Incident Response Lead @Coalition - Germany
All Others
Salary unspecified
Remote Location
Employment Type full-time
Posted 1wk ago

[Hiring] Incident Response Lead @Coalition - Germany

1wk ago - Coalition - Germany is hiring a remote Incident Response Lead. 💸 Salary: unspecified 📍Location: Germany

Role Description

Als eine unserer ersten Einstellungen im Bereich Cyber Incident Response (CIR) in Deutschland wird diese Person dazu beitragen, Coalitions Incident-Response-Präsenz auf dem deutschen Markt aufzubauen und auszubauen. Diese Person wird Kunden in Deutschland und der weiteren Region betreuen und muss fließend Deutsch und Englisch sprechen, mit der Fähigkeit, hochtechnische Konzepte sowohl technischen als auch nicht-technischen Zielgruppen klar zu vermitteln.

Responsibilities

  • Steuerung von Incident-Response-Einsätzen, um unsere Kunden durch forensische Untersuchungen zu begleiten, Sicherheitsvorfälle einzudämmen und Empfehlungen für langfristige Abhilfemaßnahmen zu geben.
  • Koordination und Anleitung der Incident-Response-Unterstützung durch Teammitglieder und externe Dienstleister.
  • Untersuchung von Datenschutzverletzungen und böswilligen Aktivitäten bei Kunden mithilfe forensischer Tools.
  • Analyse von Windows-, Linux- und Mac-OS-X-Systemen zur Identifizierung von Kompromittierungsindikatoren (IOCs).
  • Auswertung von Firewall-, Web-, Datenbank- und anderen Protokollquellen zur Identifizierung von Hinweisen auf böswillige Aktivitäten.
  • Bereitstellung von Fallberichten nach Bedarf für interne und externe Zielgruppen, mit dem jeweils angemessenen technischen Detailgrad für Bedrohungsforscher und/oder Geschäftskunden.
  • Bewertung der Sicherheitsprogramme, Technologien, Kontrollen und Geschäftsumgebungen von Kunden; Empfehlung und Entwicklung von Verbesserungen.
  • Bereitstellung von Lösungsempfehlungen, um Kunden bei der Bewältigung von Informationssicherheitsrisiken zu unterstützen.
  • Verfolgung neu entstehender Sicherheitspraktiken und Mitwirkung am Aufbau interner Prozesse und unserer verschiedenen Produkte.
  • Verfolgung des aktuellen regulatorischen Umfelds, der Branchentrends und der damit verbundenen Auswirkungen, einschließlich der für Deutschland und die EU relevanten Sicherheits- und Datenschutzanforderungen.
  • Unterstützung des Wachstums von Coalitions CIR-Präsenz in Deutschland als frühes Teammitglied im Land, mit dem Aufbau vertrauensvoller Beziehungen zu lokalen Kunden und Partnern.

Qualifications

  • Fließende Deutsch- und Englischkenntnisse sind erforderlich. Mindestens Niveau C1.
  • Bachelor-Abschluss in Informatik, Informationssicherheit, Ingenieurwesen oder einem verwandten Fachgebiet.
  • Mindestens 5 Jahre Erfahrung im Bereich Incident Response oder digitale Forensik.
  • Nachgewiesene praktische Kenntnisse über den Lebenszyklus von Netzwerkbedrohungen, Angriffen, Angriffsvektoren und Ausnutzungsmethoden sowie Kenntnisse über Taktiken, Techniken und Verfahren von Angreifergruppen (TTPs).
  • Kenntnisse der TCP/IP-Protokolle, Netzwerkbewertung und Netzwerk-/Sicherheitsanwendungen, einschließlich der Auswertung von Protokollen und Netzwerkverkehrsaufzeichnungen.
  • Erfahrung mit Velociraptor, Axiom, FTK, SIFT, Volatility, ELK, WireShark, Plaso, Skadi oder anderen Open-Source-Tools für forensische Analyse, Protokollauswertung oder Netzwerkbewertung.
  • Erfahrung mit EDR-Tools wie CrowdStrike Falcon, Carbon Black, Sentinel One usw.
  • Kenntnisse branchenüblicher Standards und Rahmenwerke – NIST, HIPAA, PCI.
  • Vertrautheit mit der DSGVO sowie Bewusstsein für deutsche und EU-rechtliche Rahmenbedingungen, einschließlich Datenschutz- und Incident-Handling-Anforderungen.
  • Selbstmotiviert; unternehmerischer Geist; wohlfühlt sich in einem dynamischen Arbeitsumfeld.
  • Ausgeprägte kommunikative Fähigkeiten (mündlich und schriftlich) in Deutsch und Englisch.
  • Fähigkeit, technische Konzepte/Begriffe schnell zu erlernen sowie mehrere Aufgaben/Projekte gleichzeitig zu steuern.
  • Erfahrung im Einsatz von Tools in AWS.

Additional Qualifications

  • Ausgezeichnete analytische Fähigkeiten mit Erfahrung in der Diagnose und Behebung technischer Probleme.
  • Kundenorientiert mit einem ausgeprägten Interesse an Kundenzufriedenheit.
  • Fähigkeit, neue Technologien und Konzepte zu erlernen, und Erfahrung im Umgang mit Kommandozeilen-Schnittstellen.
  • Erfahrung in der Anleitung von Teams hochmotivierter Analysten.
  • Fähigkeit, hochtechnische Informationen einem nicht-technischen Publikum zu vermitteln.
  • Erfahrung im Umgang mit Kunden in Hochprioritäts-Szenarien.
  • Kenntnisse im Projektmanagement.
  • Förderung eines positiven Arbeitsumfelds und einer positiven Grundhaltung.
  • Flexibilität hinsichtlich der Arbeitszeiten in Zeiten dringender Reaktionsbedarfe, einschließlich Unterstützung während der mitteleuropäischen Geschäftszeiten nach Bedarf.
  • Beitrag zur fachlichen Weiterentwicklung in der DFIR-Branche (Digital Forensics and Incident Response).
  • Fähigkeit, als früher Mitarbeiter effektiv in einem neuen Markt zu agieren, mit Gestaltungswillen und starken bereichsübergreifenden Kooperationsfähigkeiten.

Bonus Points

  • GCIH, GCIA, GCFA, GCFE, ACE, EnCE, CFCE, CISSP oder vergleichbare Zertifizierungen.
  • Erfahrung im Bereich Sicherheitsrichtlinien, Governance, Datenschutz oder Regulierung (z. B. NIST, ISO, HIPAA, PCI).
  • Vertrautheit mit für Deutschland oder die EU relevanten Sicherheitspraktiken und Rahmenwerken, wie DSGVO oder BSI-konformen Umgebungen.
  • Erfahrung in der Absicherung cloudbasierter Plattformen (Microsoft Azure, Amazon AWS usw.).
  • Erfahrung mit Systemhärtungsverfahren für Windows, Linux, Unix ist von Vorteil.
  • Kenntnisse und/oder Erfahrung mit Nmap, Nessus, Nexpose, Qualys, Burp, Kali, Metasploit, Meterpreter oder anderen offensiven Tools sind hilfreich.
  • Kenntnisse im Bereich Scripting zur Entwicklung von Sicherheitstools und Branchen-Frameworks sind hilfreich.
  • Erfahrung mit SCADA-/Steuerungssystemnetzwerken ist von Vorteil.

Benefits

  • Vollzeit-Arbeitsvertrag in Deutschland.
  • Position mit Standort in Deutschland, vollständig im Homeoffice.
  • Jährlicher Zuschuss für das Homeoffice + Zugang zu Coworking-Spaces.
  • Zugang zu unserer 100% öffentlichen Gesundheitsversorgung.
  • 30+ bezahlte Urlaubstage.
  • Gesetzliche Rente.
Before You Apply
️
remote Be aware of the location restriction for this remote position: Germany
‼ Beware of scams! When applying for jobs, you should NEVER have to pay anything. Learn more.
Incident Response Lead @Coalition - Germany
All Others
Salary unspecified
Remote Location
Employment Type full-time
Posted 1wk ago
Apply for this position
Did not apply ✓
Applied ✓
Sent Follow-Up ✓
Interview Scheduled ✓
Interview Completed ✓
Offer Accepted ✓
Offer Declined ✓
Application Denied ✓
Unlock 125,000+ Remote Jobs
️
remote Be aware of the location restriction for this remote position: Germany
‼ Beware of scams! When applying for jobs, you should NEVER have to pay anything. Learn more.
Apply for this position
Did not apply ✓
Applied ✓
Sent Follow-Up ✓
Interview Scheduled ✓
Interview Completed ✓
Offer Accepted ✓
Offer Declined ✓
Application Denied ✓
Unlock 125,000+ Remote Jobs
×
Apply to the best remote jobs
before everyone else

Access 125,000+ vetted remote jobs and get daily alerts.

4.9 ★★★★★ from 500+ reviews

⚡ 129,352+ remote jobs, refreshed hourly

🔔 Real-time alerts: Apply first, direct to employer

🛡️ Vetted companies, no scams, true remote only

Unlock All Jobs Now

Maybe later