Incident Responder Lead (m/f/d)

Baobab Insurance GmbH

Berlin

Hybrid

EUR 90.000 - 130.000

Vollzeit

Vor 9 Tagen
Bewerbungsgenerator

Erhalte eine Antwort von diesem Arbeitgeber — ein Lebenslauf und ein Anschreiben, die genau auf die Eigenschaften eingehen, die gesucht werden.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Flexible Arbeitsmöglichkeiten
Home-Office bis 2 Tage/Woche
VSOP-Anteile
Büro Berlin

Zusammenfassung

Baobab Risk Solutions sucht eine erfahrene Fachkraft im Bereich Incident Response zur Steuerung von Sicherheitsvorfällen von der ersten Einschätzung bis zum Abschluss. Sie koordinieren Untersuchungen, arbeiten eng mit IT- und Fachbereichen zusammen und leiten das Team durch komplexe Wiederherstellungsmaßnahmen.

Sie verfügen über Deutsch- und Englischkenntnisse auf hohem Niveau, mehrjährige Erfahrung in IR/Recovery sowie Kenntnisse zu SIEM/EDR-Tools.

Qualifikationen

  • Deutsch und Englisch verhandlungssicher.

Aufgaben

  • Steuerung von Vorfällen von der ersten Einschätzung bis zum Abschluss. Prioritäten abstimmen und Verantwortlichkeiten zuweisen.

Kenntnisse

Deutsch (verhandlungssicher)
Englisch (verhandlungssicher)
Incident Response
Recovery-Prozesse
Projektkoordination
Threat Hunting
Team Coaching
SIEM/EDR-Tools

Ausbildung

Abgeschlossenes Studium/ Zertifikat in IT-Sicherheit

Tools

Windows Defender for Business
Splunk
CrowdStrike
Velociraptor
X-Ways
KAPE
Hayabusa
SOF-ELK

Jobbeschreibung

Willkommen bei Baobab Risk Solutions – Deinem Partner für die Cyber-Sicherheit von morgen! Die digitale Welt wächst – und mit ihr die Gefahr durch Cyber Angriffe. Jede erfolgreiche Attacke gefährdet nicht nur Unternehmen, sondern auch das Vertrauen in unsere vernetzte Gesellschaft. Bei Baobab Risk Solutions kämpfen wir dafür, die digitale Welt sicherer zu machen – präventiv, nachhaltig und mit modernster Technologie. Unsere Mission: Unternehmen vor Cyber Bedrohungen schützen, bevor sie entstehen – und damit einen Beitrag zu einer sichereren digitalen Zukunft leisten. Gestalte mit uns die digitale Sicherheit von morgen. Werde Teil eines Teams, das nicht nur zuschaut, sondern aktiv schützt. Deine Ideen und Dein Engagement können den Unterschied machen. Falls das noch nicht genug ist, bekommst Du bei uns auch:

  • Flexibles Arbeiten: Mit Deinem MacBook bist Du bis zu zwei Tage im Home-Office pro Woche und hast zudem die Möglichkeit in einem modernen Büro in Berlin zu arbeiten.
  • Attraktive Vergütung: Wettbewerbsfähiges Gehalt und VSOP-Anteile.
  • Wachstum & Karriere: Wachse mit uns – in einem dynamischen Unternehmen mit klaren Aufstiegschancen.
  • Und viele weitere Benefits.

Baobab Risk Solutions – Gemeinsam wachsen. Gemeinsam die digitale Welt sicherer machen.

Deine Mission
  • Steuerung von Vorfällen von der ersten Einschätzung bis zum Abschluss. Festlegung von Umfang, Vereinbarung von Prioritäten, Zuweisung von Verantwortlichkeiten und Anpassung von Reaktionsmaßnahmen, sobald neue Erkenntnisse vorliegen.
  • Koordinierung von Untersuchungen und Wiederherstellungen. Zusammenbringen von Einsatzkräften, Spezialisten für die Wiederherstellung und IT-Dienstleistern des Kunden auf der Basis eines klaren Plans; Steuerung von Abhängigkeiten und Beseitigung von Hindernissen.
  • Verantwortung über die gesamte Kundeninfrastruktur hinweg, einschließlich Windows, Active Directory, Microsoft 365, Virtualisierung und Backups. Bei Bedarf Hinzuziehen von Spezialisten; Fachwissen für jede einzelne Plattform wird nicht vorausgesetzt.
  • Unterstützung von Kunden bei schwierigen Entscheidungen. Verständliche Erläuterung der Untersuchungsergebnisse, Wiederherstellungsoptionen und Abwägungen und Updates der technischen Teams und geschäftlichen Entscheidungsträgern.
  • Überwachung der sicheren Wiederherstellung. Prüfung der Wiederherstellungspläne, Hinterfragen von Annahmen zu Backups und Systemabhängigkeiten und Sicherstellung der Dokumentation, die für die Wiederaufnahme des Betriebs erforderlichen Prüfungen.
  • Verantwortung für den Abschlussbericht. Prüfung und Genehmigung der Vorfallberichte und Sicherstellung, dass Schlussfolgerungen, Einschränkungen und Empfehlungen klar formuliert und durch Fakten belegt sind.
  • Coaching der Einsatzkräfte, Überprüfung der Arbeit und Nutzung gewonnener Erkenntnisse zur Optimierung der Wiederherstellungs-Runbooks.
  • Vorantreiben des Einsatzes modernster KI-Tools in der Incident Response. Überführung vielversprechender Ansätze in praxisnahe Arbeitsabläufe für Untersuchung, Wiederherstellung und Automatisierung, Schulung des Teams in deren Anwendung und Validierung der Ergebnisse unter Wahrung der Datensicherheit.
Dein Profil

Mindestanforderungen für die Position

  • Verhandlungssichere Deutsch- und Englischkenntnisse, um Gespräche mit Kunden und internationalen Partnern zu führen, technische Entscheidungen zu erläutern und schriftliche Status-Updates zu erstellen.
  • 3+ Jahre einschlägige Erfahrung in den Bereichen Incident Response, Wiederherstellung (Recovery), Infrastruktur oder technische Projektabwicklung, einschließlich der Koordination komplexer Wiederherstellungsmaßnahmen.
  • Fundiertes Verständnis für die praktische Wiederherstellung, erworben durch die Durchführung oder Leitung von Recovery-Prozessen in KMU oder vergleichbaren Umgebungen. Erfahrung in der Bewertung von Plänen, Hinterfragen und Beurteilung von Annahmen, ob die Überprüfungen der Wiederherstellung ausreichen.
  • Erfahrung im Management von Sicherheitsvorfällen, größeren Ausfällen oder Wiederherstellungsprojekten: Festlegung des Projektumfangs, Koordination von Spezialisten und Dienstleistern, Nachverfolgung von Maßnahmen und Abhängigkeiten sowie Eskalation von Risiken bei der Umsetzung.
  • Technisches Wissen über Backup- und Wiederherstellungsabläufe sowie Systemabhängigkeiten, ausreichend, um Empfehlungen von Spezialisten zu prüfen und Kunden die jeweiligen Vor- und Nachteile (Trade-offs) zu erläutern.
  • Erfahrung im Umgang mit SIEM-, EDR- und Forensik-Tools, wie z. B. Windows Defender for Business, Splunk, CrowdStrike, Velociraptor, X‑Ways, KAPE, Hayabusa, SOF‑ELK oder OpenRelik. (Dies sind Beispiele. Erfahrung mit vergleichbaren Tools ist ebenso relevant.)
  • Erfahrung in der Erstellung von Berichten zu Sicherheitsvorfällen oder Ursachenanalysen (Root‑Cause‑Reports), die Beweise, Ergebnisse, Einschränkungen und Abhilfemaßnahmen verständlich darstellen. Von Anfang an die Verantwortung für den Abschlussbericht.
  • Klare Kommunikation, sicheres Urteilsvermögen hinsichtlich der Hinzuziehung von Spezialisten sowie die Fähigkeit, Kunden und Kollegen auch unter Zeitdruck auf Kurs zu halten.
  • Praktische Erfahrung bei der Anwendung von KI-Tools in technischen Arbeitsabläufen (z. B. agentenbasierte Workflows oder Informationsextraktion) und bei der Bewertung deren Zuverlässigkeit. Neugier, Offenheit für Feedback und die Fähigkeit, die Einführung dieser Technologien zu steuern.
Sprachen
  • Deutsch – verhandlungssicher
  • Englisch – verhandlungssicher
Was Dich von anderen Kandidaten abhebt
  • Erfahrung mit Threat Hunting und der Einbindung von Threat Intelligence in Untersuchungen, um Hypothesen zu priorisieren, Indicators of Compromise zu bewerten und Entscheidungen zur Reaktion zu steuern.
Warum wir?
  • Flexible Arbeitsmöglichkeiten - Arbeite zwei Tage im Home-Office und den Rest in unserem Büroin Berlin
  • 28 Urlaubstage - plus Heiligabend und Silvester
  • Wettbewerbsfähige Vergütung - Attraktives Gehalt und VSOP
  • Benefits - finanzielle Unterstützung für Dein Deutschland Ticket, Deine Wellpass Mitgliedschaft, Deine betriebliche Altersvorsorge und Zugang zur Corporate Benefits Plattform
  • Kontinuierliches Lernen - Unterstützung für Dein berufliches und persönliches Wachstum sowohl intern als auch mit Udemy Schulungsmöglichkeiten
  • Team Events - regelmäßige Team Events, bei denen alle Kollegen aus ganz Deutschland zusammenkommen
  • Anspruchsvoll & fördernd - Ein motivierendes Umfeld für Entwicklung, Erfolg und Freude an der Arbeit
  • Langfristige Chancen - Eine Karriere in einem Unternehmen mit starkem Wachstum
  • Wertschätzende Kultur - Ein Team, das Dich so annimmt, wie Du bist
Unsere Werte
  • Kunde zuerst: Unsere Kunden und Partner stehen immer an erster Stelle.
  • Schnelligkeit leben: Schnelle Entscheidungen und pragmatische Lösungen.
  • Daten statt Bauchgefühl: Wir treffen datengetriebene Entscheidungen.
  • Verantwortung übernehmen: Du packst mit an, unabhängig von der Position.
  • Ständiges Lernen: Wir fordern uns heraus und wachsen gemeinsam.
  • Du-Kultur: Bei uns gibt es keine starren Hierarchien.Wir kommunizieren offen, direkt und auf Augenhöhe.

Vielfalt willkommen! Bei uns zählt, wer Du bist und was Du einbringen möchtest – nicht Deine Herkunft, Dein Geschlecht, Deine Hautfarbe, Deine Religion oder Weltanschauung, Deine sexuelle Orientierung, Deine geschlechtliche Identität, Dein Alter oder ob Du mit oder ohne Behinderung lebst. Wir glauben an die Stärke vielfältiger Teams und schaffen ein Umfeld, in dem sich alle willkommen und respektiert fühlen.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Incident Responder Lead (m/w/d)
Incident Responder Lead (m/w/d)

Baobab Insurance GmbH • Berlin

Hybrid
EUR 90.000 - 120.000
Home-Office zwei Tage/Woche
Berlin Büro
VSOP-Anteile
+2
Incident Responder - German speaking (m/w/d)
Incident Responder - German speaking (m/w/d)

Baobab Insurance GmbH • Berlin

Hybrid
EUR 70.000 - 110.000
Home-Office 2 Tage/Woche
Modernes Büro in Berlin
VSOP-Anteile
+5
Incident Responder - German speaking (m/f/d)
Incident Responder - German speaking (m/f/d)

Baobab Insurance GmbH • Berlin

Hybrid
EUR 60.000 - 90.000
Home-Office 2 Tage/Woche
Berlin Bürozugang
VSOP-Anteile
+1
Cybersecurity Management (Senior) Consultant (m/w/d)
Cybersecurity Management (Senior) Consultant (m/w/d)

TRUSTEQ GmbH • München

Vor Ort
EUR 90.000 - 130.000
Teamkultur
Karrierechancen
Kreativer Arbeitsplatz
+3
Senior Software Engineer (human) - Platform & Cross-Functional Services
Senior Software Engineer (human) - Platform & Cross-Functional Services

CDE - Communications Data Engineering GmbH • Rosenheim

Vor Ort
EUR 90.000 - 120.000
Flexible Arbeitszeiten
Mobiles Arbeiten
One Academy Lernplattform
+2
Security Incident Responder (all genders)
Security Incident Responder (all genders)

DATAGROUP SE • Bremen

Hybrid
EUR 65.000 - 90.000
Individuelles Onboarding
Hybrides Arbeiten
Flexible Arbeitszeiten
+3
Security Incident Responder (all genders)
Security Incident Responder (all genders)

datagroup • Nürnberg

Hybrid
EUR 68.000 - 92.000
Individuelles Onboarding
Hybrides Arbeiten
Flexible Arbeitszeiten
+1
Security Incident Responder (all genders)
Security Incident Responder (all genders)

DATAGROUP Operations GmbH • Nürnberg

Hybrid
EUR 65.000 - 90.000
Individuelles Onboarding
Flache Hierarchien
Hybrides Arbeiten
+5
Associate Consultant Cyber Security (all genders)
Associate Consultant Cyber Security (all genders)

Wavestone Poland Sp. z o.o. • Deutschland

Vor Ort
EUR 70.000 - 95.000
Home Office möglich
Weiterbildung
Flexible Arbeitszeit
+1
(Associate) Consultant Cyber & Product Security (all genders)
(Associate) Consultant Cyber & Product Security (all genders)

Wavestone • Stuttgart

Hybrid
EUR 60.000 - 90.000
Flexible Arbeitsmodelle
Mobile Work Policy
30 Tage Jahresurlaub
+3