Senior Incident Responder im Security Operations Center

Vor 3 Tagen


Berlin, Berlin, Deutschland Deutsche Rentenversicherung Bund Vollzeit

Ort

Berlin, Würzburg

Vergütung

Entgeltgruppe 12 TV EntgO-DRV

(53.380, ,27 Euro)

Eintrittsdatum

Zum nächstmöglichen Zeitpunkt

Beschäftigung

Teilzeit (unbefristet), Vollzeit (unbefristet)

Bewerbungsfrist

  1. Januar 2026

Ausschreibungsnummer

Tätigkeitsbereich

Die Abteilung 16 "Unternehmenssicherheit" der DRV Bund verantwortet die IT- und physische Sicherheit, den Schutz personenbezogener Daten, den Geheimschutz sowie das Notfallmanagement. Unser Security Operations Center (SOC) ist die zentrale Einheit für die operative IT-Sicherheit der DRV Bund und angebundener Organisationen.

Innerhalb des SOC agiert das Incident Response Team als spezialisierte Einheit: Es übernimmt die Analyse und Eindämmung von Sicherheitsvorfällen, koordiniert forensische Untersuchungen und stellt sicher, dass wir in kritischen Situationen schnell und effektiv reagieren.

Zur Verstärkung unseres Teams suchen wir einen Senior Incident Responder (DFIR), der Cyberangriffe analysiert, Incident-Response-Prozesse koordiniert und aktiv zur Weiterentwicklung unserer Sicherheitsmaßnahmen beiträgt.

Aufgaben

  • Leiten, Durchführen und Koordinieren von Incident-Response-Prozessen, von der Analyse bis zur Eindämmung und Behebung von Sicherheitsvorfällen in Zusammenarbeit mit internen und externen Teams (z. B. CERTs, IT-Betrieb, IT Forensik)
  • Sicherstellen von Datenträgern und Informationen für die Übergabe an den Forensik-Dienstleister
  • Mitarbeiten bei der Optimierung von SIEM- und EDR-Use-Cases zur Verbesserung der Angriffserkennung
  • Erstellen von Playbooks & Incident-Response-Plänen zur Standardisierung von Abläufen zur schnellen und effizienten Reaktion auf Sicherheitsvorfälle
  • Untersuchen von Schadsoftware zur Ableitung von Verteidigungsmaßnahmen durch Malware-Analyse & Reverse Engineering

Profil

  • Eine abgeschlossene Hochschulbildung (Bachelor, Diplom/FH) im IT-Bereich oder eine gleichwertige Qualifikation, zum Beispiel aufgrund einer IT-spezifischen Qualifizierung oder einer abgeschlossene Berufsausbildung im IT-Bereich mit einschlägiger, aufgabenrelevanter Berufserfahrung
  • Mehrjährige Erfahrung in mindestens einem der Aufgabengebiete der Incident Response, Digital Forensics, Threat Intelligence, Threat Hunting
  • Fundierte Kenntnisse in Netzwerktechnologien, Betriebssystemen (Windows/Linux), Sicherheitsprotokollen und Angriffsvektoren (MITRE ATT&CK, Cyber Kill Chain)
  • Erfahrung mit SIEM, EDR und Forensik-Tools
  • Fundierte Kenntnisse in Netzwerktechnologien, Betriebssystemen (Windows/Linux), Sicherheitsprotokollen und Angriffsvektoren (MITRE ATT&CK, Cyber Kill Chain)
  • Gute Kenntnisse in Skripting/Automatisierung (zum Beispiel in Python, JavaScript, PowerShell, Bash) für die Incident-Response-Optimierung
  • Erfahrung in Reverse Engineering oder Malware-Analyse oder Threat Hunting ist von Vorteil
  • Verständnis von APT-Taktiken, Red Teaming oder Penetration Testing wünschenswert
  • Zertifizierungen wie GCFA, GCIH, OSCP, CISSP oder ähnliche sind von Vorteil
  • Verhandlungssichere Deutschkenntnisse in Wort und Schrift
  • Gute Englischkenntnisse in Wort und Schrift
  • Ausgeprägte Kommunikationsstärke, Koordinationsgeschick sowie eine eigenverantwortliche und selbst organisierte Arbeitsweise runden Ihr Profil ab

Sie haben Fragen zur ausgeschriebenen Stelle? Nehmen Sie Kontakt mit uns auf

Antje Pinther

IT-Recruiterin

Weitere Informationen

Menschen mit einer Schwerbehinderung oder ihnen Gleichgestellte im Sinne von § 2 Abs. 2 und 3 SGB IX werden bei gleicher Eignung bevorzugt berücksichtigt. Begrüßt werden Bewerbungen von Menschen aller Nationalitäten.

Bitte beachten Sie, dass Sie nach einer Einstellungszusage gemäß Sicherheitsüberprüfungsgesetz (§ 9 SÜG) geprüft werden. Diese Sicherheitsüberprüfung darf nicht zum Ergebnis haben, dass ein Sicherheitsrisiko vorliegt, das der sicherheitsempfindlichen Tätigkeit entgegensteht (§ 14 SÜG).

Zur Besetzung der Position werden wir mit Bewerbenden, die sich in der engeren Auswahl befinden, Gespräche führen.

Diese Stellenausschreibung bezieht sich auf einen Bereich, in dem Frauen im Sinne des Bundesgleichstellungsgesetzes unterrepräsentiert sind. Die Deutsche Rentenversicherung Bund hat sich die berufliche Förderung von Frauen zum Ziel gesetzt. Wir sehen daher Bewerbungen von Frauen mit besonderem Interesse entgegen.

Diese Aufgaben erfordern die Bereitschaft zur Teilnahme an der im Team zu gewährleistenden Rufbereitschaft und in dringenden Fällen auch zur Arbeit außerhalb der geregelten Arbeitszeiten (zum Beispiel an Wochenenden).

Die Stelle erfordert die Bereitschaft zu gelegentlichen Dienstreisen (im Inland) und der Teilnahme an Weiterbildungen/Veranstaltungen außerhalb der Standorte Berlin und Würzburg.



  • Berlin, Berlin, Deutschland Scalable GmbH Vollzeit

    Company Description Scalable Capital is a leading digital investment and banking platform with a full banking licence, empowering people across Europe to shape their own finances. Scalable Broker makes it easy and affordable for clients to invest professionally in stocks, ETFs, cryptocurrencies, and derivatives, as well as set up savings plans. Scalable...


  • Berlin, Berlin, Deutschland Amazon Vollzeit

    At Amazon we believe that every day is still day one. A day to take a first step. A day to look forwards to new challenges. And today is that day for you. It's your day to be part of something great. A day to make your ideas come to life. And your day to join a company that redefines itself every day. That's the energy and passion behind Amazon.For our data...


  • Berlin, Berlin, Deutschland Amazon Vollzeit

    DESCRIPTIONAt Amazon we believe that every day is still day one. A day to take a first step. A day to look forwards to new challenges. And today is that day for you. It's your day to be part of something great. A day to make your ideas come to life. And your day to join a company that redefines itself every day. That's the energy and passion behind Amazon. ...


  • Berlin, Berlin, Deutschland Deutsche Rentenversicherung Vollzeit

    OrtBerlin, WürzburgVergütungEntgeltgruppe 13 gehobener Dienst TV EntgO-DRV(58.322, ,54 Euro)EintrittsdatumZum nächstmöglichen ZeitpunktBeschäftigungTeilzeit (unbefristet), Vollzeit (unbefristet)BewerbungsfristNovember 2025Ausschreibungsnummer AufgabenLeiten eines von 5 Teams von SOC Mitarbeiter*innen sowohl personell als auch fachlich, inklusive der...


  • Berlin, Berlin, Deutschland Canonical - Jobs Vollzeit

    We have opened several senior/staff Security Operations Engineer (SOC) positions, creating a new team reporting to the CISO. We are looking for a range of experience in these positions - at the high end we are looking for deep experience defending highly contested critical assets and high-value cyber targets against advanced persistent threats and...

  • Security Analyst

    vor 1 Tag


    Berlin, Berlin, Deutschland Scalable GmbH Vollzeit

    Company Description Scalable Capital is a leading digital investment and banking platform with a full banking licence, empowering people across Europe to shape their own finances. Scalable Broker makes it easy and affordable for clients to invest professionally in stocks, ETFs, cryptocurrencies, and derivatives, as well as set up savings plans. Scalable...


  • Berlin, Berlin, Deutschland LYNX Beleggen Vollzeit

    We're looking for a skilled and proactiveSecurity Administrator( M/F/D) to lead the charge in strengthening our cybersecurity posture. In this role, you'll take ownership of our security operations—implementing and optimizing tools like Microsoft Defender XDR and Sentinel, driving incident response, and continuously improving detection and response...


  • Berlin, Berlin, Deutschland Cyberguard Connect Vollzeit

    Führungsposition im Bereich Cyber Security – mit Fokus auf EDR/XDR-TechnologienFür ein wachsendes Security Operations Center wird eine erfahrene Teamleitung EDR/XDR (m/w/d) gesucht. In dieser Schlüsselrolle liegt der Fokus auf der strategischen Steuerung von Endpoint Detection & Response sowie Extended Detection & Response Lösungen. Neben der...


  • Berlin, Berlin, Deutschland Forteil GmbH - bonify Vollzeit 80.000 € - 120.000 € pro Jahr

    About usWerde Teil von bonify, Deutschlands führender Plattform für Bonitätsauskünfte und Finanzmanagement.Unsere Mission ist es, die FinTech-Branche zu revolutionieren und Bonität sowie Finanzdaten für unsere Nutzer:innen transparent und zugänglich zu machen. Dafür suchen wir dich als Senior Security Engineer (Corporate Security) in unserem...


  • Berlin, Berlin, Deutschland Finoa Vollzeit

    Your missionWe are looking for a Senior Product Security Engineer to enhance our security posture by integrating advanced security tools, implementing Zero-Trust principles, and proactively identifying and mitigating vulnerabilities. This role will play a critical part in ensuring compliance with industry security standards while fostering a culture of...