Experte Computer Incident Response Team (CSIRT) (m/w/d)

BLG LOGISTICS GROUP AG & Co. KG
Bremen

Benefits abholen

Zielstrebig. Voranschreitend. Gestaltend. Erleben Sie ein spannendes und dynamisches Umfeld. Mit Ihrer Performance sichern Sie sich Vorteile in allen Bereichen:

  • Vertrauen: Finden Sie bei uns kurze Wege, viel Eigenverantwortung und sichtbare Wirkung, dort wo sie zählt.
  • Freiräume: Übernehmen Sie verantwortungsvolle Aufgaben mit großem Gestaltungsspielraum – in einem Konzern mit flachen Hierarchien, kurzen Entscheidungswegen und einem breiten internen Netzwerk.
  • Weiterentwicklung: Profitieren Sie von gezielten Fortbildungen, Coachings und Management-Trainings etc. – wir fördern Sie individuell.
  • Work-Life-Balance: Freuen Sie sich auf flexible Arbeitszeiten mit der Option, mobil zu arbeiten.
  • Employee Assistance Program: Lassen Sie sich jederzeit zu mentaler Gesundheit, Beruf, Familie, Pflege u.v.m. kostenlos und vertraulich coachen.

Erfolg mitgestalten

Methodisch und operativ befähigen Sie die Organisation – in Abstimmung mit der fachlichen Leitung – zur Erkennung, Analyse, Eindämmung und Bewältigung von Sicherheitsvorfällen (Security Incidents) über die gesamte IT-Landschaft von BLG LOGISTICS hinweg. Sie versetzen uns in die Lage, jederzeit strukturiert, schnell und wirksam auf Cyberangriffe, Datenschutzverletzungen und sicherheitsrelevante Ereignisse zu reagieren.

  • Kompetenzaufbau CSIRT: Sie entwerfen Sicherheitskonzepte, implementieren Incident-Response-Frameworks nach internationalen Standards und definieren ein Klassifizierungsmodell mit Schweregrad-Taxonomie (P1-P4), Eskalationsstufen und Benachrichtigungsketten. Dank umfassendem Playbook-Framework sind Sie auf alle relevanten Incident-Typen vorbereitet: Ransomware, Phishing/BEC, Insider Threat, DDoS, APT, Data Breach, Supply Chain Attack.
  • Weiterentwicklung: Kontinuierlich verfeinern Sie Playbooks und Runbooks auf Basis von Lessons Learned, Bedrohungsvektoren und regulatorischen Anforderungen. In Abstimmung mit dem Security Operations Center entwickeln Sie Erkennungsregeln, Korrelationslogiken und Anomalie-Detektionsmodelle weiter. Stetig analysieren Sie den Ist-Zustand des CSIRT nach Reifegradmodellen (SIM3, SOC-CMM), leiten Verbesserungsmaßnahmen ab und integrieren forensische Technologien (Disk-Forensik, Memory-Forensik, Netzwerkforensik, Log-Analyse und Malware-Analyse/Reverse Engineering).
  • Betrieb und operatives Incident Response: Sie begleiten den Incident-Response-Zyklus von der Identifikation über Containment und Eradication bis hin zum Recovery. Sie erstellen u. a. forensische Berichte, Executive Summaries und gerichtsverwertbare Gutachten für unterschiedliche Zielgruppen. In unserer Incident-Datenbank halten Sie Wissen zu bearbeiteten Vorfällen, Indicators of Compromise (IoCs), TTPs und Lessons Learned vor.
  • Prävention: Regelmäßig organisieren Sie Übungen zur Validierung der Abwehrfähigkeiten – Red-Team-/Blue-Team- und Purple-Team. Basierend auf Post-Incident-Analysen führen Sie Reviews (PIR) mit allen Beteiligten durch und überwachen die Umsetzung von Verbesserungsmaßnahmen.
  • Support bei IT-Security-Entscheidungen: Sie bewerten und klassifizieren eingehende Sicherheitsvorfälle nach Schweregrad, Geschäftsauswirkung und regulatorischer Relevanz. Zudem erarbeiten Sie Containment-Strategien und Handlungsempfehlungen – dabei wägen Sie zwischen Geschäftskontinuität und Sicherheitsanforderungen ab. Sie liefern sicherheitsrelevante Erkenntnisse an das EAM Landscape Board und erstellen Business Cases für Investitionen in Incident-Response-Fähigkeiten, forensische Technologien und Automatisierung.

Stärken einbringen

  • Qualifikation: Sie haben ein abgeschlossenes Studium in Informatik, Wirtschaftsinformatik, IT-Sicherheit, IT Security oder sind vergleichbar im IT-Umfeld qualifiziert. Berufspraxis: Sie verfügen über langjährige Expertise im Bereich Cyber Security / Cybersicherheit / Incident Response und insbesondere in digitaler Forensik – Cloud-Forensik (AWS, Azure, GCP), Container-Forensik, Mobile-Forensik und IoT-Forensik.
  • Know-how: Sie besitzen fundierte Kenntnisse zu gängigen IT-Sicherheitsstandards wie ISO 27001, 27035, NIST SP 800-61, SANS Incident Response etc.
  • Incident-Response-Tools: Sie sind erfahren im Umgang mit Sicherheitssoftware wie EDR/XDR (CrowdStrike, Microsoft Defender, SentinelOne), SIEM (Splunk, Sentinel, QRadar) und SOAR-Plattformen.
  • Vernetzung: Inhouse arbeiten Sie beim Thema Cyber Resilience eng mit dem Head of Information Security und Chief Security Officer sowie allen Zentralbereichen und BLG-Geschäftsfeldern zusammen, um IT-Security-Vorgaben nachhaltig umzusetzen. Auch mit Industriepartnern und der Cyber-Sicherheitsbehörde (BSI) sind Sie im kooperativen Austausch – und so aktuellen Bedrohungsszenarien im Bestfall immer einen Schritt voraus.
Veröffentlicht am 2026-07-24

Empfohlene Jobs

KFZ Mechaniker (m/w/d)

König Fachpersonal GmbH & Co KG
Bremen

Verstärken Sie unser Team! Zur unbefristeten Festanstellung bei uns und für König-Einsätze bei namhaften Kunden suchen wir Sie als  KFZ Mechaniker (m/w/d) Wir bieten Unbefristeter Arbeitsv…

Details Anzeigen
Veröffentlicht am 2026-06-30

Staplerfahrer (m/w/d) in Direktvermittlung

Walter-Fach-Kraft Personal GmbH - Bremen
Bremen

Kurz über uns: Sind Sie auf der Suche nach einer festen Anstellung? Die WFK Personalvermittlung unterstützt Sie dabei, den passenden Arbeitgeber zu finden. Als Teil der seit 1997 bestehenden Walter-…

Details Anzeigen
Veröffentlicht am 2026-07-04

Ausbildung zum Zerspanungsmechaniker (m/w/d)

Wieland Eucaro GmbH
Bremen

Potenziale freisetzen. Die Wieland Eucaro GmbH ist einer der weltweit führenden Hersteller und Lagerhalter von Rohren und Fittingen aus Kupfernickel für Schiffbau- und Offshore-Anwendungen. Die Komp…

Details Anzeigen
Veröffentlicht am 2026-01-17

Senior HR Business Partner (m/w/d)

Hays AG
Bremen

Ihre Aufgaben: Vertretung des HR-Managers bei Abwesenheit sowie Steuerung des operativen HR-Tagesgeschäfts Steuerung, Definition und kontinuierliche Optimierung von HR-Prozessen Einführung…

Details Anzeigen
Veröffentlicht am 2026-06-11

Fertigungstechniker (m/w/d)

Bindan GmbH & Co. KG
Bremen

Stellendetails Wir suchen einen engagierten Fertigungstechniker der für die kontinuierliche Verbesserung der operativen Abläufe unseres Kunden verantwortlich ist und innovative Lösungen zur Steigerun…

Details Anzeigen
Veröffentlicht am 2026-07-26

Sachbearbeiter Lohn Gehalt (m/w/d)

Bindan GmbH & Co. KG
Bremen

Stellendetails Wir suchen für eine langfristige Anstellung im Rahmen einer Direktvermittlung einen kommunikationsstarken und dynamischen Sachbearbeiter Lohn Gehalt in Vollzeit. Es handelt sich um ein…

Details Anzeigen
Veröffentlicht am 2026-07-23

Senior Specialist Softwareentwicklung - Aftersales Portale (m/w/d)

Rheinmetall Group
Bremen

WOFÜR WIR SIE SUCHEN Aktive Gestaltung und Aufbau zukünftiger Applikationsservices in enger Abstimmung mit dem Business Neu- und Weiterentwicklung von modernen Webportalen im Bereich Aftersales…

Details Anzeigen
Veröffentlicht am 2026-07-03

Sales Manager:in / Quereinsteiger(m/w/d) für Dienstleistungen im Gesundheitswesen

RZH Rechenzentrum für Heilberufe GmbH
Bremen

Sales Manager:in / Quereinsteiger(m/w/d) für Dienstleistungen im Gesundheitswesen Hamburg, Bremen, Niedersachsen, Schleswig-Holstein | ab sofort | Vollzeit Das sind wir: Die RZH Rechenzentrum…

Details Anzeigen
Veröffentlicht am 2026-06-09

Technik Manager Integrated Maritime Systems (m/w/d)

Rheinmetall Group
Bremen

WOFÜR WIR SIE SUCHEN Übernehmen Sie die technische Gesamtverantwortung für die Entwicklung komplexer Systeme und Subsysteme von der ersten Konzeption bis zur finalen Abnahme im Bereich integrierte…

Details Anzeigen
Veröffentlicht am 2026-07-10