Cyber Security Expert (m/w/d)

TÜV Informationstechnik GmbH

Essen

Hybrid

EUR 80.000 - 110.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Hebe dich für diese Rolle ab — erstelle in etwa einer Minute einen maßgeschneiderten Lebenslauf und ein Anschreiben.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Homeoffice
30 Urlaubstage
Flexible Arbeitszeit
Weiterbildung

Zusammenfassung

TÜV Informationstechnik GmbH sucht eine erfahrene Fachkraft im Bereich IT-Sicherheit/DFIR zur eigenständigen Vorfallsbearbeitung und Beratung nationaler sowie internationaler Kund:innen. Sie analysieren Angriffe, entwickeln Detection-/Response-Konzepte (SIEM, EDR/XDR, SOAR) und führen Penetrationstests sowie Red/Purple Teaming durch, um Sicherheitslücken gezielt zu schließen.

Sie arbeiten eng mit SOC-, IT- und Management-Teams zusammen, berichten Ergebnisse verständlich und unterstützen in der

Qualifikationen

  • DFIR-Umfeld: fundierte Erfahrung in Vorfallsbearbeitung und Analyse
  • Erfahrung mit MITRE ATT&CK, Kill Chain und Angriffsmodellen
  • Beratung und Projektverantwortung im Security-Umfeld

Aufgaben

  • Vorfallsbearbeitung (DFIR-Case) in kritischen Situationen
  • Entwicklung von Detection- und Response-Konzepten (SIEM, EDR/XDR, SOAR)
  • Durchführung von Penetrationstests sowie Red/Purple Teaming
  • Technische Beratung und Präsentsationen für Kunden, Zusammenarbeit mit SOC/IT
  • Projektdurchführung und Erstellung von Gutachten und Berichten

Kenntnisse

DFIR-Analyse
Kill Chain
Threat Hunting
Red/Purple Teaming
MITRE ATT&CK
SOAR/EDR/XDR
Kundenberatung
Projektleitung
Englischkenntnisse

Ausbildung

IT-Sicherheit/DFI Studium
BSI Vorfall-Experte
GCFE Zertifizierung
GNFA Zertifizierung
GCIH Zertifizierung

Tools

SIEM
EDR/XDR
SOAR
Threat Emulation Tools

Jobbeschreibung

Über die Gesellschaft

Diese Stelle ist ausgeschrieben für TÜV Informationstechnik GmbH in Vollzeit oder Teilzeit (mind. 24h/Woche)

TÜV Informationstechnik (TÜVIT) steht zu 100 Prozent für IT-Sicherheit. Sie ist Teil unserer DNA - und dies schon seit 1995. IT-Sicherheit ist für TÜVIT kein Trend und kein Hype, sondern jene Aufgabe, der sich all unsere Mitarbeitenden verschrieben haben. Unsere Erfahrungen und Kompetenzen sind komplett auf die Sicherheit in der Informationstechnik ausgerichtet. Über 50 Prozent der DAX 30-Unternehmen und zahlreiche internationale Firmen profitieren bereits von TÜVIT-geprüfter Sicherheit. Denn das Vertrauen in die Sicherheit von IT-Produkten ist ein großer Wettbewerbsvorteil.

Du bist Teil unseres Cyber Security & Reaction Service Teams und unterstützt nationale sowie internationale Kund:innen bei der professionellen Bewältigung von IT-Sicherheits- und Compliance-Vorfällen - unabhängig, strukturiert und wirksam.

  • Du übernimmst die Vorfallsbearbeitung von Sicherheitsvorfällen (DFIR-Case) in kritischen Situationen: von der eigenständigen Analyse und Rekonstruktion komplexer Angriffe entlang der Kill Chain bis zur Ableitung belastbarer Maßnahmen zur Eindämmung und Härtung.
  • Du entwickelst und bewertest Detection- und Response-Konzepte (SIEM, EDR/XDR, SOAR), führst Security-, Compromise- und Incident-Readiness-Assessments durch und schließt gezielt Sicherheitslücken in Prozessen und Technologien.
  • Du führst Penetrationstests sowie Adversary Operations (Red/Purple Teaming, Threat Emulation nach MITRE ATT&CK) durch, um reale Angreifer-Taktiken zu simulieren und die Detection- & Response-Fähigkeiten messbar zu verbessern.
  • Du agierst als technische:r Berater:in und Projektverantwortliche:r, arbeitest kundenseitig eng mit SOC-, IT- und Management-Teams zusammen, bringst deine Expertise in die Weiterentwicklung von Services, Konzepten und gerichtsverwertbaren Gutachten ein und präsentierst adressatengerecht Ergebnisse - vom technischen Deep Dive bis zur Executive Summary.
  • Abgeschlossenes Hochschulstudium im MINT-Bereich mit Schwerpunkt IT-Sicherheit/Digitale Forensik oder einer vergleichbaren Fachrichtung mit mehrjähriger, relevanter Praxiserfahrung
  • Fundierte Kenntnisse in Netzwerktechnologien und Betriebssystemen sowie mehrjährige praktische Erfahrung in Digital Forensics & Incident Response (DFIR) und angrenzenden Security-Disziplinen (z. B. Threat Hunting, SIEM, SOC/CSIRT, EDR/XDR, Red/Purple Teaming) sowie ein gutes Verständnis von Angriffs- und Verteidigungsmodellen wie MITRE ATT&CK oder Kill Chain
  • Nachweisbare fachliche Qualifikation im DFIR-Umfeld, z. B. als BSI-zertifizierte:r Vorfall-Expert:in, ergänzt durch anerkannte Zertifizierungen wie GCFE, GNFA, GCIH oder vergleichbare Abschlüsse
  • Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise mit hoher Team- und Kundenorientierung, Freude an Zusammenarbeit und Wissenstransfer sowie einem souveränen Auftreten - auch in zeitkritischen Einsatzsituationen
  • Ausgeprägte, analytische Denkweise und die Fähigkeit, komplexe technische Sachverhalte aufzubereiten und über verschiedene Hierarchieebenen adressatengerecht hinweg zu kommunizieren
  • Sehr gute Englischkenntnisse in Wort und Schrift sowie die Bereitschaft zu nationalen und internationalen Dienstreisen im Rahmen von Kundenprojekten und DFIR-Einsätzen
  • Einen sicheren Arbeitsplatz im engagierten Team mit flachen Hierarchien
  • 30 Urlaubstage + 24. und 31.12. frei, flexible Arbeitszeit von 38,5 Stunden/Woche (Vollzeit) oder mindestens 24 Stunden/Woche (Teilzeit) sowie die Möglichkeit zu Homeoffice
  • Attraktive und hochwertige Arbeitsausstattung
  • E-Ladesäulen für Kraftfahrzeuge
  • Konzernweites Onboarding-Event, individuelle und fachspezifische Schulungen, Möglichkeit zur Teilnahme an namhaften Konferenzen und Zugang zu virtuellen Lernplattformen
  • Unterstützung durch unseren Familienservice - Kinderbetreuung, Pflegethemen, Nachhilfeangebote und vieles mehr
  • Umfangreiche Zusatzleistungen...
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments(bundesweit)
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments(bundesweit)

TÜV Informationstechnik GmbH • Essen

Hybrid
EUR 75.000 - 110.000
Homeoffice
30 Urlaubstage pro Jahr
Konzernweites Onboarding
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments

TÜV Informationstechnik GmbH • Altdorf bei Nürnberg

Hybrid
EUR 70.000 - 100.000
Homeoffice
30 Urlaubstage
Onboarding & Schulungen
+2
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments

TÜV Informationstechnik GmbH • Wentorf bei Hamburg

Hybrid
EUR 70.000 - 100.000
30 Urlaubstage
Homeoffice-Option
E-Ladesäulen
+5
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments

TÜV Informationstechnik GmbH • Berlin

Hybrid
EUR 75.000 - 110.000
Sicherer Arbeitsplatz
Homeoffice
30 Urlaubstage
+2
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments

TÜV Informationstechnik GmbH • Nordrhein-Westfalen

Hybrid
EUR 70.000 - 110.000
Homeoffice-Option
Schulungen & Weiterentwicklung
JobRad
+1
Sales Manager - Informationssicherheit (m/w/d)
Sales Manager - Informationssicherheit (m/w/d)

TÜV Informationstechnik GmbH • Essen

Hybrid
EUR 90.000 - 140.000
Sicherer Arbeitsplatz
Homeoffice-Option
30 Urlaubstage
+1
IT-Security Analyst 3rd Level (m/w/d)
IT-Security Analyst 3rd Level (m/w/d)

Proact-Deutschland-Gmbh • Köln

Hybrid
EUR 65.000 - 95.000
Homeoffice-Ausstattung
BAV/Versicherung
Jobrad
+3
Cyber Defense Expert (m/w/d)
Cyber Defense Expert (m/w/d)

ThyssenKrupp Presta AG • Essen

Vor Ort
EUR 65.000 - 90.000
Flexible Arbeitszeiten
Gesundheitsförderung
Internationale Arbeitsumgebung
+2
Senior Consultant IT Forensik Incident Response (w/m/d)
Senior Consultant IT Forensik Incident Response (w/m/d)

HiSolutions AG • Nürnberg

Vor Ort
EUR 55.000 - 80.000
Jobrad
ÖPNV-Ticket
Fitness-Mitgliedschaft
+2
Senior Consultant IT Forensik Incident Response (w/m/d)
Senior Consultant IT Forensik Incident Response (w/m/d)

HiSolutions AG • Bonn

Vor Ort
EUR 55.000 - 85.000
Jobrad
ÖPNV-Ticket
Fitness-Mitgliedschaft
+2