Incident Response & Threat Intelligence Lead

Incident Response & Threat Intelligence Lead

Vollzeit 60000 - 80000 € / Jahr (geschätzt) Homeoffice (teilweise)
Sophos

Auf einen Blick

  • Aufgaben: Leite Cyber-Incident-Untersuchungen und unterstütze Kunden in stressigen Situationen.
  • Unternehmen: Führendes Unternehmen im Bereich Cybersicherheit mit innovativen Lösungen.
  • Vorteile: Flexible Arbeitszeiten, Weiterbildungsmöglichkeiten und ein dynamisches Team.
  • Weitere Informationen: Wachse in einem unterstützenden Umfeld mit großartigen Karrierechancen.
  • Warum dieser Job: Gestalte die Zukunft der Cybersicherheit und schütze Unternehmen vor Bedrohungen.
  • Qualifikationen: Mindestens 5 Jahre Erfahrung in der Incident Response und starke Kommunikationsfähigkeiten.

Das prognostizierte Gehalt liegt zwischen 60000 - 80000 € pro Jahr.

Der Incident Response & Threat Intelligence Lead unterstützt Kunden bei der Bewältigung zunehmend komplexer Sicherheitsbedrohungen. Er hilft nicht nur bei der Reaktion auf Vorfälle, sondern auch bei der Vorbereitung auf eine effektive Incident Response. Ob es sich um kleine oder komplexe, großangelegte Vorfälle handelt, wir unterstützen die Kunden durch technische Untersuchungen, identifizieren die Ursachen und den Umfang des Vorfalls basierend auf dem Verhalten der Angreifer und bieten empfohlene Reaktionsstrategien an.

Diese Rolle fungiert auch als wichtige Schnittstelle zur Sophos Counter Threat Unit, um sicherzustellen, dass die Untersuchungsergebnisse mit den neuesten Informationen über Taktiken, Techniken und Infrastrukturen von Angreifern angereichert werden. Zudem übersetzt die Rolle operationale Erkenntnisse in umsetzbare Anleitungen für Kunden und interne Teams.

Leads sind verantwortlich für die Durchführung hochwertiger Präsentationen und Briefings, sowohl auf technischer als auch auf Führungsebene. Dazu gehört die Präsentation von Untersuchungsergebnissen, die Erklärung von Trends in der Bedrohungsintelligenz und die klare Kommunikation von Handlungsempfehlungen an verschiedene Zielgruppen, um informierte Entscheidungen zu unterstützen.

Was Sie tun werden:

  • Führen Sie zugewiesene Projekte, um Cybervorfälle der Kunden zu untersuchen, einzudämmen und darauf zu reagieren, und unterstützen Sie sie in schwierigen und stressigen Zeiten, was möglicherweise unübliche Arbeitszeiten erfordert.
  • Führen Sie Incident Response-Untersuchungen, Eindämmung und Ursachenanalysen auf mehreren Plattformen durch, einschließlich Windows, Mac und Linux/Unix.
  • Nutzen Sie Sophos-Tools, um großangelegte Untersuchungen durchzuführen und Beweise auf Endpunkten und im Netzwerk zu überprüfen.
  • Leiten Sie die Kommunikation mit den Senior Stakeholdern der Kunden.
  • Arbeiten Sie mit anderen internen Teams zusammen, um Prioritäten im Rahmen der Incident Response festzulegen.
  • Berichten Sie effektiv über den Status und etwaige Bedenken innerhalb der Kundenprojekte an das obere Management von Sophos.
  • Erstellen Sie qualitativ hochwertige schriftliche und mündliche Berichte, Empfehlungen und Ergebnisse für die Stakeholder der Kunden.
  • Identifizieren und systematisieren Sie die TTPs (Taktiken, Techniken, Verfahren) der Angreifer, um aktuelle und zukünftige Untersuchungen und Werkzeuge zu verbessern.
  • Arbeiten Sie mit SophosLabs, Sicherheits- und IT-Teams zusammen, um Maßnahmenpläne zur Behebung von Sicherheitsvorfällen umzusetzen.
  • Behalten Sie aktuelle Cyber-Sicherheitstools und Bedrohungstrends im Auge, um die Kunden angemessen zu beraten.
  • Fungieren Sie als Hauptansprechpartner für interne Bedrohungsintelligenz-Teams und integrieren Sie zeitnahe Informationen über Taktiken, Techniken und Infrastrukturen von Angreifern in Untersuchungen und Kundenlieferungen, um die Reaktionsstrategien zu stärken.
  • Übersetzen Sie komplexe Bedrohungsintelligenz in klare, umsetzbare Erkenntnisse für die Kunden, indem Sie Trends, Verhaltensweisen von Angreifern und wahrscheinliche Angriffsszenarien präsentieren, um die Entscheidungsfindung zu unterstützen und die gesamte Sicherheitslage der Kunden zu verbessern.

Was Sie mitbringen:

  • 5+ Jahre Erfahrung in der Leitung von Incident Response-Untersuchungen in methodischer Weise für Organisationen und bei der Untersuchung gezielter Bedrohungen, die die Umgebungen der Kunden betreffen.
  • Erfahrung mit Encase, FTK, X-Ways, CYLR, Autopsy, Magnet Forensics oder einem oder mehreren Open-Source-Forensik-Tools.
  • Erfahrung in der Durchführung von Forensik in Microsoft 365-Umgebungen.
  • Tiefes Verständnis von Sicherheitsbedrohungen, Schwachstellen und 'Living off the Land'-Techniken.
  • Fähigkeit, in einem Teamumfeld sowie individuell erfolgreich zu arbeiten.
  • Starke Führungsqualitäten in herausfordernden Umgebungen, wobei stets ein professionelles, ruhiges und kompetentes Auftreten gewahrt bleibt.
  • Gute technische Kenntnisse über moderne Bedrohungen, TTPs und das MITRE ATT&CK-Matrix.
  • Starke Fähigkeiten im Schreiben von Berichten und in der Kommunikation.

Wünschenswert:

  • Fließend in Englisch.
  • Erfahrung mit Sophos-Sicherheitslösungen und anderen anerkannten EDR-Lösungen.
  • Erfahrung in der Durchführung von Forensik in AWS-Umgebungen.
  • Erfahrung in der Unterstützung von Organisationen unterschiedlicher Größe und geografischer Lage in verschiedenen Branchen.
  • Bedrohungssuche-Erfahrung.
  • Erfahrung in der Verwaltung und Unterstützung von Windows-, Mac- und Linux-basierten Betriebssystemen.
  • Verständnis von OSQuery oder SQL.
  • Mindestens eine Zertifizierung in GCIH, GCFA, GCFE. Fortgeschrittene Informationssicherheitszertifikate sind bevorzugt, aber nicht erforderlich.

Alle Bewerber werden fair und gleich behandelt und gemäß den gesetzlichen Bestimmungen unabhängig von Geschlecht, Geschlechtsidentität, Familienstand, Rasse, Religion oder Glauben, Hautfarbe, Alter, Militärdienst, Behinderung, Schwangerschaft, Mutterschaft oder sexueller Orientierung behandelt. Wir möchten Ihnen jede Gelegenheit geben, Ihr bestes Ich zu zeigen. Wenn es Anpassungen gibt, die wir am Rekrutierungs- und Auswahlprozess vornehmen können, um Sie zu unterstützen, lassen Sie es uns bitte wissen.

Incident Response & Threat Intelligence Lead Arbeitgeber: Sophos

Als Senior Channel Marketing Manager bei Sophos haben Sie die Möglichkeit, in einem dynamischen und internationalen Umfeld zu arbeiten, das auf Partnerwachstum und innovative Marketingstrategien fokussiert ist. Wir bieten eine unterstützende Unternehmenskultur, die Teamarbeit und persönliche Entwicklung fördert, sowie zahlreiche Weiterbildungsmöglichkeiten, um Ihre Karriere voranzutreiben. Darüber hinaus profitieren Sie von flexiblen Arbeitsbedingungen und einem starken Engagement für Vielfalt und Inklusion, was Sophos zu einem hervorragenden Arbeitgeber macht.

Sophos

Kontaktdaten:

Sophos Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Incident Response & Threat Intelligence Lead erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Sophos kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Sophos zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Sophos.

Wir glauben, dass du diese Fähigkeiten brauchst, um Incident Response & Threat Intelligence Lead mit Bravour zu bestehen

Incident Response
Threat Intelligence
Technical Investigation
Root Cause Analysis
Communication Skills
Presentation Skills
Cybersecurity Tools

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Sophos vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Sophos könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Sophos sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Sophos auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!