Technical Lead Incident Response

vor 4 Monaten


Berlin, Deutschland ETAS Vollzeit

Unternehmensbeschreibung

Die 1994 gegründete ETAS GmbH ist eine hundertprozentige Tochtergesellschaft der Robert Bosch GmbH, vertreten in zwölf Ländern in Europa, Nord
- und Südamerika sowie Asien. Zum Portfolio von ETAS gehören Fahrzeug-Basissoftware, Middleware, Entwicklungswerkzeuge, Cloud-basierte Operations Services, Cybersecurity-Lösungen sowie End-to-End-Engineering
- und Beratungsdienstleistungen zur Realisierung von softwaredefinierten Fahrzeugen. Mit unseren Produktlösungen und Dienstleistungen versetzen wir Fahrzeughersteller und Zulieferer in die Lage, differenzierende Fahrzeugsoftware mit erhöhter Effizienz zu entwickeln, zu betreiben und abzusichern.

Die** ETAS GmbH** freut sich auf Deine Bewerbung

Stellenbeschreibung
- Begleitung unserer Kunden bei IT Security Incidents durch Durchführung von digitalen forensischen Untersuchungen und Umsetzung von Maßnahmen unter Einhaltung geltender Gesetze und der Richtlinien des Kundenunternehmens im Rahmen von Incident Response-Projekten.
- Leitung von technischen Projekten und Initiativen, an denen Mitglieder aus verschiedenen IT-Sicherheitsteams, dem IT-Betrieb und anderen Interessengruppen beteiligt sind, um nötige Maßnahmen abzuleiten sowie Risiken und Randbedingungen zu bewerten.
- Enge Zusammenarbeit mit dem IT-Personal, Rechtsabteilung und Führungskräften des Kunden.
- Interaktion mit erfahrenen IT-Spezialisten aller Domänen.
- Empfehlungen zur Überwindung bevorstehender Hindernisse, zur Behebung von Problemen und zur Übersetzung von Fachjargon für ein nicht-technisches Publikum
- Dokumentation für alle Aspekte der Untersuchung und Sanierung, z.B. Prozesse und Verfahren (Erfassung, Verarbeitung und Analyse).
- Unterstützung des Service Owner für den Incident Response Service bei Knowledge/Methoden Transfer vom klassischen IT/OT Umfeld in die Automobil Industrie (Software Defined Vehicle), Mitwirken und Mitgestalten des IR Umfelds in Beratungsprojekten, Automotive Gremien und Arbeitsgruppen
- Kompetenzaufbau und Beratung von Kunden bzgl. Incident Response

Qualifikationen
- **
Unsere fachlichen Anforderungen**

Abgeschlossene, relevante technische Ausbildung mit mindestens 5 Jahren Erfahrung im SOC- oder DFIR-Bereich.

Ausgeprägtes technisches Know-How in / Erfahrung mit:

- Windows
- und Linux-Forensik
- Dateisystem-Forensik
- Speicherforensik
- THOR-Loganalyse
- Aktuelle IR-Werkzeuge, z. B.: ELK, Plaso, Timesketch, Velociraptor, THOR
- Linux (CLI) und Scripting
- Gezielte Angriffe (APTs) und deren TTPs (insbesondere Lateral Movement)
- Support von Ransomware-Opfern
- Remediation-Beratung, -Planung & -Durchführung
- ** Weitere ausgeprägte Fähigkeiten in / Erfahrung mit**:

- in Arbeitsumgebungen effizient wirken, welche stark durch Multitasking und Interrupt-driven geprägt sind
- sich an häufige Änderungen und neue Herausforderungen anzupassen, um Druck zu bewältigen und Termintreue sicherzustellen
- Leitung von Incident Response Einsätzen und Teams bei Untersuchungs
- und Bereinigungsprojekten in Unternehmensnetzwerken unterschiedlichster Größe
- Erfahrung mit IT-Standards / -Prozessen (Enterprise) und Fähigkeit, Geschäftsanforderungen in diesen umzusetzen
- Spezifisches Wissen und Erfahrung in der Arbeit mit Führungskräften in Krisensituationen
- Sehr gute Kommunikationsfähigkeiten - auch auf Senior-Management-Level - sowohl schriftlich als auch mündlich; Englisch und Deutsch
- Reisebereitschaft
- ** Deine Fähigkeiten**
- Kreativität und die Grundeinstellung, Dinge voranzutreiben
- Interesse Neuland zu betreten und Incident Response im SDV Kontext aktiv mitzugestalten
- hohes Qualitätsbewusstsein
- Interesse an Sicherheit und Open-Source-Software
- Fähigkeit, neue Konzepte zu verstehen und neue Technologien zu erlernen
- Bereitschaft der Zusammenarbeit in interdisziplinären und verteilten Teams
- Starke Kundenorientierung
- Grundlegende Programmierkenntnisse in einer Programmiersprache wie, z. B.: Python, Go
- ** Wünschenswert**:

- Grundlegende Kenntnisse im Bereich Malware-Analyse
- Erfahrung in der Erstellung von YARA / Sigma Signaturen

Zusätzliche Informationen

Die Position ist entweder in **Berlin, Stuttgart-Feuerbach oder remote** innerhalb Deutschlands zu besetzen.

Du möchtest Remote oder in Teilzeit tätig sein - wir bieten tolle Möglichkeiten des mobilen Arbeitens sowie unterschiedliche Teilzeitmodelle. Sprich uns dazu gerne an

Vielfalt und Inklusion sind für uns keine Trends, sondern fest verankert in unserer Unternehmenskultur.

We embrace diversity. Be part of it

**Du hast Fragen zum Bewerbungsprozess?**
- Mia Spradlin_ (Personalabteilung)

+49 30 32788 - 615

**Du hast fachliche Fragen zum Job?**
- Carina Boettcher _(Fachabteilung)

+49 151 40239045



  • Berlin, Berlin, Deutschland Sumup Vollzeit

    About the Role:We are seeking an experienced Senior Security Engineer to join our Security Operations Team. As a key member of our team, you will be responsible for leading Incident Response investigations, driving incidents to resolution, and implementing lessons learned from security incidents.Key Responsibilities:Lead security incident response...


  • Berlin, Berlin, Deutschland Sumup Vollzeit

    About the Role:We are seeking an experienced Senior Security Engineer to join our Security Operations Team. As a key member of our team, you will be responsible for leading Incident Response investigations, driving incidents to resolution, and implementing lessons learned from security incidents.Key Responsibilities:Lead security incident response...


  • Berlin, Berlin, Deutschland Barmer Vollzeit

    Ihre AufgabenAls Incident Response Analyst sind Sie verantwortlich für die schnelle und effektive Reaktion auf Sicherheitsvorfälle in unseren Systemen. Dabei unterstützen Sie mit den folgenden Hauptaufgaben: Sie führen eine gründliche Analyse von eingehenden Incident-Meldungen und Ereignisprotokollen durch. In enger Zusammenarbeit mit unserem Security...


  • Berlin, Berlin, Deutschland Barmer Vollzeit

    Ihre AufgabenAls Incident Response Analyst sind Sie verantwortlich für die schnelle und effektive Reaktion auf Sicherheitsvorfälle in unseren Systemen. Dabei unterstützen Sie mit den folgenden Hauptaufgaben: Sie führen eine gründliche Analyse von eingehenden Incident-Meldungen und Ereignisprotokollen durch. In enger Zusammenarbeit mit unserem Security...


  • Berlin, Deutschland Barmer Vollzeit

    Ihre Aufgaben Als Incident Response Analyst oder Incident Response Analystin sind Sie verantwortlich für die schnelle und effektive Reaktion auf Sicherheitsvorfälle in unseren Systemen. Dabei unterstützen Sie mit den folgenden Hauptaufgaben: Sie führen eine gründliche Analyse von eingehenden Incident-Meldungen und Ereignisprotokollen durch. In...


  • Berlin, Berlin, Deutschland Barmer Vollzeit

    Ihre AufgabenAls Incident Response Analyst oder Incident Response Analystin sind Sie verantwortlich für die schnelle und effektive Reaktion auf Sicherheitsvorfälle in unseren Systemen. Dabei unterstützen Sie mit den folgenden Hauptaufgaben:**Analyse von Sicherheitsvorfällen**: Sie führen eine gründliche Analyse von eingehenden Incident-Meldungen und...


  • Berlin, Berlin, Deutschland Barmer Vollzeit

    Ihre AufgabenAls Incident Response Analyst oder Incident Response Analystin sind Sie verantwortlich für die schnelle und effektive Reaktion auf Sicherheitsvorfälle in unseren Systemen. Dabei unterstützen Sie mit den folgenden Hauptaufgaben:**Analyse von Sicherheitsvorfällen**: Sie führen eine gründliche Analyse von eingehenden Incident-Meldungen und...

  • Senior Security Engineer

    vor 3 Monaten


    Berlin, Deutschland Sumup Vollzeit

    About the team: We are seeking experienced Security Engineering with a passion for security and demonstrated expertise in Digital Forensics and Incident Response (DFIR) in a hybrid environment. The selected candidate will provide technical leadership and subject matter expertise within the Security Operations Team. The Security Operations (SecOps) Team...


  • Berlin, Berlin, Deutschland Helios Abrechnungs-Service GmbH Vollzeit

    StellenbeschreibungWir suchen einen erfahrenen Cybersecurity-Experten, der sich auf Incident Response spezialisiert hat, um unserem Cyber Defense Team bei der Helios Abrechnungs-Service GmbH zu unterstützen.HauptraumfelderEntwicklung von Maßnahmen zur Verbesserung des Schutzes vor Angriffen und Weiterentwicklung von Architekturen, Prozessen und...


  • Berlin, Berlin, Deutschland Helios Abrechnungs-Service GmbH Vollzeit

    StellenbeschreibungWir suchen einen erfahrenen Cybersecurity-Experten, der sich auf Incident Response spezialisiert hat, um unserem Cyber Defense Team bei der Helios Abrechnungs-Service GmbH zu unterstützen.HauptraumfelderEntwicklung von Maßnahmen zur Verbesserung des Schutzes vor Angriffen und Weiterentwicklung von Architekturen, Prozessen und...


  • Berlin, Berlin, Deutschland Deutsche Cyber-Sicherheitsorganisation GmbH Vollzeit

    About Deutsche Cyber-Sicherheitsorganisation GmbHWe are a leading Cyber Security organization in Europe, dedicated to protecting businesses against cyber threats. Our mission is to bring together top German companies, cybersecurity experts, research institutes, and authorities to share knowledge and develop effective defense strategies.Key...


  • Berlin, Berlin, Deutschland Helios Abrechnungs-Service GmbH Vollzeit

    Beschreibung der StelleWir suchen einen erfahrenen Cybersecurity-Experten, der sich auf Incident Response spezialisiert hat, um unserem Cyber Defense Team bei der Helios Abrechnungs-Service GmbH zu verstärken.HauptraumfelderEntwicklung von Maßnahmen zur Verbesserung des Schutzes vor Angriffen und Weiterentwicklung von Architekturen, Prozessen und...


  • Berlin, Berlin, Deutschland Helios Abrechnungs-Service GmbH Vollzeit

    Beschreibung der StelleWir suchen einen erfahrenen Cybersecurity-Experten, der sich auf Incident Response spezialisiert hat, um unserem Cyber Defense Team bei der Helios Abrechnungs-Service GmbH zu verstärken.HauptraumfelderEntwicklung von Maßnahmen zur Verbesserung des Schutzes vor Angriffen und Weiterentwicklung von Architekturen, Prozessen und...


  • Berlin, Berlin, Deutschland Deutsche Cyber-Sicherheitsorganisation GmbH Vollzeit

    {"h1": "Cybersecurity Incident Response Specialist", "h2": "Über uns", "p": "Die Deutsche Cyber-Sicherheitsorganisation GmbH ist ein Kompetenzzentrum und Dienstleister für die IT-Sicherheit deutscher Top-Unternehmen. Wir erarbeiten gemeinsam mit den IT Sicherheitsexperten unserer Auftraggeber Strategien, Dienstleistungen und technische Lösungen zum Schutz...


  • Berlin, Berlin, Deutschland Deutsche Cyber-Sicherheitsorganisation GmbH Vollzeit

    {"h1": "Cybersecurity Incident Response Specialist", "h2": "Über uns", "p": "Die Deutsche Cyber-Sicherheitsorganisation GmbH ist ein Kompetenzzentrum und Dienstleister für die IT-Sicherheit deutscher Top-Unternehmen. Wir erarbeiten gemeinsam mit den IT Sicherheitsexperten unserer Auftraggeber Strategien, Dienstleistungen und technische Lösungen zum Schutz...


  • Berlin, Berlin, Deutschland Helios Abrechnungs-Service GmbH Vollzeit

    Beschreibung der StelleWir suchen einen erfahrenen Cybersecurity-Experten, der sich auf Incident Response spezialisiert hat, um unserem Cyber Defense Team bei der Sicherstellung der IT-Sicherheit unserer Kliniken zu unterstützen.AufgabenMonitoring und Analyse von Security EventsKlassifizierung und Untersuchung von Alarmen aus Threat-Detection-Plattformen...


  • Berlin, Berlin, Deutschland Helios Abrechnungs-Service GmbH Vollzeit

    Beschreibung der StelleWir suchen einen erfahrenen Cybersecurity-Experten, der sich auf Incident Response spezialisiert hat, um unserem Cyber Defense Team bei der Sicherstellung der IT-Sicherheit unserer Kliniken zu unterstützen.AufgabenMonitoring und Analyse von Security EventsKlassifizierung und Untersuchung von Alarmen aus Threat-Detection-Plattformen...

  • Cyber Forensic

    vor 2 Wochen


    Berlin, Berlin, Deutschland KPMG AG Wirtschaftsprüfungsgesellschaft Vollzeit

    Übernehmen Sie die HerausforderungBegleiten Sie KPMG bei den zukünftigen Herausforderungen unserer Kunden und Kundinnen. Begeistern Sie sich für die Vielfalt unserer Fragestellungen und machen Sie gemeinsam mit uns den Unterschied.VerantwortungsbereichPlanung, Koordination und operative Durchführung von IT-forensischen Projekten, insbesondere in Bezug...

  • Cyber Forensic

    vor 2 Wochen


    Berlin, Berlin, Deutschland KPMG AG Wirtschaftsprüfungsgesellschaft Vollzeit

    Übernehmen Sie die HerausforderungBegleiten Sie KPMG bei den zukünftigen Herausforderungen unserer Kunden und Kundinnen. Begeistern Sie sich für die Vielfalt unserer Fragestellungen und machen Sie gemeinsam mit uns den Unterschied.VerantwortungsbereichPlanung, Koordination und operative Durchführung von IT-forensischen Projekten, insbesondere in Bezug...

  • Cyber Forensic

    vor 2 Wochen


    Berlin, Berlin, Deutschland KPMG AG Wirtschaftsprüfungsgesellschaft Vollzeit

    Übernehmen Sie die HerausforderungBegleiten Sie KPMG bei den zukünftigen Herausforderungen unserer Kunden und Kundinnen. Begeistern Sie sich für die Vielfalt unserer Fragestellungen und machen Sie gemeinsam mit uns den Unterschied. Gehen Sie gemeinsam mit Ihrem Team aus dem Bereich Forensic/Compliance für unsere Mandanten und Mandantinnen die Bekämpfung...