Vertrautheit mit Git/GitHub, CI/CD‑Systemen und modernen SecOps‑Workflows.
  • Außergewöhnliche Kommunikationsfähigkeiten, um funktionsübergreifende Stakeholder zu beeinflussen.

Wünschenswert:

  • Digitale Forensik und Erfahrung in der Integration von Threat Intelligence.
  • Kenntnisse in Malware‑Analyse, Reverse Engineering und Analyse bösartiger Payloads in isolierten Sandbox‑Umgebungen.
  • Hintergrund in Web‑ und Mobile‑App‑Sicherheit, API‑Architekturen und Abwehr automatisierter Angriffe.
  • Erfahrung in der Integration von KI/LLM‑Funktionen in die Incident Response.
  • Tiefes Verständnis globaler Cybersicherheits‑ und Datenschutz‑Frameworks (z.B. PCI‑DSS, DSGVO, NIS2, DORA, MAS TRM).
  • Relevante technische Zertifizierungen (z.B. GIAC GCIH/GCFA/GCIA, CISSP, OSCP).

Wir sorgen dafür, dass Sie und alle unsere Heroes gut versorgt, glücklich und gesund sind. Nutzen Sie unser hybrides Arbeitsmodell und kommen Sie 2 Tage pro Woche für den persönlichen Austausch auf unseren Campus in Berlin. Wir bieten 27 Urlaubstage. Unterstützung bei Ihrer beruflichen Entwicklung: 1.000€ Bildungsbudget, Sprachkurse, Elternunterstützung, Zugang zur Udemy Business‑Plattform. Gesundheitsangebote: Gesundheits‑Check‑ups, Achtsamkeit, Fitness‑ und Fahrradzuschuss. Digitale Essensgutscheine, Essenszuschüsse, Unternehmensrabatte und Zugang zum internen Wohnungs‑Hub.

Wir glauben, dass Vielfalt und Inklusion der Schlüssel zu einem aufregenden Produkt sowie zu einem erstaunlichen Kunden‑ und Mitarbeitererlebnis sind. Wir diskriminieren nicht aufgrund von ethnischer Herkunft, religiöser Überzeugungen, Hautfarbe, nationaler Herkunft, Geschlechtsidentität, sexueller Orientierung, Alter, Familienstand oder Behinderung. Benötigen Sie Unterkünfte oder spezifische Unterstützung für ein reibungsloses Interviewerlebnis? Kontaktieren Sie unseren Inclusion Officer unter inclusion@deliveryhero.com. Schwerbehinderte Bewerber mit gleicher Qualifikation werden bevorzugt berücksichtigt. Sie können uns gerne Ihre Pronomen mitteilen, damit wir Sie respektvoll ansprechen können.

Staff Security Engineer, CSIRT (Cyber-Security-Consultant) Arbeitgeber: Remotely

CarVia ist ein herausragender Arbeitgeber, der dir die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten. Mit flexiblen Arbeitszeiten, Homeoffice-Optionen und einem attraktiven Provisionsmodell fördern wir nicht nur deine berufliche Entwicklung durch vielfältige Weiterbildungsangebote, sondern bieten auch die hochwertigste Fahrzeugflotte Deutschlands. Werde Teil eines ehrgeizigen Teams, das gemeinsam an der Spitze der digitalen Mobilitätslösungen arbeitet und erlebe ein modernes Arbeitsumfeld, das auf schnelles Wachstum und Effizienz ausgerichtet ist.

R

Kontaktdaten:

Remotely Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Staff Security Engineer, CSIRT (Cyber-Security-Consultant) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Remotely kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Remotely zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Remotely.

Wir glauben, dass du diese Fähigkeiten brauchst, um Staff Security Engineer, CSIRT (Cyber-Security-Consultant) mit Bravour zu bestehen

Cybersicherheit
Incident Management
Post-Incident Reviews
Stakeholder-Kommunikation
Automatisierung von Workflows
Mentoring
Metriken-Management

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Remotely vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Remotely könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Remotely sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Remotely auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!