Technical Lead Incident Response

Vor 2 Tagen


Berlin, Deutschland ETAS Vollzeit

Unternehmensbeschreibung

Die 1994 gegründete ETAS GmbH ist eine hundertprozentige Tochtergesellschaft der Robert Bosch GmbH, vertreten in zwölf Ländern in Europa, Nord
- und Südamerika sowie Asien. Zum Portfolio von ETAS gehören Fahrzeug-Basissoftware, Middleware, Entwicklungswerkzeuge, Cloud-basierte Operations Services, Cybersecurity-Lösungen sowie End-to-End-Engineering
- und Beratungsdienstleistungen zur Realisierung von softwaredefinierten Fahrzeugen. Mit unseren Produktlösungen und Dienstleistungen versetzen wir Fahrzeughersteller und Zulieferer in die Lage, differenzierende Fahrzeugsoftware mit erhöhter Effizienz zu entwickeln, zu betreiben und abzusichern.

Die** ETAS GmbH** freut sich auf Deine Bewerbung

Stellenbeschreibung
- Begleitung unserer Kunden bei IT Security Incidents durch Durchführung von digitalen forensischen Untersuchungen und Umsetzung von Maßnahmen unter Einhaltung geltender Gesetze und der Richtlinien des Kundenunternehmens im Rahmen von Incident Response-Projekten.
- Leitung von technischen Projekten und Initiativen, an denen Mitglieder aus verschiedenen IT-Sicherheitsteams, dem IT-Betrieb und anderen Interessengruppen beteiligt sind, um nötige Maßnahmen abzuleiten sowie Risiken und Randbedingungen zu bewerten.
- Enge Zusammenarbeit mit dem IT-Personal, Rechtsabteilung und Führungskräften des Kunden.
- Interaktion mit erfahrenen IT-Spezialisten aller Domänen.
- Empfehlungen zur Überwindung bevorstehender Hindernisse, zur Behebung von Problemen und zur Übersetzung von Fachjargon für ein nicht-technisches Publikum
- Dokumentation für alle Aspekte der Untersuchung und Sanierung, z.B. Prozesse und Verfahren (Erfassung, Verarbeitung und Analyse).
- Unterstützung des Service Owner für den Incident Response Service bei Knowledge/Methoden Transfer vom klassischen IT/OT Umfeld in die Automobil Industrie (Software Defined Vehicle), Mitwirken und Mitgestalten des IR Umfelds in Beratungsprojekten, Automotive Gremien und Arbeitsgruppen
- Kompetenzaufbau und Beratung von Kunden bzgl. Incident Response

Qualifikationen
- **
Unsere fachlichen Anforderungen**

Abgeschlossene, relevante technische Ausbildung mit mindestens 5 Jahren Erfahrung im SOC- oder DFIR-Bereich.

Ausgeprägtes technisches Know-How in / Erfahrung mit:

- Windows
- und Linux-Forensik
- Dateisystem-Forensik
- Speicherforensik
- THOR-Loganalyse
- Aktuelle IR-Werkzeuge, z. B.: ELK, Plaso, Timesketch, Velociraptor, THOR
- Linux (CLI) und Scripting
- Gezielte Angriffe (APTs) und deren TTPs (insbesondere Lateral Movement)
- Support von Ransomware-Opfern
- Remediation-Beratung, -Planung & -Durchführung
- ** Weitere ausgeprägte Fähigkeiten in / Erfahrung mit**:

- in Arbeitsumgebungen effizient wirken, welche stark durch Multitasking und Interrupt-driven geprägt sind
- sich an häufige Änderungen und neue Herausforderungen anzupassen, um Druck zu bewältigen und Termintreue sicherzustellen
- Leitung von Incident Response Einsätzen und Teams bei Untersuchungs
- und Bereinigungsprojekten in Unternehmensnetzwerken unterschiedlichster Größe
- Erfahrung mit IT-Standards / -Prozessen (Enterprise) und Fähigkeit, Geschäftsanforderungen in diesen umzusetzen
- Spezifisches Wissen und Erfahrung in der Arbeit mit Führungskräften in Krisensituationen
- Sehr gute Kommunikationsfähigkeiten - auch auf Senior-Management-Level - sowohl schriftlich als auch mündlich; Englisch und Deutsch
- Reisebereitschaft
- ** Deine Fähigkeiten**
- Kreativität und die Grundeinstellung, Dinge voranzutreiben
- Interesse Neuland zu betreten und Incident Response im SDV Kontext aktiv mitzugestalten
- hohes Qualitätsbewusstsein
- Interesse an Sicherheit und Open-Source-Software
- Fähigkeit, neue Konzepte zu verstehen und neue Technologien zu erlernen
- Bereitschaft der Zusammenarbeit in interdisziplinären und verteilten Teams
- Starke Kundenorientierung
- Grundlegende Programmierkenntnisse in einer Programmiersprache wie, z. B.: Python, Go
- ** Wünschenswert**:

- Grundlegende Kenntnisse im Bereich Malware-Analyse
- Erfahrung in der Erstellung von YARA / Sigma Signaturen

Zusätzliche Informationen

Die Position ist entweder in **Berlin, Stuttgart-Feuerbach oder remote** innerhalb Deutschlands zu besetzen.

Du möchtest Remote oder in Teilzeit tätig sein - wir bieten tolle Möglichkeiten des mobilen Arbeitens sowie unterschiedliche Teilzeitmodelle. Sprich uns dazu gerne an

Vielfalt und Inklusion sind für uns keine Trends, sondern fest verankert in unserer Unternehmenskultur.

We embrace diversity. Be part of it

**Du hast Fragen zum Bewerbungsprozess?**
- Mia Spradlin_ (Personalabteilung)

+49 30 32788 - 615

**Du hast fachliche Fragen zum Job?**
- Carina Boettcher _(Fachabteilung)

+49 151 40239045



  • Berlin, Berlin, Deutschland S-RM Vollzeit 60.000 € - 80.000 € pro Jahr

    WER WIR SINDS-RM ist ein globales Beratungsunternehmen für Intelligenz und Cybersicherheit. Seit 2005 unterstützen wir einige der anspruchsvollsten Kunden weltweit dabei, ihre komplexesten Herausforderungen im Bereich der Informationssicherheit zu lösen.Unser Erfolg basiert auf herausragenden Persönlichkeiten. Wir setzen auf die Entwicklung von...


  • Berlin, Berlin, Deutschland S-RM Vollzeit 80.000 € - 120.000 € pro Jahr

    WER WIR SINDS-RM ist ein globales Beratungsunternehmen für Intelligenz und Cybersicherheit. Seit 2005 unterstützen wir einige der anspruchsvollsten Kunden weltweit dabei, ihre komplexesten Herausforderungen im Bereich der Informationssicherheit zu lösen.Unser Erfolg basiert auf herausragenden Persönlichkeiten. Wir setzen auf die Entwicklung von...

  • Incident Response Manager

    vor 14 Stunden


    Berlin, Berlin, Deutschland indevis IT-Consulting and Solutions GmbH Vollzeit 60.000 € - 80.000 € pro Jahr

    Die Datenschutz Einstellungen Ihres Browsers führen dazu, dass diese Seite nicht richtig funktioniert. Bitte öffnen Sie die Seite in einem neuen Tab. Alternativ können Sie Cross-Sitetracking in Ihrem Browser erlauben.In neuem Tab öffnenIncident Response Manager (m/w/d)Willkommen bei Indevis - Cybersecurity aus ÜberzeugungDie indevis IT-Consulting and...


  • Berlin, Berlin, Deutschland Security Research Labs GmbH Vollzeit 60.000 € - 120.000 € pro Jahr

    About us:About us:SRLabs is home to knowledge leaders securing critical infrastructures in finance, energy, and telecommunications.We focus on hands-on hacking resilience — not compliance — combining our research with impactful consulting work for innovation leaders passionate about cutting-edge technologies. What makes us Unique?Our team brings...


  • Berlin, Berlin, Deutschland Security Research Labs Vollzeit 60.000 € - 120.000 € pro Jahr

    About us:About us:SRLabs is home to knowledge leaders securing critical infrastructures in finance, energy, and telecommunications.We focus on hands-on hacking resilience — not compliance — combining our research with impactful consulting work for innovation leaders passionate about cutting-edge technologies.What makes us Unique?Our team brings together...


  • Berlin, Deutschland Mozilla Vollzeit

    Senior Security Engineer - Incident Response at Mozilla Corporation Team: Security Locations: Remote Germany To learn the Hiring Ranges for this position, please select your location from the Apply Now dropdown menu. To learn more about our Hiring Range System, please click this Why Mozilla? Mozilla Corporation is the non-profit-backed technology company...


  • Berlin, Deutschland HiSolutions AG Vollzeit

    Cloud Engineer – Incident Response (w/m/d) bei HiSolutions AG | softgarden View job here Cloud Engineer – Incident Response (w/m/d) Vollzeit Hybrid Berlin, Deutschland Mit Berufserfahrung 11.11.25 Wachstum braucht Freiheit.Wir sind ein wachsendes Beratungsunternehmen mit über 300 Mitarbeitenden, die lieben was sie tun. Mit unserer 30-jährigen Erfahrung...


  • Berlin, Deutschland TravelPerk Vollzeit

    We are TravelPerk: a scaling unicorn valued at $1.3billion that has raised over $400m since our creation in 2015. Backed by word class investors with portfolios including AirBnb, Stripe, Slack, Trello, Gusto, Twitter, Farfetch and Deliveroo, our team is made up of A-players from across the travel and technology industries. Over the past few years, we've been...

  • Incident Commander

    vor 15 Stunden


    Berlin, Deutschland Palo Alto Networks Vollzeit

    Company Description **Our Mission** At Palo Alto Networks® everything starts and ends with our mission: Being the cybersecurity partner of choice, protecting our digital way of life. Our vision is a world where each day is safer and more secure than the one before. We are a company built on the foundation of challenging and disrupting the way things are...


  • Berlin, Berlin, Deutschland Start page Vollzeit 80.000 € - 120.000 € pro Jahr

    Security Incident Process Owner (m/f/d) LOCATION:  München / Deutschland | BRAND: Knorr-Bremse Services GmbH | DEPARTMENT: I/CSG01 Cyber Security Governance |  REQUISITION ID:  9115 | Full-time | RegularAbout the Role:We are seeking a Security Incident Process Owner to lead and continuously improve our Information Security Incident Management...