Deine Rolle
- Incident Response Lead: Bei kritischen Incidents übernimmst du die übergreifende Verantwortung und sorgst auch in Stresssituationen für schnelle, nachhaltige Lösungen.
- Detection Strategy & SOAR: Du definierst die strategische Ausrichtung unserer Threat Detection, verantwortest den Ausbau der gruppenweiten Detection Coverage und entwickelst komplexe Automatisierungsworkflows zur kontinuierlichen Effizienzsteigerung der Security Operations.
- Executive Kundenberatung: Fachliche Lösungen vertrittst du souverän vor dem Management unserer Kunden und berätst sie zur nachhaltigen Verbesserung ihrer IT-Sicherheit.
- Mentoring & Wissensaufbau: Du bist Fachexpert/-in und prägst daher unsere interne Wissensbasis und agierst als Mentor/-in für andere Mitarbeitende (z. B. bei Analysemethodik und der Ausarbeitung von Incident Response Playbooks).
- Rufbereitschaft: Um die Sicherheit unserer Kunden sicherzustellen, nimmst du, in Abwechslung mit dem gesamten Team, ungefähr alle zwei Monate an einer 24/7 Rufbereitschaft teil.
Dein Profil
- Erfahrung & Führungskompetenz: Du bringst langjährige Erfahrung und Expertenwissen im Umgang mit gängigen SIEM-Lösungen mit, z. B. Splunk, Sentinel, Exabeam bzw. vergleichbare Lösungen. Idealerweise hast du bereits mit Wazuh gearbeitet. Außerdem behältst du auch in stressigen Situationen den Überblick und führst interdisziplinäre Teams sicher zum Erfolg.
- Programmierkenntnisse: Du bist in der Lage, eigene Skripte zu entwickeln, z. B. in Python und Bash, um technische Security-Prozesse zu automatisieren und zu verbessern.
- Frameworks & Incident Response: Expertise in der Anwendung von Frameworks wie MITRE ATT&CK zur Erkennung komplexer Angriffsmuster bringst du bereits mit. Außerdem bist du in der Lage, nicht nur Playbooks zu entwickeln, sondern übernimmst bei kritischen Sicherheitsvorfällen souverän die übergreifende Führung.
- Defensive Security: Du bringst tiefgehende Praxis als Blue-Teamer mit. Dein „Defender-Mindset" und dein fundiertes Verständnis für komplexe IT- und Cloud-Infrastrukturen erlauben es dir, diese architektonisch zu durchdringen und ganzheitlich abzusichern.
- Soft Skills & Leadership: Du arbeitest hochgradig eigenverantwortlich und selbstorganisiert in disziplinübergreifenden Teams und kommunizierst souverän – vom Analysten-Level bis hin zum Management unserer Kunden.
- Sprachkenntnisse: Du verfügst über ein fortgeschrittenes Sprachniveau in der deutschen Sprache (mindestens C2-Level).
Deine Benefits
- Vertrauen statt Bürokratie: In unserem Unternehmen gibt es keine starren Regeln. Wir setzen auf Eigenverantwortung, klare Kommunikation und flache Hierarchien.
- Maximale Flexibilität: Wir ermöglichen dir volle Flexibilität und eine ausgewogene Work-Life-Balance durch die Möglichkeit, komplett remote zu arbeiten.
- Einzigartige Teamkultur: Erlebe ein Arbeitsumfeld, das seinesgleichen sucht – geprägt von Offenheit, Innovation, echter Zusammenarbeit und der Möglichkeit, aktiv mitzugestalten.
- Social & Team Events: Trotz 100 % Remote-Tätigkeit ist iSecNG mehr als nur Code. Freu dich auf regelmäßige Teamevents und gemeinsame Gaming-Sessions, um den Teamgeist zu stärken und Erfolge zu feiern.
Im Herzen sind wir Techies, Nerds und Hacker. Auch wenn du nicht den obigen Anforderungen exakt entsprichst: Wenn du denselben Spirit hast und dazu technisches Know-how mitbringst, freuen wir uns auf deine Bewerbung.