Incident Responder Lead (m/w/d)

Baobab Insurance GmbH

Berlin

Hybrid

EUR 90.000 - 120.000

Vollzeit

Vor 8 Tagen
Bewerbungsgenerator

Erhalte eine Antwort von diesem Arbeitgeber — ein Lebenslauf und ein Anschreiben, die genau auf die Eigenschaften eingehen, die gesucht werden.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Home-Office zwei Tage/Woche
Berlin Büro
VSOP-Anteile
Weiterbildung
Benefits

Zusammenfassung

Baobab Risk Solutions sucht eine erfahrene Führungskraft im Incident Response-Bereich in Berlin. Sie steuern Vorfälle von Einschätzung bis Abschluss, koordinieren Untersuchungen, Experten und Dienstleister, und begleiten das Kunden-Umfeld sicher durch komplexe Wiederherstellungsprozesse.

Ihre Aufgaben umfassen die Bewertung von Wiederherstellungsplänen, klare Kommunikation von Optionen und Risiken sowie die Anleitung des Teams.

Qualifikationen

  • Deutsch verhandlungssicher; Englischverhandlungssicher.
  • 3+ Jahre Erfahrung in Incident Response, Recovery oder Infrastruktur.
  • Management von Sicherheitsvorfällen und Wiederherstellungsprojekten.
  • Kenntnisse zu Backup/Recovery-abläufen und Systemabhängigkeiten.
  • Erfahrung mit SIEM-/EDR-/Forensik-Tools.

Aufgaben

  • Vorfallsteuerung von Einschätzung bis Abschluss gemäß Plan.
  • Koordination von Untersuchungen, Einsatzkräften und Dienstleistern.
  • Verantwortung für Windows-Umgebung, AD, M365, Virtualisierung, Backups.
  • Präzise Berichte, Optionen & Risiken verständlich erläutern.
  • Coachings der Teams und Optimierung der Runbooks.
  • Vorantreiben KI-Tools in Incident-Response-Prozessen.

Kenntnisse

Incident Response
Recovery
Infrastruktur
Projektkoordination
SIEM/EDR/Forensik
Berichte & Root-Cause
Kommunikation

Tools

Windows Defender for Business
Splunk
CrowdStrike
Velociraptor
X-Ways
KAPE
Hayabusa
SOF-ELK
OpenRelik

Jobbeschreibung

Willkommen bei Baobab Risk Solutions – Deinem Partner für die Cyber-Sicherheit von morgen!
Die digitale Welt wächst – und mit ihr die Gefahr durch Cyber Angriffe. Jede erfolgreiche Attacke gefährdet nicht nur Unternehmen, sondern auch das Vertrauen in unsere vernetzte Gesellschaft. Bei Baobab Risk Solutions kämpfen wir dafür, die digitale Welt sicherer zu machen – präventiv, nachhaltig und mit modernster Technologie. Unsere Mission: Unternehmen vor Cyber Bedrohungen schützen, bevor sie entstehen – und damit einen Beitrag zu einer sichereren digitalen Zukunft leisten.Gestalte mit uns die digitale Sicherheit von morgen. Werde Teil eines Teams, das nicht nur zuschaut, sondern aktiv schützt. Deine Ideen und Dein Engagement können den Unterschied machen. Falls das noch nicht genug ist, bekommst Du bei uns auch:

  • Flexibles Arbeiten: Mit Deinem MacBook bist Du bis zu zwei Tage im Home-Office pro Woche und hast zudem die Möglichkeit in einem modernen Büro in Berlin zu arbeiten.

  • Attraktive Vergütung: Wettbewerbsfähiges Gehalt und VSOP-Anteile.

  • Wachstum & Karriere: Wachse mit uns – in einem dynamischen Unternehmen mit klaren Aufstiegschancen.

  • Und viele weitere Benefits.

Baobab Risk Solutions – Gemeinsam wachsen. Gemeinsam die digitale Welt sicherer machen.

Deine Mission
  • Steuerung von Vorfällen von der ersten Einschätzung bis zum Abschluss. Festlegung von Umfang, Vereinbarung von Prioritäten, Zuweisung von Verantwortlichkeiten und Anpassung von Reaktionsmaßnahmen, sobald neue Erkenntnisse vorliegen.

  • Koordinierung von Untersuchungen und Wiederherstellungen. Zusammenbringen von Einsatzkräften, Spezialisten für die Wiederherstellung und IT-Dienstleistern des Kunden auf der Basis eines klaren Plans; Steuerung von Abhängigkeiten und Beseitigung von Hindernissen.

  • Verantwortung über die gesamte Kundeninfrastruktur hinweg, einschließlich Windows, Active Directory, Microsoft 365, Virtualisierung und Backups. Bei Bedarf Hinzuziehen von Spezialisten; Fachwissen für jede einzelne Plattform wird nicht vorausgesetzt.

  • Unterstützung von Kunden bei schwierigen Entscheidungen. Verständliche Erläuterung der Untersuchungsergebnisse, Wiederherstellungsoptionen und Abwägungen und Updates der technischen Teams und geschäftlichen Entscheidungsträgern.

  • Überwachung der sicheren Wiederherstellung. Prüfung der Wiederherstellungspläne, Hinterfragen von Annahmen zu Backups und Systemabhängigkeiten und Sicherstellung der Dokumentation, die für die Wiederaufnahme des Betriebs erforderlichen Prüfungen.

  • Verantwortung für den Abschlussbericht. Prüfung und Genehmigung der Vorfallberichte und Sicherstellung, dass Schlussfolgerungen, Einschränkungen und Empfehlungen klar formuliert und durch Fakten belegt sind.

  • Coaching der Einsatzkräfte, Überprüfung der Arbeit und Nutzung gewonnener Erkenntnisse zur Optimierung der Wiederherstellungs-Runbooks.

  • Vorantreiben des Einsatzes modernster KI-Tools in der Incident Response. Überführung vielversprechender Ansätze in praxisnahe Arbeitsabläufe für Untersuchung, Wiederherstellung und Automatisierung, Schulung des Teams in deren Anwendung und Validierung der Ergebnisse unter Wahrung der Datensicherheit.


Dein Profil

Mindestanforderungen für die Position

  • Verhandlungssichere Deutsch- und Englischkenntnisse, um Gespräche mit Kunden und internationalen Partnern zu führen, technische Entscheidungen zu erläutern und schriftliche Status-Updates zu erstellen.

  • 3+ Jahre einschlägige Erfahrung in den Bereichen Incident Response, Wiederherstellung (Recovery), Infrastruktur oder technische Projektabwicklung, einschließlich der Koordination komplexer Wiederherstellungsmaßnahmen.

  • Fundiertes Verständnis für die praktische Wiederherstellung, erworben durch die Durchführung oder Leitung von Recovery-Prozessen in KMU oder vergleichbaren Umgebungen. Erfahrung in der Bewertung von Plänen, Hinterfragen und Beurteilung von Annahmen, ob die Überprüfungen der Wiederherstellung ausreichen.

  • Erfahrung im Management von Sicherheitsvorfällen, größeren Ausfällen oder Wiederherstellungsprojekten: Festlegung des Projektumfangs, Koordination von Spezialisten und Dienstleistern, Nachverfolgung von Maßnahmen und Abhängigkeiten sowie Eskalation von Risiken bei der Umsetzung.

  • Technisches Wissen über Backup- und Wiederherstellungsabläufe sowie Systemabhängigkeiten, ausreichend, um Empfehlungen von Spezialisten zu prüfen und Kunden die jeweiligen Vor- und Nachteile (Trade-offs) zu erläutern.

  • Erfahrung im Umgang mit SIEM-, EDR- und Forensik-Tools, wie z. B. Windows Defender for Business, Splunk, CrowdStrike, Velociraptor, X-Ways, KAPE, Hayabusa, SOF-ELK oder OpenRelik. (Dies sind Beispiele. Erfahrung mit vergleichbaren Tools ist ebenso relevant.)

  • Erfahrung in der Erstellung von Berichten zu Sicherheitsvorfällen oder Ursachenanalysen (Root-Cause-Reports), die Beweise, Ergebnisse, Einschränkungen und Abhilfemaßnahmen verständlich darstellen. Von Anfang an die Verantwortung für den Abschlussbericht.

  • Klare Kommunikation, sicheres Urteilsvermögen hinsichtlich der Hinzuziehung von Spezialisten sowie die Fähigkeit, Kunden und Kollegen auch unter Zeitdruck auf Kurs zu halten.

  • Praktische Erfahrung bei der Anwendung von KI-Tools in technischen Arbeitsabläufen (z. B. agentenbasierte Workflows oder Informationsextraktion) und bei der Bewertung deren Zuverlässigkeit. Neugier, Offenheit für Feedback und die Fähigkeit, die Einführung dieser Technologien zu steuern.

Sprachen

  • Deutsch – verhandlungssicher

  • Englisch – verhandlungssicher

Was Dich von anderen Kandidaten abhebt

  • Erfahrung mit Threat Hunting und der Einbindung von Threat Intelligence in Untersuchungen, um Hypothesen zu priorisieren, Indicators of Compromise zu bewerten und Entscheidungen zur Reaktion zu steuern.

Warum wir?
  • Flexible Arbeitsmöglichkeiten - Arbeite zwei Tage im Home-Office und den Rest in unserem Büroin Berlin

  • 28 Urlaubstage- plus Heiligabend und Silvester

  • Wettbewerbsfähige Vergütung- Attraktives Gehalt und VSOP

  • Benefits - finanzielle Unterstützung für Dein Deutschland Ticket, Deine Wellpass Mitgliedschaft, Deine betriebliche Altersvorsorge und Zugang zur Corporate Benefits Plattform

  • Kontinuierliches Lernen - Unterstützung für Dein berufliches und persönliches Wachstum sowohl intern als auch mit Udemy Schulungsmöglichkeiten

  • Team Events - regelmäßige Team Events, bei denen alle Kollegen aus ganz Deutschland zusammenkommen

  • Anspruchsvoll & fördernd -Ein motivierendes Umfeld für Entwicklung, Erfolg und Freude an der Arbeit

  • Langfristige Chancen- Eine Karriere in einem Unternehmen mit starkem Wachstum

  • Wertschätzende Kultur - Ein Team, das Dich so annimmt, wie Du bist

Unsere Werte
  • Kunde zuerst: Unsere Kunden und Partner stehen immer an erster Stelle.

  • Schnelligkeit leben: Schnelle Entscheidungen und pragmatische Lösungen.

  • Daten statt Bauchgefühl: Wir treffen datengetriebene Entscheidungen.

  • Verantwortung übernehmen: Du packst mit an, unabhängig von der Position.

  • Ständiges Lernen: Wir fordern uns heraus und wachsen gemeinsam.

  • Du-Kultur: Bei uns gibt es keine starren Hierarchien.Wir kommunizieren offen, direkt und auf Augenhöhe.

Vielfalt willkommen!

Bei uns zählt, wer Du bist und was Du einbringen möchtest – nicht Deine Herkunft, Dein Geschlecht, Deine Hautfarbe, Deine Religion oder Weltanschauung, Deine sexuelle Orientierung, Deine geschlechtliche Identität, Dein Alter oder ob Du mit oder ohne Behinderung lebst. Wir glauben an die Stärke vielfältiger Teams und schaffen ein Umfeld, in dem sich alle willkommen und respektiert fühlen.

Wenn Du Lust hast, gemeinsam mit uns etwas zu bewegen, freuen wir uns auf Deine Bewerbung!

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Incident Responder Lead (m/f/d)
Incident Responder Lead (m/f/d)

Baobab Insurance GmbH • Berlin

Hybrid
EUR 90.000 - 130.000
Flexible Arbeitsmöglichkeiten
Home-Office bis 2 Tage/Woche
VSOP-Anteile
+1
Incident Responder - German speaking (m/w/d)
Incident Responder - German speaking (m/w/d)

Baobab Insurance GmbH • Berlin

Hybrid
EUR 70.000 - 110.000
Home-Office 2 Tage/Woche
Modernes Büro in Berlin
VSOP-Anteile
+5
Incident Responder - German speaking (m/f/d)
Incident Responder - German speaking (m/f/d)

Baobab Insurance GmbH • Berlin

Hybrid
EUR 60.000 - 90.000
Home-Office 2 Tage/Woche
Berlin Bürozugang
VSOP-Anteile
+1
Head of Customer Success (all genders)
Head of Customer Success (all genders)

RxREVU, Inc. • München

Hybrid
EUR 120.000 - 160.000
Hybrides Modell und Anchor-Days
Leadership Coaching
Bike-Leasing oder Fahrtkostenzuschuss
+3
Senior Software Engineer (human) - Platform & Cross-Functional Services
Senior Software Engineer (human) - Platform & Cross-Functional Services

CDE - Communications Data Engineering GmbH • Rosenheim

Vor Ort
EUR 90.000 - 120.000
Flexible Arbeitszeiten
Mobiles Arbeiten
One Academy Lernplattform
+2
Customer Success Manager (all genders) IT Service Desk
Customer Success Manager (all genders) IT Service Desk

teccle operations GmbH • Nürnberg

Remote
EUR 42.000 - 54.000
30 Tage Urlaub
Work from home
Jobrad
+2
Senior Active Directory, PKI & Security Consultant
Senior Active Directory, PKI & Security Consultant

teccle group • Deutschland

Hybrid
USD 70.183 - 93.578
30 Tage Urlaub
Flexible Arbeitszeiten
Möglichkeiten für individuelle Weiterbildungen
+2
Data Scientist | Cloud AI, Flexible Hours, Learning Budget
Data Scientist | Cloud AI, Flexible Hours, Learning Budget

b.telligent • Deutschland

Vor Ort
USD 68.626 - 91.501
Jährliches Weiterbildungsbudget
Zuschüsse zum Fitnessstudio
Altersvorsorge
+3
Account Executive (m/w/d)
Account Executive (m/w/d)

Explicatis GmbH • Frankfurt

Vor Ort
EUR 55.000 - 75.000
Spannende IT-Projekte
Top-Team
Umfassende Betreuung
+1
Cybersecurity Management (Senior) Consultant (m/w/d)
Cybersecurity Management (Senior) Consultant (m/w/d)

TRUSTEQ GmbH • München

Vor Ort
EUR 90.000 - 130.000
Teamkultur
Karrierechancen
Kreativer Arbeitsplatz
+3