(Senior) Incident Handler (f/m/d)

Remote: 
Full Remote
Contract: 
Work from: 

Offer summary

Qualifications:

Completed relevant technical training with at least 5 years of experience in SOC, Incident Response, or Security Architecture., Experience in managing and handling complex security incidents., Strong customer orientation and assertiveness., Excellent communication skills and ability to present findings to clients..

Key responsibilities:

  • Act as the central point of contact for clients in managing security incidents.
  • Support ransomware victims in restoring business operations.
  • Initiate remediation measures to mitigate risks and contain potential damages during security incidents.
  • Analyze investigation results and present them effectively to clients.

DCSO Deutsche Cyber Sicherheitsorganisation GmbH logo
DCSO Deutsche Cyber Sicherheitsorganisation GmbH https://dcso.de
51 - 200 Employees
See all jobs

Job description

Über uns:

Die DCSO Deutsche Cyber-Sicherheitsorganisation ist Kompetenzzentrum und Managed Security Service Provider für die europäische Wirtschaft.Wir schützen die Wirtschaft gegen kriminelle Hacker, Wirtschaftsspionage, staatliche Angriffe und Sabotage.Für dieses Ziel kommen unter unserem Dach führende deutsche Unternehmen, DCSO Experten, Forschungs­institute und Behörden zusammen. Gemeinsam teilen wir Wissen über Bedrohungen der Cyber-Sicherheit miteinander und entwickeln Strategien zur effektiven und effizienten Verteidigung.


Deine Aufgaben:

  • Zentraler Ansprechpartner für unsere Kunden bei der Bewältigung von Security Incidents
  • Unterstützung von Ransomware-Opfern bei der Wiederherstellung des Geschäftsbetriebs
  • Einleiten von Remediation-Maßnahmen zur Mitigation von Risiken und zur Eindämmung möglicher Schäden in Security Incidents
  • Ableitung maßgeschneiderter Maßnahmen zur Steigerung der Cyber-Resilienz betroffener Kunden
  • Aufarbeitung von Untersuchungsergebnissen und publikumsgerechte Präsentation vor Kunden


Das bringst Du mit*:

  • Abgeschlossene, relevante technische Ausbildung mit mindestens 5 Jahren Erfahrung im Bereich SOC, Incident Response oder Security Architecture
  • Erfahrung in der Steuerung und Bewältigung von komplexen Security Incidents
  • Erfahrung in der Leitung von interdisziplinären Teams von Fachexperten
  • Hohe Kundenorientierung und Durchsetzungsstärke
  • Kommunikationsstärke und publikumsgerechte Präsentation
  • Bereitschaft zur Teilnahme an Rufbereitschaften
  • Reisebereitschaft

Erfahrung mit:

  • Microsoft Enterprise Umgebungen (Active Directory, Entra ID, M365)
  • Privileged Access Model / Tiering Model
  • Identity und Access Management (IAM)
  • Enterprise Security Lösungen (VPN, IPS/IDS, Proxy, Firewall, AV, EDR, SIEM)
  • Auswertung und Interpretation von Security Logs und forensischen Artefakten
  • Aktuelle DFIR-Werkzeuge, z.B. Elastic, Plaso, Timesketch, Velociraptor, Thor
  • Linux (CLI) und Scripting


*Mut zur Lücke: Dir fehlen Kenntnisse im Lebenslauf und Du erfüllst unsere Anforderungen nicht zu 100 %? Wir freuen uns trotzdem auf Deine Bewerbung!


Das bieten wir:

  • DCSO Vibes: Internationale Teams, Firmenevents, enger Zusammenhalt, Vertrauenskultur, Offenheit und Transparenz.
  • Modern Working Environment: Vertrauensarbeitszeit, mobiles Arbeiten, Teilzeitmodelle, ergonomische Büroausstattung, Barrierefreiheit, "Bring your dog" und Sabbatical.
  • Feel well: Täglicher Essenszuschuss, Gesundheitsvorsorge, Zuschuss zum Urban Sports Club, Sprachkurse mit Babbel und voiio - Employee Wellbeing Plattform.
  • Financials: Marktadäquate Vergütung, 30 Tage Urlaub, Betriebsruhe am 24.12. und 31.12., Urlaubszuschuss Ehrenamt, betriebliche Altersvorsorge, Weiterbildungs- und Schulungsangebote, Zuschuss zum BusinessBike, Zuschuss Deutschlandticket Job, Shoppingrabatte über Corporate Benefits.


Wir möchten den Anteil von Frauen in den Bereichen erhöhen, in denen sie unterrepräsentiert sind, und freuen uns daher besonders über Bewerbungen von Frauen. BIPOCs und Menschen aus der LGBTQIA+-Community sowie Menschen mit Migrationsgeschichte werden ebenfalls ausdrücklich ermutigt, sich zu bewerben. Bei gleicher Eignung werden Bewerbungen von schwerbehinderten Menschen bevorzugt berücksichtigt.

Required profile

Experience

Spoken language(s):
German
Check out the description to know which languages are mandatory.

Other Skills

  • Team Leadership
  • Communication

Incident Response Analyst Related jobs