Incident Responder - German speaking (m/f/d)

Baobab Insurance GmbH

Berlin

Hybrid

EUR 60.000 - 90.000

Vollzeit

Vor 9 Tagen
Bewerbungsgenerator

Mach aus dieser Rolle ein Bewerbungsgespräch — ein Lebenslauf und ein Anschreiben, die genau auf das zugeschnitten sind, was dieser Arbeitgeber sucht.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Home-Office 2 Tage/Woche
Berlin Bürozugang
VSOP-Anteile
Wettbewerbsfähige Vergütung

Zusammenfassung

Baobab Risk Solutions in Berlin sucht eine erfahrene Incident-Response-Analystin bzw. -Analysten, die mit IT-Support, Recovery und Forensik vertraut sind.

Sie arbeiten eng mit Kunden-IT-Teams, nutzen SIEM/EDR-Tools und KI-gestützte Prozesse, um Vorfälle zu untersuchen, Beweise zu sichern und Systeme wiederherzustellen. Sie bringen Deutsch und Englisch auf verhandlungssicherem Niveau, idealerweise 2+ Jahre Erfahrung, und sind bereit, sich fortzubilden.

Qualifikationen

  • Verhandlungssichere Deutsch- und Englischkenntnisse für Kundengespräche, Status-Updates und internationale Kommunikation.
  • Mindestens zwei Jahre praktische Erfahrung in IT-Support, Systemadministration, Wiederherstellung (Recovery) oder Incident Response.
  • Erfahrung mit SIEM-, EDR- und Forensik-Tools (Beispiele in der Aufzählung zeigt).
  • Grundlegende Dokumentation technischer Arbeiten (Tickets, Protokolle).
  • Praktische Erfahrung mit KI-Tools für technische Aufgaben.

Aufgaben

  • Durchführung von Eindämmungsmaßnahmen und forensischen Untersuchungen bei Ransomware-Angriffen, BEC und anderen Vorfällen.
  • Unterstützung bei der Wiederherstellung von Systemen nach Cyber-Vorfällen und Validierung von Diensten.
  • Zusammenarbeit mit IT-Teams der Kunden und MSPs in Bereichen Windows, Active Directory, Microsoft 365, Virtualisierung und Backup-Umgebungen.
  • Dokumentation der Arbeiten und Kommunikation von Fortschritt, Unklarheiten und Risiken.
  • Einsatz von KI-Tools und Mitgestaltung der Einführung im Team unter Schutz der Vorfallsdaten.
  • Optimierung von Checklisten, Skripten und Playbooks auf Basis von Fallbearbeitungen.

Kenntnisse

Deutsch – verhandlungssicher
Englisch – verhandlungssicher
Incident Response
Recovery
Forensik-Tools

Tools

Windows Defender for Business
Splunk
CrowdStrike
Velociraptor
X-Ways
KAPE
Hayabusa
SOF-ELK
OpenRelik

Jobbeschreibung

Willkommen bei Baobab Risk Solutions – Deinem Partner für die Cyber-Sicherheit von morgen! Die digitale Welt wächst – und mit ihr die Gefahr durch Cyber Angriffe. Jede erfolgreiche Attacke gefährdet nicht nur Unternehmen, sondern auch das Vertrauen in unsere vernetzte Gesellschaft. Bei Baobab Risk Solutions kämpfen wir dafür, die digitale Welt sicherer zu machen – präventiv, nachhaltig und mit modernster Technologie. Unsere Mission: Unternehmen vor Cyber Bedrohungen schützen, bevor sie entstehen – und damit einen Beitrag zu einer sichereren digitalen Zukunft leisten. Gestalte mit uns die digitale Sicherheit von morgen. Werde Teil eines Teams, das nicht nur zuschaut, sondern aktiv schützt. Deine Ideen und Dein Engagement können den Unterschied machen. Falls das noch nicht genug ist, bekommst Du bei uns auch:

  • Flexibles Arbeiten: Mit Deinem MacBook bist Du bis zu zwei Tage im Home-Office pro Woche und hast zudem die Möglichkeit in einem modernen Büro in Berlin zu arbeiten.
  • Attraktive Vergütung: Wettbewerbsfähiges Gehalt und VSOP-Anteile.
  • Wachstum & Karriere: Wachse mit uns – in einem dynamischen Unternehmen mit klaren Aufstiegschancen.
  • Und viele weitere Benefits.

Baobab Risk Solutions – Gemeinsam wachsen. Gemeinsam die digitale Welt sicherer machen.

Deine Mission
  • Durchführung von Eindämmungsmaßnahmen und forensischen Untersuchungen bei Ransomware-Angriffen, Business Email Compromise (BEC) und anderen Sicherheitsvorfällen: Sicherung von Beweisen, Analyse von Host- und Identitätsprotokollen sowie Auswertung der Ergebnisse unter fachlicher Anleitung.
  • Unterstützung bei der Wiederherstellung von Systemen nach Cyber-Vorfällen: Bewertung von Backups, Neuaufbau von Servern und Endpunkten, Klärung von Abhängigkeiten und Validierung von Diensten vor deren Wiederinbetriebnahme.
  • Zusammenarbeit mit den IT-Teams der Kunden und Managed Service Providern in den Bereichen Windows, Active Directory, Microsoft 365, Virtualisierung und Backup-Umgebungen.
  • Dokumentation der technischen Arbeiten sowie Kommunikation von Fortschritt, Unklarheiten und Hindernissen; Eskalation von Risiken an die Teamleitung.
  • Einsatz modernster KI-Tools bei Untersuchungen, Wiederherstellungsprozessen und der Automatisierung. Erprobung neuer Ansätze, Validierung der Ergebnisse und Mitgestaltung der Einführung im Team unter Wahrung des Schutzes von Vorfallsdaten.
  • Optimierung von Wiederherstellungs-Checklisten, Skripten und Playbooks durch Einbringen der aus der Fallbearbeitung gewonnenen Erkenntnisse.

Dein Profil

Mindestanforderungen für die Position

  • Verhandlungssichere Deutsch- und Englischkenntnisse für Kundengespräche, schriftliche Status-Updates und die Abstimmung mit internationalen Partnern bei der Reaktion auf Vorfälle.
  • Mindestens zwei Jahre praktische Erfahrung in den Bereichen IT-Support, Systemadministration, Wiederherstellung (Recovery) oder Incident Response.
  • Erfahrung im Umgang mit SIEM-, EDR- und Forensik-Tools, wie z. B. Windows Defender for Business, Splunk, CrowdStrike, Velociraptor, X-Ways, KAPE, Hayabusa, SOF-ELK oder OpenRelik. (Dies sind Beispiele; Erfahrung mit vergleichbaren Tools ist ebenso relevant.)
  • Grundlegende Erfahrung in der Dokumentation technischer Arbeiten (z. B. in Tickets, Änderungsprotokollen oder Wiederherstellungsberichten).
  • Praktische Erfahrung mit KI-Tools für technische Aufgaben, wie etwa Informationsgewinnung, Log-Analyse oder agentenbasierte Workflows.
  • Offenheit für Coaching und Feedback sowie die Motivation, die eigenen Fähigkeiten in den Bereichen Sicherheit und forensische Untersuchung weiterzuentwickeln.

Sprachen

  • Deutsch – verhandlungssicher
  • Englisch – verhandlungssicher

Was Dich von anderen Kandidaten abhebt

  • Fundierte praktische Erfahrung bei Wiederherstellungsprozessen, idealerweise im Umfeld von KMU oder in kleinen IT-Teams.
  • Praktische Erfahrung bei der Fehlerbehebung sowie Kenntnisse in Backup- und Wiederherstellungsverfahren, verbunden mit der Bereitschaft, sich in neue Technologien einzuarbeiten.
  • Vertrautheit mit Threat Hunting und der Nutzung von Threat Intelligence zur Steuerung von Untersuchungen, zur Priorisierung verdächtiger Aktivitäten und zur Bewertung von Indicators of Compromise (IoCs).
Warum wir?
  • Flexible Arbeitsmöglichkeiten - Arbeite zwei Tage im Home-Office und den Rest in unserem Büroin Berlin
  • 28 Urlaubstage - plus Heiligabend und Silvester
  • Wettbewerbsfähige Vergütung - Attraktives Gehalt und VSOP
  • Benefits - finanzielle Unterstützung für Dein Deutschland Ticket, Deine Wellpass Mitgliedschaft, Deine betriebliche Altersvorsorge und Zugang zur Corporate Benefits Plattform
  • Kontinuierliches Lernen - Unterstützung für Dein berufliches und persönliches Wachstum sowohl intern als auch mit Udemy Schulungsmöglichkeiten
  • Team Events - regelmäßige Team Events, bei denen alle Kollegen aus ganz Deutschland zusammenkommen
  • Anspruchsvoll & fördernd - Ein motivierendes Umfeld für Entwicklung, Erfolg und Freude an der Arbeit
  • Langfristige Chancen - Eine Karriere in einem Unternehmen mit starkem Wachstum
  • Wertschätzende Kultur - Ein Team, das Dich so annimmt, wie Du bist
Unsere Werte
  • Kunde zuerst: Unsere Kunden und Partner stehen immer an erster Stelle.
  • Schnelligkeit leben: Schnelle Entscheidungen und pragmatische Lösungen.
  • Daten statt Bauchgefühl: Wir treffen datengetriebene Entscheidungen.
  • Verantwortung übernehmen: Du packst mit an, unabhängig von der Position.
  • Ständiges Lernen: Wir fordern uns heraus und wachsen gemeinsam.
  • Du-Kultur: Bei uns gibt es keine starren Hierarchien.Wir kommunizieren offen, direkt und auf Augenhöhe.

Vielfalt willkommen!
Bei uns zählt, wer Du bist und was Du einbringen möchtest – nicht Deine Herkunft, Dein Geschlecht, Deine Hautfarbe, Deine Religion oder Weltanschauung, Deine sexuelle Orientierung, Deine geschlechtliche Identität, Dein Alter oder ob Du mit oder ohne Behinderung lebst. Wir glauben an die Stärke vielfältiger Teams und schaffen ein Umfeld, in dem sich alle willkommen und respektiert fühlen.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Incident Responder - German speaking (m/w/d)
Incident Responder - German speaking (m/w/d)

Baobab Insurance GmbH • Berlin

Hybrid
EUR 70.000 - 110.000
Home-Office 2 Tage/Woche
Modernes Büro in Berlin
VSOP-Anteile
+5
Incident Responder Lead (m/f/d)
Incident Responder Lead (m/f/d)

Baobab Insurance GmbH • Berlin

Hybrid
EUR 90.000 - 130.000
Flexible Arbeitsmöglichkeiten
Home-Office bis 2 Tage/Woche
VSOP-Anteile
+1
Incident Responder Lead (m/w/d)
Incident Responder Lead (m/w/d)

Baobab Insurance GmbH • Berlin

Hybrid
EUR 90.000 - 120.000
Home-Office zwei Tage/Woche
Berlin Büro
VSOP-Anteile
+2
Underwriter Crime (m/w/d)
Underwriter Crime (m/w/d)

Baobab • Berlin

Vor Ort
EUR 60.000 - 80.000
Flexibles Arbeiten
28 Urlaubstage
Wettbewerbsfähige Vergütung
+1
Recruiter / People & Culture Manager (m/w/d) auch in Teilzeit möglich (ab 25h)
Recruiter / People & Culture Manager (m/w/d) auch in Teilzeit möglich (ab 25h)

Baobab • Berlin

Vor Ort
EUR 50.000 - 70.000
Flexibles Arbeiten
Attraktive Vergütung
Wachstum & Karriere
+2
Underwriter Crime (m/w/d)
Underwriter Crime (m/w/d)

Baobab • Berlin

Vor Ort
EUR 50.000 - 70.000
Flexible Arbeitsmöglichkeiten
28 Urlaubstage
Wettbewerbsfähige Vergütung
+4
Security Incident Responder (all genders)
Security Incident Responder (all genders)

datagroup • Nürnberg

Hybrid
EUR 68.000 - 92.000
Individuelles Onboarding
Hybrides Arbeiten
Flexible Arbeitszeiten
+1
Cybersecurity Manager (m/w/d)
Cybersecurity Manager (m/w/d)

TRUSTEQ GmbH • München

Vor Ort
EUR 90.000 - 120.000
Unterstützende Teamkultur
Schnelle Verantwortungsübernahme
Klare Karrieremöglichkeiten
+2
Security Incident Responder (all genders)
Security Incident Responder (all genders)

DATAGROUP Operations GmbH • Nürnberg

Hybrid
EUR 65.000 - 90.000
Individuelles Onboarding
Flache Hierarchien
Hybrides Arbeiten
+5
Security Incident Responder (all genders)
Security Incident Responder (all genders)

DATAGROUP SE • Bremen

Hybrid
EUR 65.000 - 90.000
Individuelles Onboarding
Hybrides Arbeiten
Flexible Arbeitszeiten
+3