Job Opportunities API

The Public Ledger of Openings

← Back to the ledger

Senior Incident Response Manager (m/w/d) - REMOTE oder Berlin

perseus
Companyperseus
CategorySecurity
LocationBerlin Office
RemoteRemote
EmploymentNot stated
LevelSenior
SalaryNot stated by the employer
Posted30 Apr 2025
Last verified9 Aug 2026
SourceEmployer ATS (personio)
Applications are handled by the employer, not by us.Apply on the employer's site →
Description
Du passt perfekt zu uns, wenn Du in kritischen Momenten einen kühlen Kopf bewahrst, komplexe Sicherheitsvorfälle souverän analysierst und mit Leidenschaft daran arbeitest, Unternehmen widerstandsfähiger gegen Cyberangriffe zu machen. Als Senior Incident Response Manager bist Du bei uns nicht nur Problemlöser, sondern auch Impulsgeber für Prävention und Weiterentwicklung – immer mit dem Ziel, unsere Kunden bestmöglich zu schützen. Wenn Du gerne Verantwortung übernimmst, Teamarbeit schätzt und ein Umfeld suchst, in dem Dein Know-how wirklich den Unterschied macht, dann freuen wir uns darauf, Dich kennenzulernen! Führung, Steuerung und Bearbeitung von Incident-Response-Einsätzen – vom ersten Alarm und Aufnahmegespräch bis zum Abschlussbericht Schnelle Analyse und Eindämmung von IT-Sicherheitsvorfällen (Rapid Response) auf System-, Netzwerk- und Applikationsebene durch die Anleitung von Kunden sowie deren Dienstleistern Erstellung und Umsetzung von Maßnahmenplänen zur Begrenzung von Schäden und Wiederherstellung betroffener Systeme Erstellung von Berichten, inkl. forensischer Abschlussberichte Koordination von Maßnahmen und Vorgehen zwischen Versicherern, Versicherungsnehmern und deren IT-Dienstleistern Dokumentation und forensische Aufbereitung von Vorfällen zur Beweissicherung und Ursachenermittlung Weiterentwicklung von Incident-Response-Prozessen und Playbooks zur kontinuierlichen Optimierung der Reaktionsfähigkeit Durchführung von Post-Incident-Analysen (Lessons Learned) und Entwicklung von Präventionsmaßnahmen Enge Zusammenarbeit mit internen IT-Teams, Fachabteilungen und externen Partnern im Rahmen von Incident-Management-Prozessen Gemeinsamer Ausbau und Pflege der bestehenden Incident-Response-Toollandschaft zusammen mit dem Rest des Incident Response Management-Teams (Weitere Erhöhung des Automatisierungsgrades und weiterer Einsatz von KI) Mindestens 5 Jahre einschlägige Erfahrung im Bereich Incident Response, Cyber Defense, Blue Team oder IT-Forensik Tiefe operative Erfahrung in der schnellen Analyse, Eindämmung und Behebung von Cybersecurity-Vorfällen Fundierte Kenntnisse aktueller Angriffstechniken (z. B. Ransomware, Phishing, APTs) und Verteidigungsmaßnahmen langjährige und tiefgehende Erfahrung im IT-Forensik-Bereich (u.a. Malwareanalyse) Gutes Verständnis von Netzwerktechnologien, Betriebssystemen (Windows, Linux) und Cloud-Umgebungen (M365, AWS, Azure, GoogleCloud) Fähigkeit, auch unter hohem Zeitdruck strukturiert und entschlossen zu handeln Sehr gute und zielgerichtete Kommunikationsfähigkeit, insbesondere zur Vermittlung komplexer Sachverhalte an Management (C-Level) bis hin zu  IT-Fachbereichen / Dienstleister und nicht IT-affinen Mitarbeitenden Beratung von Kunden nach IT-Sicherheitsvorfällen und Erstellung und Erweiterung von IT-Sicherheitskonzepten Verhandlungssichere Deutschkenntnisse (C1 oder Muttersprache) und gute Englischkenntnisse (mindestens B-Level) sind Voraussetzung   Wünschenswerte Zusatzqualifikationen: Erfahrung im Umgang mit SIEM-, EDR- und Forensik-Tools (z. B. Windows Defender for Business, Splunk, CrowdStrike, Velociraptor, X-WAYS, KAPE, Hayabusa, SOF-ELK, OpenRelik etc.) Erfahrung mit Threat Hunting und Threat Intelligence Integration Remote first, arbeite in Deutschland wo Du willst, solange Du stabiles, schnelles Internet hast und Datenschutz sowie IT-Security gewährleistet sind Eine zentrale Rolle in unserem Incident-Response-Team mit echtem Impact, helfe jeden Tag unseren Kunden aus kritischen Lagen Viel Gestaltungsspielraum bei Prozessen, Tools und Methoden Tolle Kollegen mit viel Erfahrung im Team Regelmäßige Teamevents Was Du von uns erwarten kannst: Wir pflegen eine Kultur des Zuhörens und respektieren Deine Ideen zu Technik und Prozessen - Feedback schätzen wir!