Experte Computer Incident Response Team (CSIRT) (m/w/d)
Benefits abholen
Zielstrebig. Voranschreitend. Gestaltend. Erleben Sie ein spannendes und dynamisches Umfeld. Mit Ihrer Performance sichern Sie sich Vorteile in allen Bereichen:
- Vertrauen: Finden Sie bei uns kurze Wege, viel Eigenverantwortung und sichtbare Wirkung, dort wo sie zählt.
- Freiräume: Übernehmen Sie verantwortungsvolle Aufgaben mit großem Gestaltungsspielraum – in einem Konzern mit flachen Hierarchien, kurzen Entscheidungswegen und einem breiten internen Netzwerk.
- Weiterentwicklung: Profitieren Sie von gezielten Fortbildungen, Coachings und Management-Trainings etc. – wir fördern Sie individuell.
- Work-Life-Balance: Freuen Sie sich auf flexible Arbeitszeiten mit der Option, mobil zu arbeiten.
- Employee Assistance Program: Lassen Sie sich jederzeit zu mentaler Gesundheit, Beruf, Familie, Pflege u.v.m. kostenlos und vertraulich coachen.
Erfolg mitgestalten
Methodisch und operativ befähigen Sie die Organisation – in Abstimmung mit der fachlichen Leitung – zur Erkennung, Analyse, Eindämmung und Bewältigung von Sicherheitsvorfällen (Security Incidents) über die gesamte IT-Landschaft von BLG LOGISTICS hinweg. Sie versetzen uns in die Lage, jederzeit strukturiert, schnell und wirksam auf Cyberangriffe, Datenschutzverletzungen und sicherheitsrelevante Ereignisse zu reagieren.
- Kompetenzaufbau CSIRT: Sie entwerfen Sicherheitskonzepte, implementieren Incident-Response-Frameworks nach internationalen Standards und definieren ein Klassifizierungsmodell mit Schweregrad-Taxonomie (P1-P4), Eskalationsstufen und Benachrichtigungsketten. Dank umfassendem Playbook-Framework sind Sie auf alle relevanten Incident-Typen vorbereitet: Ransomware, Phishing/BEC, Insider Threat, DDoS, APT, Data Breach, Supply Chain Attack.
- Weiterentwicklung: Kontinuierlich verfeinern Sie Playbooks und Runbooks auf Basis von Lessons Learned, Bedrohungsvektoren und regulatorischen Anforderungen. In Abstimmung mit dem Security Operations Center entwickeln Sie Erkennungsregeln, Korrelationslogiken und Anomalie-Detektionsmodelle weiter. Stetig analysieren Sie den Ist-Zustand des CSIRT nach Reifegradmodellen (SIM3, SOC-CMM), leiten Verbesserungsmaßnahmen ab und integrieren forensische Technologien (Disk-Forensik, Memory-Forensik, Netzwerkforensik, Log-Analyse und Malware-Analyse/Reverse Engineering).
- Betrieb und operatives Incident Response: Sie begleiten den Incident-Response-Zyklus von der Identifikation über Containment und Eradication bis hin zum Recovery. Sie erstellen u. a. forensische Berichte, Executive Summaries und gerichtsverwertbare Gutachten für unterschiedliche Zielgruppen. In unserer Incident-Datenbank halten Sie Wissen zu bearbeiteten Vorfällen, Indicators of Compromise (IoCs), TTPs und Lessons Learned vor.
- Prävention: Regelmäßig organisieren Sie Übungen zur Validierung der Abwehrfähigkeiten – Red-Team-/Blue-Team- und Purple-Team. Basierend auf Post-Incident-Analysen führen Sie Reviews (PIR) mit allen Beteiligten durch und überwachen die Umsetzung von Verbesserungsmaßnahmen.
- Support bei IT-Security-Entscheidungen: Sie bewerten und klassifizieren eingehende Sicherheitsvorfälle nach Schweregrad, Geschäftsauswirkung und regulatorischer Relevanz. Zudem erarbeiten Sie Containment-Strategien und Handlungsempfehlungen – dabei wägen Sie zwischen Geschäftskontinuität und Sicherheitsanforderungen ab. Sie liefern sicherheitsrelevante Erkenntnisse an das EAM Landscape Board und erstellen Business Cases für Investitionen in Incident-Response-Fähigkeiten, forensische Technologien und Automatisierung.
Stärken einbringen
- Qualifikation: Sie haben ein abgeschlossenes Studium in Informatik, Wirtschaftsinformatik, IT-Sicherheit, IT Security oder sind vergleichbar im IT-Umfeld qualifiziert. Berufspraxis: Sie verfügen über langjährige Expertise im Bereich Cyber Security / Cybersicherheit / Incident Response und insbesondere in digitaler Forensik – Cloud-Forensik (AWS, Azure, GCP), Container-Forensik, Mobile-Forensik und IoT-Forensik.
- Know-how: Sie besitzen fundierte Kenntnisse zu gängigen IT-Sicherheitsstandards wie ISO 27001, 27035, NIST SP 800-61, SANS Incident Response etc.
- Incident-Response-Tools: Sie sind erfahren im Umgang mit Sicherheitssoftware wie EDR/XDR (CrowdStrike, Microsoft Defender, SentinelOne), SIEM (Splunk, Sentinel, QRadar) und SOAR-Plattformen.
- Vernetzung: Inhouse arbeiten Sie beim Thema Cyber Resilience eng mit dem Head of Information Security und Chief Security Officer sowie allen Zentralbereichen und BLG-Geschäftsfeldern zusammen, um IT-Security-Vorgaben nachhaltig umzusetzen. Auch mit Industriepartnern und der Cyber-Sicherheitsbehörde (BSI) sind Sie im kooperativen Austausch – und so aktuellen Bedrohungsszenarien im Bestfall immer einen Schritt voraus.
Empfohlene Jobs
KFZ Mechaniker (m/w/d)
Verstärken Sie unser Team! Zur unbefristeten Festanstellung bei uns und für König-Einsätze bei namhaften Kunden suchen wir Sie als KFZ Mechaniker (m/w/d) Wir bieten Unbefristeter Arbeitsv…
Staplerfahrer (m/w/d) in Direktvermittlung
Kurz über uns: Sind Sie auf der Suche nach einer festen Anstellung? Die WFK Personalvermittlung unterstützt Sie dabei, den passenden Arbeitgeber zu finden. Als Teil der seit 1997 bestehenden Walter-…
Ausbildung zum Zerspanungsmechaniker (m/w/d)
Potenziale freisetzen. Die Wieland Eucaro GmbH ist einer der weltweit führenden Hersteller und Lagerhalter von Rohren und Fittingen aus Kupfernickel für Schiffbau- und Offshore-Anwendungen. Die Komp…
Senior HR Business Partner (m/w/d)
Ihre Aufgaben: Vertretung des HR-Managers bei Abwesenheit sowie Steuerung des operativen HR-Tagesgeschäfts Steuerung, Definition und kontinuierliche Optimierung von HR-Prozessen Einführung…
Fertigungstechniker (m/w/d)
Stellendetails Wir suchen einen engagierten Fertigungstechniker der für die kontinuierliche Verbesserung der operativen Abläufe unseres Kunden verantwortlich ist und innovative Lösungen zur Steigerun…
Sachbearbeiter Lohn Gehalt (m/w/d)
Stellendetails Wir suchen für eine langfristige Anstellung im Rahmen einer Direktvermittlung einen kommunikationsstarken und dynamischen Sachbearbeiter Lohn Gehalt in Vollzeit. Es handelt sich um ein…
Senior Specialist Softwareentwicklung - Aftersales Portale (m/w/d)
WOFÜR WIR SIE SUCHEN Aktive Gestaltung und Aufbau zukünftiger Applikationsservices in enger Abstimmung mit dem Business Neu- und Weiterentwicklung von modernen Webportalen im Bereich Aftersales…
Sales Manager:in / Quereinsteiger(m/w/d) für Dienstleistungen im Gesundheitswesen
Sales Manager:in / Quereinsteiger(m/w/d) für Dienstleistungen im Gesundheitswesen Hamburg, Bremen, Niedersachsen, Schleswig-Holstein | ab sofort | Vollzeit Das sind wir: Die RZH Rechenzentrum…
Technik Manager Integrated Maritime Systems (m/w/d)
WOFÜR WIR SIE SUCHEN Übernehmen Sie die technische Gesamtverantwortung für die Entwicklung komplexer Systeme und Subsysteme von der ersten Konzeption bis zur finalen Abnahme im Bereich integrierte…