Technical Lead Incident Response
Vor 2 Tagen
Unternehmensbeschreibung
Die 1994 gegründete ETAS GmbH ist eine hundertprozentige Tochtergesellschaft der Robert Bosch GmbH, vertreten in zwölf Ländern in Europa, Nord
- und Südamerika sowie Asien. Zum Portfolio von ETAS gehören Fahrzeug-Basissoftware, Middleware, Entwicklungswerkzeuge, Cloud-basierte Operations Services, Cybersecurity-Lösungen sowie End-to-End-Engineering
- und Beratungsdienstleistungen zur Realisierung von softwaredefinierten Fahrzeugen. Mit unseren Produktlösungen und Dienstleistungen versetzen wir Fahrzeughersteller und Zulieferer in die Lage, differenzierende Fahrzeugsoftware mit erhöhter Effizienz zu entwickeln, zu betreiben und abzusichern.
Die** ETAS GmbH** freut sich auf Deine Bewerbung
Stellenbeschreibung
- Begleitung unserer Kunden bei IT Security Incidents durch Durchführung von digitalen forensischen Untersuchungen und Umsetzung von Maßnahmen unter Einhaltung geltender Gesetze und der Richtlinien des Kundenunternehmens im Rahmen von Incident Response-Projekten.
- Leitung von technischen Projekten und Initiativen, an denen Mitglieder aus verschiedenen IT-Sicherheitsteams, dem IT-Betrieb und anderen Interessengruppen beteiligt sind, um nötige Maßnahmen abzuleiten sowie Risiken und Randbedingungen zu bewerten.
- Enge Zusammenarbeit mit dem IT-Personal, Rechtsabteilung und Führungskräften des Kunden.
- Interaktion mit erfahrenen IT-Spezialisten aller Domänen.
- Empfehlungen zur Überwindung bevorstehender Hindernisse, zur Behebung von Problemen und zur Übersetzung von Fachjargon für ein nicht-technisches Publikum
- Dokumentation für alle Aspekte der Untersuchung und Sanierung, z.B. Prozesse und Verfahren (Erfassung, Verarbeitung und Analyse).
- Unterstützung des Service Owner für den Incident Response Service bei Knowledge/Methoden Transfer vom klassischen IT/OT Umfeld in die Automobil Industrie (Software Defined Vehicle), Mitwirken und Mitgestalten des IR Umfelds in Beratungsprojekten, Automotive Gremien und Arbeitsgruppen
- Kompetenzaufbau und Beratung von Kunden bzgl. Incident Response
Qualifikationen
- **
Unsere fachlichen Anforderungen**
Abgeschlossene, relevante technische Ausbildung mit mindestens 5 Jahren Erfahrung im SOC- oder DFIR-Bereich.
Ausgeprägtes technisches Know-How in / Erfahrung mit:
- Windows
- und Linux-Forensik
- Dateisystem-Forensik
- Speicherforensik
- THOR-Loganalyse
- Aktuelle IR-Werkzeuge, z. B.: ELK, Plaso, Timesketch, Velociraptor, THOR
- Linux (CLI) und Scripting
- Gezielte Angriffe (APTs) und deren TTPs (insbesondere Lateral Movement)
- Support von Ransomware-Opfern
- Remediation-Beratung, -Planung & -Durchführung
- ** Weitere ausgeprägte Fähigkeiten in / Erfahrung mit**:
- in Arbeitsumgebungen effizient wirken, welche stark durch Multitasking und Interrupt-driven geprägt sind
- sich an häufige Änderungen und neue Herausforderungen anzupassen, um Druck zu bewältigen und Termintreue sicherzustellen
- Leitung von Incident Response Einsätzen und Teams bei Untersuchungs
- und Bereinigungsprojekten in Unternehmensnetzwerken unterschiedlichster Größe
- Erfahrung mit IT-Standards / -Prozessen (Enterprise) und Fähigkeit, Geschäftsanforderungen in diesen umzusetzen
- Spezifisches Wissen und Erfahrung in der Arbeit mit Führungskräften in Krisensituationen
- Sehr gute Kommunikationsfähigkeiten - auch auf Senior-Management-Level - sowohl schriftlich als auch mündlich; Englisch und Deutsch
- Reisebereitschaft
- ** Deine Fähigkeiten**
- Kreativität und die Grundeinstellung, Dinge voranzutreiben
- Interesse Neuland zu betreten und Incident Response im SDV Kontext aktiv mitzugestalten
- hohes Qualitätsbewusstsein
- Interesse an Sicherheit und Open-Source-Software
- Fähigkeit, neue Konzepte zu verstehen und neue Technologien zu erlernen
- Bereitschaft der Zusammenarbeit in interdisziplinären und verteilten Teams
- Starke Kundenorientierung
- Grundlegende Programmierkenntnisse in einer Programmiersprache wie, z. B.: Python, Go
- ** Wünschenswert**:
- Grundlegende Kenntnisse im Bereich Malware-Analyse
- Erfahrung in der Erstellung von YARA / Sigma Signaturen
Zusätzliche Informationen
Die Position ist entweder in **Berlin, Stuttgart-Feuerbach oder remote** innerhalb Deutschlands zu besetzen.
Du möchtest Remote oder in Teilzeit tätig sein - wir bieten tolle Möglichkeiten des mobilen Arbeitens sowie unterschiedliche Teilzeitmodelle. Sprich uns dazu gerne an
Vielfalt und Inklusion sind für uns keine Trends, sondern fest verankert in unserer Unternehmenskultur.
We embrace diversity. Be part of it
**Du hast Fragen zum Bewerbungsprozess?**
- Mia Spradlin_ (Personalabteilung)
+49 30 32788 - 615
**Du hast fachliche Fragen zum Job?**
- Carina Boettcher _(Fachabteilung)
+49 151 40239045
-
Delivery Lead, Incident Response
Vor 6 Tagen
Berlin, Berlin, Deutschland S-RM Vollzeit 60.000 € - 80.000 € pro JahrWER WIR SINDS-RM ist ein globales Beratungsunternehmen für Intelligenz und Cybersicherheit. Seit 2005 unterstützen wir einige der anspruchsvollsten Kunden weltweit dabei, ihre komplexesten Herausforderungen im Bereich der Informationssicherheit zu lösen.Unser Erfolg basiert auf herausragenden Persönlichkeiten. Wir setzen auf die Entwicklung von...
-
Engagement Lead, Incident Response
Vor 6 Tagen
Berlin, Berlin, Deutschland S-RM Vollzeit 80.000 € - 120.000 € pro JahrWER WIR SINDS-RM ist ein globales Beratungsunternehmen für Intelligenz und Cybersicherheit. Seit 2005 unterstützen wir einige der anspruchsvollsten Kunden weltweit dabei, ihre komplexesten Herausforderungen im Bereich der Informationssicherheit zu lösen.Unser Erfolg basiert auf herausragenden Persönlichkeiten. Wir setzen auf die Entwicklung von...
-
Incident Response Manager
vor 14 Stunden
Berlin, Berlin, Deutschland indevis IT-Consulting and Solutions GmbH Vollzeit 60.000 € - 80.000 € pro JahrDie Datenschutz Einstellungen Ihres Browsers führen dazu, dass diese Seite nicht richtig funktioniert. Bitte öffnen Sie die Seite in einem neuen Tab. Alternativ können Sie Cross-Sitetracking in Ihrem Browser erlauben.In neuem Tab öffnenIncident Response Manager (m/w/d)Willkommen bei Indevis - Cybersecurity aus ÜberzeugungDie indevis IT-Consulting and...
-
Incident Management Specialist
vor 1 Woche
Berlin, Berlin, Deutschland Security Research Labs GmbH Vollzeit 60.000 € - 120.000 € pro JahrAbout us:About us:SRLabs is home to knowledge leaders securing critical infrastructures in finance, energy, and telecommunications.We focus on hands-on hacking resilience — not compliance — combining our research with impactful consulting work for innovation leaders passionate about cutting-edge technologies. What makes us Unique?Our team brings...
-
Incident Management Consultant
vor 1 Woche
Berlin, Berlin, Deutschland Security Research Labs Vollzeit 60.000 € - 120.000 € pro JahrAbout us:About us:SRLabs is home to knowledge leaders securing critical infrastructures in finance, energy, and telecommunications.We focus on hands-on hacking resilience — not compliance — combining our research with impactful consulting work for innovation leaders passionate about cutting-edge technologies.What makes us Unique?Our team brings together...
-
Senior Security Engineer
vor 2 Wochen
Berlin, Deutschland Mozilla VollzeitSenior Security Engineer - Incident Response at Mozilla Corporation Team: Security Locations: Remote Germany To learn the Hiring Ranges for this position, please select your location from the Apply Now dropdown menu. To learn more about our Hiring Range System, please click this Why Mozilla? Mozilla Corporation is the non-profit-backed technology company...
-
Cloud Engineer – Incident Response
vor 1 Woche
Berlin, Deutschland HiSolutions AG VollzeitCloud Engineer – Incident Response (w/m/d) bei HiSolutions AG | softgarden View job here Cloud Engineer – Incident Response (w/m/d) Vollzeit Hybrid Berlin, Deutschland Mit Berufserfahrung 11.11.25 Wachstum braucht Freiheit.Wir sind ein wachsendes Beratungsunternehmen mit über 300 Mitarbeitenden, die lieben was sie tun. Mit unserer 30-jährigen Erfahrung...
-
Defensive Operations Lead
Vor 2 Tagen
Berlin, Deutschland TravelPerk VollzeitWe are TravelPerk: a scaling unicorn valued at $1.3billion that has raised over $400m since our creation in 2015. Backed by word class investors with portfolios including AirBnb, Stripe, Slack, Trello, Gusto, Twitter, Farfetch and Deliveroo, our team is made up of A-players from across the travel and technology industries. Over the past few years, we've been...
-
Incident Commander
vor 15 Stunden
Berlin, Deutschland Palo Alto Networks VollzeitCompany Description **Our Mission** At Palo Alto Networks® everything starts and ends with our mission: Being the cybersecurity partner of choice, protecting our digital way of life. Our vision is a world where each day is safer and more secure than the one before. We are a company built on the foundation of challenging and disrupting the way things are...
-
Security Incident Process Owner
Vor 6 Tagen
Berlin, Berlin, Deutschland Start page Vollzeit 80.000 € - 120.000 € pro JahrSecurity Incident Process Owner (m/f/d) LOCATION: München / Deutschland | BRAND: Knorr-Bremse Services GmbH | DEPARTMENT: I/CSG01 Cyber Security Governance | REQUISITION ID: 9115 | Full-time | RegularAbout the Role:We are seeking a Security Incident Process Owner to lead and continuously improve our Information Security Incident Management...