Senior Incident Responder im Security Operations Center
Vor 3 Tagen
Ort
Berlin, Würzburg
Vergütung
Entgeltgruppe 12 TV EntgO-DRV
(53.380, ,27 Euro)
Eintrittsdatum
Zum nächstmöglichen Zeitpunkt
Beschäftigung
Teilzeit (unbefristet), Vollzeit (unbefristet)
Bewerbungsfrist
- Januar 2026
Ausschreibungsnummer
Tätigkeitsbereich
Die Abteilung 16 "Unternehmenssicherheit" der DRV Bund verantwortet die IT- und physische Sicherheit, den Schutz personenbezogener Daten, den Geheimschutz sowie das Notfallmanagement. Unser Security Operations Center (SOC) ist die zentrale Einheit für die operative IT-Sicherheit der DRV Bund und angebundener Organisationen.
Innerhalb des SOC agiert das Incident Response Team als spezialisierte Einheit: Es übernimmt die Analyse und Eindämmung von Sicherheitsvorfällen, koordiniert forensische Untersuchungen und stellt sicher, dass wir in kritischen Situationen schnell und effektiv reagieren.
Zur Verstärkung unseres Teams suchen wir einen Senior Incident Responder (DFIR), der Cyberangriffe analysiert, Incident-Response-Prozesse koordiniert und aktiv zur Weiterentwicklung unserer Sicherheitsmaßnahmen beiträgt.
Aufgaben
- Leiten, Durchführen und Koordinieren von Incident-Response-Prozessen, von der Analyse bis zur Eindämmung und Behebung von Sicherheitsvorfällen in Zusammenarbeit mit internen und externen Teams (z. B. CERTs, IT-Betrieb, IT Forensik)
- Sicherstellen von Datenträgern und Informationen für die Übergabe an den Forensik-Dienstleister
- Mitarbeiten bei der Optimierung von SIEM- und EDR-Use-Cases zur Verbesserung der Angriffserkennung
- Erstellen von Playbooks & Incident-Response-Plänen zur Standardisierung von Abläufen zur schnellen und effizienten Reaktion auf Sicherheitsvorfälle
- Untersuchen von Schadsoftware zur Ableitung von Verteidigungsmaßnahmen durch Malware-Analyse & Reverse Engineering
Profil
- Eine abgeschlossene Hochschulbildung (Bachelor, Diplom/FH) im IT-Bereich oder eine gleichwertige Qualifikation, zum Beispiel aufgrund einer IT-spezifischen Qualifizierung oder einer abgeschlossene Berufsausbildung im IT-Bereich mit einschlägiger, aufgabenrelevanter Berufserfahrung
- Mehrjährige Erfahrung in mindestens einem der Aufgabengebiete der Incident Response, Digital Forensics, Threat Intelligence, Threat Hunting
- Fundierte Kenntnisse in Netzwerktechnologien, Betriebssystemen (Windows/Linux), Sicherheitsprotokollen und Angriffsvektoren (MITRE ATT&CK, Cyber Kill Chain)
- Erfahrung mit SIEM, EDR und Forensik-Tools
- Fundierte Kenntnisse in Netzwerktechnologien, Betriebssystemen (Windows/Linux), Sicherheitsprotokollen und Angriffsvektoren (MITRE ATT&CK, Cyber Kill Chain)
- Gute Kenntnisse in Skripting/Automatisierung (zum Beispiel in Python, JavaScript, PowerShell, Bash) für die Incident-Response-Optimierung
- Erfahrung in Reverse Engineering oder Malware-Analyse oder Threat Hunting ist von Vorteil
- Verständnis von APT-Taktiken, Red Teaming oder Penetration Testing wünschenswert
- Zertifizierungen wie GCFA, GCIH, OSCP, CISSP oder ähnliche sind von Vorteil
- Verhandlungssichere Deutschkenntnisse in Wort und Schrift
- Gute Englischkenntnisse in Wort und Schrift
- Ausgeprägte Kommunikationsstärke, Koordinationsgeschick sowie eine eigenverantwortliche und selbst organisierte Arbeitsweise runden Ihr Profil ab
Sie haben Fragen zur ausgeschriebenen Stelle? Nehmen Sie Kontakt mit uns auf
Antje Pinther
IT-Recruiterin
Weitere Informationen
Menschen mit einer Schwerbehinderung oder ihnen Gleichgestellte im Sinne von § 2 Abs. 2 und 3 SGB IX werden bei gleicher Eignung bevorzugt berücksichtigt. Begrüßt werden Bewerbungen von Menschen aller Nationalitäten.
Bitte beachten Sie, dass Sie nach einer Einstellungszusage gemäß Sicherheitsüberprüfungsgesetz (§ 9 SÜG) geprüft werden. Diese Sicherheitsüberprüfung darf nicht zum Ergebnis haben, dass ein Sicherheitsrisiko vorliegt, das der sicherheitsempfindlichen Tätigkeit entgegensteht (§ 14 SÜG).
Zur Besetzung der Position werden wir mit Bewerbenden, die sich in der engeren Auswahl befinden, Gespräche führen.
Diese Stellenausschreibung bezieht sich auf einen Bereich, in dem Frauen im Sinne des Bundesgleichstellungsgesetzes unterrepräsentiert sind. Die Deutsche Rentenversicherung Bund hat sich die berufliche Förderung von Frauen zum Ziel gesetzt. Wir sehen daher Bewerbungen von Frauen mit besonderem Interesse entgegen.
Diese Aufgaben erfordern die Bereitschaft zur Teilnahme an der im Team zu gewährleistenden Rufbereitschaft und in dringenden Fällen auch zur Arbeit außerhalb der geregelten Arbeitszeiten (zum Beispiel an Wochenenden).
Die Stelle erfordert die Bereitschaft zu gelegentlichen Dienstreisen (im Inland) und der Teilnahme an Weiterbildungen/Veranstaltungen außerhalb der Standorte Berlin und Würzburg.
-
Security Operations Center Lead
Vor 2 Tagen
Berlin, Berlin, Deutschland Scalable GmbH VollzeitCompany Description Scalable Capital is a leading digital investment and banking platform with a full banking licence, empowering people across Europe to shape their own finances. Scalable Broker makes it easy and affordable for clients to invest professionally in stocks, ETFs, cryptocurrencies, and derivatives, as well as set up savings plans. Scalable...
-
Berlin, Berlin, Deutschland Amazon VollzeitAt Amazon we believe that every day is still day one. A day to take a first step. A day to look forwards to new challenges. And today is that day for you. It's your day to be part of something great. A day to make your ideas come to life. And your day to join a company that redefines itself every day. That's the energy and passion behind Amazon.For our data...
-
Berlin, Berlin, Deutschland Amazon VollzeitDESCRIPTIONAt Amazon we believe that every day is still day one. A day to take a first step. A day to look forwards to new challenges. And today is that day for you. It's your day to be part of something great. A day to make your ideas come to life. And your day to join a company that redefines itself every day. That's the energy and passion behind Amazon. ...
-
Teamleiterin im Security Operations Center
Vor 7 Tagen
Berlin, Berlin, Deutschland Deutsche Rentenversicherung VollzeitOrtBerlin, WürzburgVergütungEntgeltgruppe 13 gehobener Dienst TV EntgO-DRV(58.322, ,54 Euro)EintrittsdatumZum nächstmöglichen ZeitpunktBeschäftigungTeilzeit (unbefristet), Vollzeit (unbefristet)BewerbungsfristNovember 2025Ausschreibungsnummer AufgabenLeiten eines von 5 Teams von SOC Mitarbeiter*innen sowohl personell als auch fachlich, inklusive der...
-
Senior Security Operations Engineer
vor 5 Stunden
Berlin, Berlin, Deutschland Canonical - Jobs VollzeitWe have opened several senior/staff Security Operations Engineer (SOC) positions, creating a new team reporting to the CISO. We are looking for a range of experience in these positions - at the high end we are looking for deep experience defending highly contested critical assets and high-value cyber targets against advanced persistent threats and...
-
Security Analyst
vor 1 Tag
Berlin, Berlin, Deutschland Scalable GmbH VollzeitCompany Description Scalable Capital is a leading digital investment and banking platform with a full banking licence, empowering people across Europe to shape their own finances. Scalable Broker makes it easy and affordable for clients to invest professionally in stocks, ETFs, cryptocurrencies, and derivatives, as well as set up savings plans. Scalable...
-
Security Administrator
Vor 2 Tagen
Berlin, Berlin, Deutschland LYNX Beleggen VollzeitWe're looking for a skilled and proactiveSecurity Administrator( M/F/D) to lead the charge in strengthening our cybersecurity posture. In this role, you'll take ownership of our security operations—implementing and optimizing tools like Microsoft Defender XDR and Sentinel, driving incident response, and continuously improving detection and response...
-
Berlin, Berlin, Deutschland Cyberguard Connect VollzeitFührungsposition im Bereich Cyber Security – mit Fokus auf EDR/XDR-TechnologienFür ein wachsendes Security Operations Center wird eine erfahrene Teamleitung EDR/XDR (m/w/d) gesucht. In dieser Schlüsselrolle liegt der Fokus auf der strategischen Steuerung von Endpoint Detection & Response sowie Extended Detection & Response Lösungen. Neben der...
-
Senior Security Engineer
vor 2 Wochen
Berlin, Berlin, Deutschland Forteil GmbH - bonify Vollzeit 80.000 € - 120.000 € pro JahrAbout usWerde Teil von bonify, Deutschlands führender Plattform für Bonitätsauskünfte und Finanzmanagement.Unsere Mission ist es, die FinTech-Branche zu revolutionieren und Bonität sowie Finanzdaten für unsere Nutzer:innen transparent und zugänglich zu machen. Dafür suchen wir dich als Senior Security Engineer (Corporate Security) in unserem...
-
Senior Product Security Engineer
Vor 7 Tagen
Berlin, Berlin, Deutschland Finoa VollzeitYour missionWe are looking for a Senior Product Security Engineer to enhance our security posture by integrating advanced security tools, implementing Zero-Trust principles, and proactively identifying and mitigating vulnerabilities. This role will play a critical part in ensuring compliance with industry security standards while fostering a culture of...