Erhalte eine Antwort von diesem Arbeitgeber — ein Lebenslauf und ein Anschreiben, die genau auf die Eigenschaften eingehen, die gesucht werden.
techculture.io sucht als Principal Cyber Defense Expert (m/w/d) eine erfahrene Führungskraft zur Sicherung einer deutschen Cloud-Plattform im öffentlichen Sektor. Sie steuern Incident-Response-Prozesse, führen tiefgehende Analysen durch und arbeiten eng mit Herstellern sowie europäischen Partnern zusammen.
Sie bringen mindestens fünf Jahre SOC-/CDC-Erfahrung, fundiertes Know-how in Digital Forensics, Threat Hunting und Detection Engineering sowie solides Architekturverständnis von On-Prem und
Hier entsteht die souveräne Cloud-Infrastruktur für den deutschen öffentlichen Sektor. Entwickelt auf Basis führender Hyperscaler-Technologie und direkt eingebunden in die Anforderungen von Bundesbehörden. Ein Projekt mit enormer nationaler Bedeutung.
Als Principal Cyber Defense Expert (m/w/d) erwartet dich keine gewöhnliche Cloud-Umgebung: Die Plattform bündelt die sensiblen Daten der deutschen öffentlichen Verwaltung auf einer einzigen Infrastrukturund steht damit direkt im Fokus von APT-Gruppen und Nation-State-Actors. Keine Standardvorfälle, keine Playbook-Routine–sondern komplexe Fälle. Dabei arbeitest du in einem Team mit hohem fachlichen Anspruch– darunter auch SANS-Instruktoren.
Triage, Analyse und Bearbeitung von Sicherheitsvorfällen auf einer Cloud-Plattform, die nicht nur Tenants schützt, sondern die gesamte Infrastruktur von Hypervisor- bis User-Ebene absichert
Vertiefung eines fachlichen Schwerpunkts, ob Digital Forensics, Threat Hunting, Detection Engineering oder Malware-Analyse
Kommunikation mit Herstellern direkt und hartnäckig, wenn es darauf ankommt– von der Analysten-Ebene bis in C-Level-Gespräche
Mitwirkung am Aufbau eines grenzüberschreitenden Cyber Defense Centers mit einem europäischen Partnerunternehmen inklusive Detection- und Threat-Intelligence-Sharing zwischen zwei souveränen Plattformen
Fachliche Begleitung und Einarbeitung jüngerer Kolleginnen und Kollegen
Mindestens fünf Jahre Erfahrung im Cyber Defense Umfeld (SOC, CDC, CERT) davon mehrere Jahre mit Incident Response Erfahrung
Breites SOC-Grundwissen: Du bewegst dich sicher in Detection & Response, Digital Forensics, Threat Hunting und Detection Engineering
Fundiertes Architekturverständnis idealerweise in beiden Welten– klassische On-Prem-Infrastruktur (Hypervisor, Netzwerke) und Azure Public Cloud
Erfahrung im Betrieb von SOC-Tooling sowie Grundlagen im Reverse Engineering
Die Fähigkeit, komplexe und wenig dokumentierte Sachverhalte eigenständig zu durchdringen
Kommunikationsstärke über alle Stakeholder-Ebenen: vom Analysten bis zur C-Level-Ebene
Fließende Deutschkenntnisse und gute Englischkenntnisse
Gestaltungsauftrag in einem der bedeutendsten Infrastrukturprojekte der deutschen Verwaltungsdigitalisierung– mit direktem Einfluss auf digitale Souveränität und staatliche Sicherheit
Ein Bedrohungsprofil, das APT-Gruppen und Nation-State-Actors umfasst– komplexe, hochkarätige Vorfälle statt Ransomware
Zugang zu Technologien und Systemen, die es in dieser Form sonst kaum gibt – du arbeitest direkt an der Quelle mit modernster Security-Technologie
Direkte Zusammenarbeit mit erfahrenen Security-Experten (darunter SANS-Instruktoren) und Technologiepartnern – du bist Teil eines exklusiven Netzwerks aus den besten Köpfen der Branche
Flexible Arbeitsmodelle mit Vertrauensarbeitszeit und Homeoffice (Standorte: Frankfurt, Gütersloh, Leipzig, St. Leon-Roth)
JobRad, 30 Tage Urlaub, betriebliche Altersvorsorge, vermögenswirksame Leistungen