Experte Computer Incident Response Team (CSIRT) (m/w/d)

BLG LOGISTICS GROUP AG & Co. KG

Bremen

Vor Ort

EUR 70.000 - 110.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Benefits dieser Stelle

Vertrauen & Eigenverantwortung
Gestaltungsfreiraum
Weiterbildung
Work-Life-Balance
Employee Assistance

Zusammenfassung

BLG Logistics Group AG & Co. KG sucht am IT-Zentralbereich einen Experten (m/w/d) für das Computer Incident Response Team (CSIRT). Die Position ist unbefristet in Vollzeit am Standort Bremen.

Sie leiten CSIRT-Projekte, entwickeln Playbooks, analysieren Bedrohungen und arbeiten eng mit SOC, Security Leadership und Geschäftseinheiten zusammen. Zu Ihren Aufgaben gehören die Entwicklung von Sicherheitskonzepten, Incident-Response-Workflows und die Erstellung von Berichten für Stakeholder.

Qualifikationen

  • Abgeschlossenes Studium in Informatik, IT-Sicherheit oder vergleichbar.
  • Langjährige Erfahrung in Cyber Security, Incident Response und CSIRT.
  • Fundierte Kenntnisse zu ISO 27001, NIST SP 800-61 und ähnlichen Standards.
  • Erfahrung mit EDR/XDR, SIEM und SOAR-Tools.

Aufgaben

  • Entwerfen und Implementieren von CSIRT-Strategien und Playbooks.
  • Incident-Response-Zyklus vorausschauend steuern (Identifikation bis Recovery).
  • Analyse von IoCs, TTPs und Bedrohungsvektoren.
  • Zusammenarbeit mit SOC, Head of InfoSec und externen Partnern.
  • Erstellung von Berichten, Executives Summaries und Gutachten.

Kenntnisse

CSIRT expertise
Incident response
Threat analysis
Team collaboration

Ausbildung

Studium der Informatik / IT-Sicherheit

Tools

EDR/XDR
SIEM
SOAR

Jobbeschreibung

Als BLG Logistics Group AG & Co. KG sind wir die Holding im Netzwerk von BLG LOGISTICS. Hier managen wir exzellent Service und Beratungsleistungen für alle Geschäftsbereiche und konzentrieren uns auf die strategische Ausrichtung und Entwicklung des gesamten Konzerns.

Unsere Vision:

Als der hanseatische Logistikarchitekt schaffen wir nachhaltige Exzellenz. Mit Know-how, Innovationskraft und Leidenschaft entwickeln und realisieren wir individuelle Logistiklösungen. Bei BLG LOGISTICS investieren wir in unsere Mitarbeitenden und erzielen miteinander Erfolge.

Wir stellen unsere IT organisatorisch neu auf und freuen uns auf visionär denkende IT Specialists, die unsere Transformations- und Entwicklungsprojekte entscheidend voranbringen. Gestalten Sie unser Wachstum mit. Werden Sie Teil unseres dynamischen Teams am Standort Bremen als Experte (m/w/d) für das Computer Incident Response Team (CSIRT) im IT-Zentralbereich – unbefristet in Vollzeit.

Benefits Abholen
  • Vertrauen: Finden Sie bei uns kurze Wege, viel Eigenverantwortung und sichtbare Wirkung, dort wo sie zählt.
  • Freiräume: Übernehmen Sie verantwortungsvolle Aufgaben mit großem Gestaltungsspielraum – in einem Konzern mit flachen Hierarchien, kurzen Entscheidungswegen und einem breiten internen Netzwerk.
  • Weiterentwicklung: Profitieren Sie von gezielten Fortbildungen, Coachings und Management-Trainings etc. – wir fördern Sie individuell.
  • Work-Life-Balance: Freuen Sie sich auf flexible Arbeitszeiten mit der Option, mobil zu arbeiten.
  • Employee Assistance Program: Lassen Sie sich jederzeit zu mentaler Gesundheit, Beruf, Familie, Pflege u.v.m. kostenlos und vertraulich coachen.
Erfolg mitgestalten
  • Kompetenzaufbau CSIRT: Sie entwerfen Sicherheitskonzepte, implementieren Incident-Response-Frameworks nach internationalen Standards und definieren ein Klassifizierungsmodell mit Schweregrad-Taxonomie (P1-P4), Eskalationsstufen und Benachrichtigungsketten. Dank umfassendem Playbook-Framework sind Sie auf alle relevanten Incident-Typen vorbereitet: Ransomware, Phishing/BEC, Insider Threat, DDoS, APT, Data Breach, Supply Chain Attack.
  • Weiterentwicklung: Kontinuierlich verfeinern Sie Playbooks und Runbooks auf Basis von Lessons Learned, Bedrohungsvektoren und regulatorischen Anforderungen. In Abstimmung mit dem Security Operations Center entwickeln Sie Erkennungsregeln, Korrelationslogiken und Anomalie-Detektionsmodelle weiter. Stetig analysieren Sie den Ist-Zustand des CSIRT nach Reifegradmodellen (SIM3, SOC-CMM), leiten Verbesserungsmaßnahmen ab und integrieren forensische Technologien (Disk-Forensik, Memory-Forensik, Netzwerkforensik, Log-Analyse und Malware-Analyse/Reverse Engineering).
  • Betrieb und operatives Incident Response: Sie begleiten den Incident-Response-Zyklus von der Identifikation über Containment und Eradication bis hin zum Recovery. Sie erstellen u. a. forensische Berichte, Executive Summaries und gerichtsverwertbare Gutachten für unterschiedliche Zielgruppen. In unserer Incident-Datenbank halten Sie Wissen zu bearbeiteten Vorfällen, Indicators of Compromise (IoCs), TTPs und Lessons Learned vor.
  • Prävention: Regelmäßig organisieren Sie Übungen zur Validierung der Abwehrfähigkeiten – Red-Team-/Blue-Team- und Purple-Team. Basierend auf Post-Incident-Analysen führen Sie Reviews (PIR) mit allen Beteiligten durch und überwachen die Umsetzung von Verbesserungsmaßnahmen.
  • Support bei IT-Security-Entscheidungen: Sie bewerten und klassifizieren eingehende Sicherheitsvorfälle nach Schweregrad, Geschäftsauswirkung und regulatorischer Relevanz. Zudem erarbeiten Sie Containment-Strategien und Handlungsempfehlungen – dabei wägen Sie zwischen Geschäftskontinuität und Sicherheitsanforderungen ab. Sie liefern sicherheitsrelevante Erkenntnisse an das EAM Landscape Board und erstellen Business Cases für Investitionen in Incident-Response-Fähigkeiten, forensische Technologien und Automatisierung.
Stärken einbringen
  • Qualifikation: Sie haben ein abgeschlossenes Studium in Informatik, Wirtschaftsinformatik, IT-Sicherheit, IT Security oder sind vergleichbar im IT-Umfeld qualifiziert. Berufspraxis: Sie verfügen über langjährige Expertise im Bereich Cyber Security / Cybersicherheit / Incident Response und insbesondere in digitaler Forensik – Cloud-Forensik (AWS, Azure, GCP), Container-Forensik, Mobile-Forensik und IoT-Forensik.
  • Know-how: Sie besitzen fundierte Kenntnisse zu gängigen IT-Sicherheitsstandards wie ISO 27001, 27035, NIST SP 800-61, SANS Incident Response etc.
  • Incident-Response-Tools: Sie sind erfahren im Umgang mit Sicherheitssoftware wie EDR/XDR (CrowdStrike, Microsoft Defender, SentinelOne), SIEM (Splunk, Sentinel, QRadar) und SOAR-Plattformen.
  • Vernetzung: Inhouse arbeiten Sie beim Thema Cyber Resilience eng mit dem Head of Information Security und Chief Security Officer sowie allen Zentralbereichen und BLG-Geschäftsfeldern zusammen, um IT-Security-Vorgaben nachhaltig umzusetzen. Auch mit Industriepartnern und der Cyber-Sicherheitsbehörde (BSI) sind Sie im kooperativen Austausch – und so aktuellen Bedrohungsszenarien im Bestfall immer einen Schritt voraus.

Groß denken und entschlossen handeln: Treffen Sie jetzt die richtige Entscheidung für Ihre Karriere – wir freuen uns auf Sie.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Experte Computer Incident Response Team (CSIRT) (m/w/d)
Experte Computer Incident Response Team (CSIRT) (m/w/d)

BLG Logistics Group AG & Co. KG • Deutschland

Vor Ort
EUR 90.000 - 120.000
Experte Computer Incident Response Team (CSIRT) (m/w/d)
Experte Computer Incident Response Team (CSIRT) (m/w/d)

BLG LOGISTICS GROUP AG • Bremen

Vor Ort
EUR 85.000 - 110.000
Flexible Arbeitszeiten
Mobiles Arbeiten
Experte Computer Incident Response Team (CSIRT)
Experte Computer Incident Response Team (CSIRT)

BLG LOGISTICS GROUP AG & Co. KG • Bremen

Hybrid
EUR 85.000 - 110.000
Employee Assistance Program
Flexible Arbeitszeiten / Mobile Arbeit
IT Security Operations Engineer / Analyst (m/w/d)
IT Security Operations Engineer / Analyst (m/w/d)

BLG LOGISTICS GROUP AG & Co. KG • Bremen

Vor Ort
EUR 70.000 - 100.000
Flexibles Arbeiten
Mobiles Arbeiten
Weiterentwicklung
+1
IT Security Operations Engineer / Analyst (m/w/d)
IT Security Operations Engineer / Analyst (m/w/d)

BLG LOGISTICS GROUP AG • Bremen

Hybrid
EUR 90.000 - 120.000
Flexible Arbeitszeiten
Mobiles Arbeiten
Employee Assistance Program
IT Security Manager (m/w/d)
IT Security Manager (m/w/d)

BLG LOGISTICS GROUP AG & Co. KG • Bremen

Vor Ort
EUR 65.000 - 85.000
Mobiles Arbeiten
Unterstützung bei der persönlichen und fachlichen Entwicklung
Vergünstigter ÖPNV
+2
Network Security Engineer (m/w/d)
Network Security Engineer (m/w/d)

BLG LOGISTICS GROUP AG • Bremen

Vor Ort
EUR 65.000 - 90.000
Flexible Arbeitszeiten
Möglichkeit zum mobilen Arbeiten
Employee Assistance Program
IT Security Manager (m/w/d)
IT Security Manager (m/w/d)

BLG LOGISTICS GROUP AG • Bremen

Vor Ort
EUR 70.000 - 90.000
Mobiles Arbeiten
Persönliche und fachliche Weiterentwicklung
Vergünstigungen für den ÖPNV
+3
Network Security Engineer
Network Security Engineer

BLG LOGISTICS GROUP AG & Co. KG • Bremen

Hybrid
EUR 70.000 - 100.000
Flexible Arbeitszeiten
Mobiles Arbeiten
Employee Assistance Program
Senior Cyber Security Analyst (w/m/d)
Senior Cyber Security Analyst (w/m/d)

BDO Germany • Stuttgart

Vor Ort
EUR 70.000 - 100.000
Fahrrad-Leasing (Jobrad)
ÖPNV-Ticket
BahnCard Business
+2