Senior Incident Responder

Vor 5 Tagen


Berlin, Deutschland Deutsche Rentenversicherung Vollzeit

Tätigkeitsbereich Die Abteilung 16 „Unternehmenssicherheit“ der DRV Bund verantwortet die IT- und physische Sicherheit, den Schutz personenbezogener Daten, den Geheimschutz sowie das Notfallmanagement. Unser Security Operations Center (SOC) ist die zentrale Einheit für die operative IT-Sicherheit der DRV Bund und angebundener Organisationen. Innerhalb des SOC agiert das Incident Response Team als spezialisierte Einheit: Es übernimmt die Analyse und Eindämmung von Sicherheitsvorfällen, koordiniert forensische Untersuchungen und stellt sicher, dass wir in kritischen Situationen schnell und effektiv reagieren. Zur Verstärkung unseres Teams suchen wir einen Senior Incident Responder (DFIR), der Cyberangriffe analysiert, Incident-Response-Prozesse koordiniert und aktiv zur Weiterentwicklung unserer Sicherheitsmaßnahmen beiträgt. Ihre Aufgaben Leiten, Durchführen und Koordinieren von Incident-Response-Prozessen, von der Analyse bis zur Eindämmung und Behebung von Sicherheitsvorfällen in Zusammenarbeit mit internen und externen Teams (z. B. CERTs, IT-Betrieb, IT Forensik) Sicherstellen von Datenträgern und Informationen für die Übergabe an den Forensik-Dienstleister Mitarbeiten bei der Optimierung von SIEM- und EDR-Use-Cases zur Verbesserung der Angriffserkennung Erstellen von Playbooks & Incident-Response-Plänen zur Standardisierung von Abläufen zur schnellen und effizienten Reaktion auf Sicherheitsvorfälle Untersuchen von Schadsoftware zur Ableitung von Verteidigungsmaßnahmen durch Malware-Analyse & Reverse Engineering Ihr Profil Eine abgeschlossene Hochschulbildung (Bachelor, Diplom/FH) im IT-Bereich oder eine gleichwertige Qualifikation, zum Beispiel aufgrund einer IT-spezifischen Qualifizierung oder einer abgeschlossene Berufsausbildung im IT-Bereich mit einschlägiger, aufgabenrelevanter Berufserfahrung Mehrjährige Erfahrung in mindestens einem der Aufgabengebiete der Incident Response, Digital Forensics, Threat Intelligence, Threat Hunting Fundierte Kenntnisse in Netzwerktechnologien, Betriebssystemen (Windows/Linux), Sicherheitsprotokollen und Angriffsvektoren (MITRE ATT&CK, Cyber Kill Chain) Erfahrung mit SIEM, EDR und Forensik-Tools Gute Kenntnisse in Skripting/Automatisierung (zum Beispiel in Python, JavaScript, PowerShell, Bash) für die Incident-Response-Optimierung Erfahrung in Reverse Engineering oder Malware-Analyse oder Threat Hunting ist von Vorteil Verständnis von APT-Taktiken, Red Teaming oder Penetration Testing wünschenswert Zertifizierungen wie GCFA, GCIH, OSCP, CISSP oder ähnliche sind von Vorteil Verhandlungssichere Deutschkenntnisse in Wort und Schrift Gute Englischkenntnisse in Wort und Schrift Ausgeprägte Kommunikationsstärke, Koordinationsgeschick sowie eine eigenverantwortliche und selbstorganisierte Arbeitsweise runden Ihr Profil ab Wir bieten Spannende Herausforderungen im Bereich Incident Response mit allen Vorteilen einer großen öffentlichen Arbeitgeberin Sinnvolle Arbeit und Beitragen zur Sicherheit einer kritischen Infrastruktur Arbeit mit modernster Security-Technologie in einem professionellen SOC-Umfeld sowie die Möglichkeit zur Weiterbildung und Zertifizierung (z. B. SANS, GIAC, Offensive Security). Familienfreundliche, flexible und serviceorientierte Arbeitszeitmodelle, die Möglichkeit überwiegend im Homeoffice zu arbeiten, ergänzt durch unsere Serviceangebote und Kooperationspartner*innen zur Vereinbarkeit von Beruf & Familie Die Gesundheit unserer Beschäftigten ist uns wichtig. Wir unterstützen die Integration des betrieblichen Gesundheitsmanagements in den Arbeitsalltag 30 Urlaubstage bei 5-Tage-Woche Betrieblichem Altersversorgung (VBL) Jahressonderzahlungen und vermögenswirksame Leistungen Unbefristete Stelle Weitere Informationen Zur Besetzung der Position werden wir mit Bewerbenden, die sich in der engeren Auswahl befinden, Gespräche führen. Bitte beachten Sie, dass Sie nach einer Einstellungszusage gemäß Sicherheitsüberprüfungsgesetz (§ 9 SÜG) geprüft werden. Diese Sicherheitsüberprüfung darf nicht zum Ergebnis haben, dass ein Sicherheitsrisiko vorliegt, das der sicherheitsempfindlichen Tätigkeit  entgegensteht (§ 14 SÜG). Diese Aufgaben erfordern die Bereitschaft zur Teilnahme an der im Team zu gewährleistenden Rufbereitschaft und in dringenden Fällen auch zur Arbeit außerhalb der geregelten Arbeitszeiten (zum Beispiel an Wochenenden). Die Stelle erfordert die Bereitschaft zu gelegentlichen Dienstreisen (im Inland) und der Teilnahme an Weiterbildungen/Veranstaltungen außerhalb der Standorte Berlin und Würzburg. Diese Stellenausschreibung bezieht sich auf einen Bereich, in dem Frauen im Sinne des Bundesgleichstellungsgesetzes unterrepräsentiert sind. Die Deutsche Rentenversicherung Bund hat sich die berufliche Förderung von Frauen zum Ziel gesetzt. Wir sehen daher Bewerbungen von Frauen mit besonderem Interesse entgegen. Menschen mit einer Schwerbehinderung oder ihnen Gleichgestellte im Sinne von § 2 Abs. 2 und 3 SGB IX werden bei gleicher Eignung bevorzugt berücksichtigt. Begrüßt werden Bewerbungen von Menschen aller Nationalitäten.



  • Berlin, Berlin, Deutschland Deutsche Rentenversicherung Bund Vollzeit

    OrtBerlin, WürzburgVergütungEntgeltgruppe 12 TV EntgO-DRV(53.380, ,27 Euro)EintrittsdatumZum nächstmöglichen ZeitpunktBeschäftigungTeilzeit (unbefristet), Vollzeit (unbefristet)BewerbungsfristJanuar 2026Ausschreibungsnummer TätigkeitsbereichDie Abteilung 16 "Unternehmenssicherheit" der DRV Bund verantwortet die IT- und physische Sicherheit, den Schutz...


  • Berlin, Deutschland Mozilla Vollzeit

    Senior Security Engineer - Incident Response at Mozilla Corporation Team: Security Locations: Remote Germany To learn the Hiring Ranges for this position, please select your location from the Apply Now dropdown menu. To learn more about our Hiring Range System, please click this Why Mozilla? Mozilla Corporation is the non-profit-backed technology company...


  • Berlin, Deutschland Security Research Labs GmbH Vollzeit

    **About us**: About us: SRLabs is home to knowledge leaders securing critical infrastructures in finance, energy, and telecommunications. We focus on hands-on hacking resilience — not compliance — combining our research with impactful consulting work for innovation leaders passionate about cutting-edge technologies. What makes us Unique? Our team brings...


  • Berlin, Deutschland J.P. Morgan Vollzeit

    As a Head of Business Incident & Continuity (M/F/d) you will take over an unique role within the organization. You will be working in an international environment, performing various tasks with big impact on the company. **Responsibilities**: - You will set up, manage the team to create, develop and deliver robust business resiliency plans across key...


  • Berlin, Deutschland DCSO Deutsche Cyber-Sicherheitsorganisation GmbH Vollzeit

    Chancengleichheit und Vielfalt werden bei uns großgeschrieben. Wir begrüßen daher alle Bewerbungen - unabhängig von Nationalität, Religion/Weltanschauung, ethnischer und sozialer Herkunft, Alter sowie sexueller Orientierung und Identität. f/m/d Diversity ab sofort Beginn Vollzeit Arbeitszeit Berlin/Remote Standort Der Job **Du hast eine Leidenschaft...


  • Berlin, Deutschland HiSolutions AG Vollzeit

    Senior Consultant IT Forensik Incident Response (w/m/d) bei HiSolutions AG | softgarden View job here Senior Consultant IT Forensik Incident Response (w/m/d) Vollzeit Hybrid Berlin, Deutschland Mit Berufserfahrung 14.11.25 Wachstum braucht Freiheit.Wir sind ein wachsendes Beratungsunternehmen mit über 300 Mitarbeitenden, die lieben was sie tun. Mit unserer...


  • Berlin, Berlin, Deutschland Apisero is now NTT DATA Vollzeit 80.000 € - 120.000 € pro Jahr

    Technology is only as good as the people behind it. NTT DATA gehört zu den weltweit führenden Dienstleistern für Business- und IT-Lösungen. Mit Weitsicht und Innovationskraft schaffen wir außergewöhnliche Lösungen auf dem Weg in eine nachhaltige und vernetzte Zukunft. Von Connect bis zu Create kombinieren wir globale Präsenz mit lokaler...


  • Berlin, Deutschland Zalando SE Vollzeit

    As Lead Customer Care Incident Management (All Genders) you will be leading a team of 4 that interacts with different business units at Zalando when it comes to identifying, collecting and mitigation business incidents and challenges that occur on the many interfaces we have to our Customers’. With your team you ensure timely and proper resolution of...


  • Berlin, Deutschland Cyber Curriculum Vollzeit

    Decanos is a leading provider in the field of Managed Security Service Providers (MSSP) and offers a comprehensive platform for advanced cybersecurity solutions. Our software is specifically designed to proactively identify IT security risks , analyze threats, and automate the implementation of security measures. Our MSSP software includes powerful modules...


  • Berlin, Deutschland Atruvia AG Vollzeit

    Wir sind der Digitalisierungspartner der genossenschaftlichen FinanzGruppe und vereinen jahrzehntelange Banking-Expertise mit moderner Informationstechnologie. Die speziell auf Banken zugeschnittenen IT-Lösungen und Leistungen reichen vom Rechenzentrumsbetrieb über das Bankverfahren agree21 bis hin zur App-Entwicklung. Als deutschsprachiges Unternehmen...