Security Analyst - Incident Response (all genders)

ABOUT YOU SE & Co. KG

Hamburg

Vor Ort

EUR 63.000 - 75.000

Vollzeit

Vor 7 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Hebe dich für diese Rolle von der Masse ab — erstelle in etwa einer Minute einen maßgeschneiderten Lebenslauf und ein Anschreiben.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

ABOUT YOU SE & Co. KG in Hamburg sucht eine erfahrene Fachkraft für IT-Sicherheit. Sie bauen DFIR-Tools auf, betreiben das SIEM-System und optimieren die Bedrohungserkennung. Zudem führen Sie digitale Forensik durch und automatisieren Aufgaben mit Python.

Sie arbeiten eng mit dem Team zusammen, beobachten Cyber-Bedrohungen und integrieren KI-Lösungen in den Betrieb, um Reaktionszeiten zu verkürzen und die Sicherheit zu stärken.

Qualifikationen

  • 2–4 Jahre praktische Erfahrung in Incident Response, Security Operations (SOC) oder digitaler Forensik.
  • Praktische Erfahrung in Incident Response, Blue Teaming oder digitaler Forensik inklusive Erfahrung mit Cloud-Umgebungen (AWS/Azure/GCP)
  • Nutzungs- und Konfigurationserfahrung von SIEM-Tools (z. B. Untersuchung von Warnmeldungen, Log-Abfragen)
  • Starke Teamfähigkeit und technische Kommunikationskompetenz
  • Fähigkeit, Python-Skripte zur Automatisierung zu schreiben
  • Gute Englischkenntnisse in Wort und Schrift
  • Kenntnisse in Laravel / PHP
  • Erfahrung mit GitLab CI/CD-Pipelines
  • Erfahrung mit Terraform / Terragrunt

Aufgaben

  • Aufbau, Pflege und Einsatzbereitschaft von DFIR-Tools und Sicherheitsinfrastruktur
  • Ersthelfer bei Sicherheitsvorfällen; digitale Forensik durchführen
  • SIEM-System betreiben, optimieren und Bedrohungserkennung abstimmen
  • Skripte zur Automatisierung täglicher Aufgaben in Python entwickeln
  • KI-gestützte Lösungen in den Sicherheitsbetrieb integrieren
  • Sicherheitswarnungen über interne Systeme und Cloud-Umgebungen analysieren
  • Incident-Response-Playbooks erstellen und aktualisieren
  • Beobachtung aktueller Cyber-Bedrohungen und Zero-Day-Schwachstellen
  • Zusammenarbeit mit Teammitgliedern und Stakeholdern zur Risikominimierung

Kenntnisse

Incident Response
SOC-Erfahrung
Digitale Forensik
Python-Scripting
Linux-Kenntnisse
Cloud AWS/Azure/GCP
SIEM-Kenntnisse
GitLab CI/CD
Terraform/Terragrunt
KI-Tools

Tools

SIEM-Tools
Cloud-Plattformen
Web Application Firewall

Jobbeschreibung

  • Vollzeit
  • Vergütung: EUR 62500 - EUR 75000 - jährlich
Unternehmensbeschreibung

ABOUT YOU gehört zu den am schnellsten wachsenden E-Commerce-Unternehmen Europas. Mit Standorten in Hamburg und Berlin bringen wir Mode und Technologie zusammen. Unsere Mission ist es, Online-Shopping neu zu denken und persönlicher zu gestalten. Dafür braucht es mehr als nur gute Ideen. Es braucht Menschen, die Eigeninitiative zeigen und den Status quo hinterfragen. Wir setzen auf flache Hierarchien, direkte Kommunikation und pragmatische Entscheidungen. Bei uns gibt es keine langen Abstimmungswege. Wir arbeiten engagiert und legen gleichzeitig Wert darauf, die gemeinsame Zeit zu genießen, sei es beim Team-Lunch, bei After-Work-Drinks, auf Firmenevents oder bei einem schnellen Kaffee zwischen zwei Meetings.

Stellenbeschreibung
  • DFIR-Tools sowie die zugehörige Sicherheitsinfrastruktur aufbauen, pflegen und deren ständige Einsatzbereitschaft sicherstellen
  • Als Ersthelfer bei Sicherheitsvorfällen agieren, digitale Forensik durchführen und Maßnahmen zur nachhaltigen Risikominimierung umsetzen
  • Das SIEM-System kontinuierlich betreiben, optimieren und für eine präzise Bedrohungserkennung abstimmen
  • Überwachungs- und Scansysteme unter Einsatz von Python weiterentwickeln, um Schwachstellen frühzeitig zu erkennen und Routineaufgaben zu automatisieren
  • KI-gestützte Lösungen in den Sicherheitsbetrieb integrieren, um Analyse-, Triage- und Threat-Hunting-Prozesse zu optimieren
  • Sicherheitswarnungen über interne Systeme und Cloud-Umgebungen hinweg analysieren, bewerten und beheben
  • Incident-Response-Playbooks erstellen und aktualisieren, um Reaktionsabläufe zu standardisieren und die Wiederherstellungszeiten zu verkürzen
  • Aktuelle Cyber-Bedrohungen sowie Zero-Day-Schwachstellen kontinuierlich beobachten und proaktive Schutzmaßnahmen im Unternehmen etablieren
  • Nachgewiesene Erfahrung in der IT-Sicherheit (2–4 Jahre praktische Erfahrung in Incident Response, Security Operations (SOC) oder digitaler Forensik)
  • Praktische Erfahrung mit Incident Response, Blue Teaming oder digitaler Forensik inklusive Erfahrung mit Cloud-Umgebungen (AWS/Azure/GCP)
  • Praktische Erfahrung in der Nutzung und Konfiguration von SIEM-Tools (z. B. Untersuchung von Warnmeldungen, Abfrage von Logs)
  • Starke Teamfähigkeit mit ausgeprägter fächerübergreifender technischer Kommunikationskompetenz
  • Fähigkeit, Skripte zur Automatisierung täglicher Aufgaben in Python (oder einer ähnlichen Skriptsprache) zu schreiben
  • Vertrautheit mit modernen KI-gestützten Tools zur Optimierung von Analyse- und Automatisierungsaufgaben (keine reine Nutzung von KI als Chatbot, sondern agentisches Arbeiten)
  • Fundierte Kenntnisse der Linux-Betriebssystem-Grundlagen und der Nutzung der Kommandozeile
  • Grundlegende Erfahrung in der Verwaltung oder Konfiguration von Web Application Firewalls (WAF), vorzugsweise Cloudflare
  • Gute Kommunikationsfähigkeiten mit der Eigenschaft, technische Erkenntnisse sowohl für IT-Kollegen als auch für nicht-technische Stakeholder verständlich zu vermitteln
  • Fließende Englischkenntnisse in Wort und Schrift
  • Kenntnisse in Laravel / PHP
  • Erfahrung mit AWS / GCP
  • Erfahrung mit GitLab CI/CD-Pipelines
  • Erfahrung mit Terraform / Terragrunt
  • Erfahrung in digitaler Forensik
Zusätzliche Informationen

Deine Vorteile bei uns auf einen Blick: Besuche unsere Benefits-Seite .
Ein Ort, an dem Du Du sein kannst.
Wir sehen es als unsere Verantwortung, ein Umfeld zu schaffen, in dem sich alle so willkommen fühlen können, wie sie sind.
Unterschiedliche Hintergründe und Perspektiven machen uns stärker und prägen unsere Kultur.
Wofür wir intern stehen, dafür stehen wir auch als Marke: Akzeptanz, Inklusion und ein fairerer Umgang mit Mode.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Teamlead - Security Incident Response (all genders)
Teamlead - Security Incident Response (all genders)

About You • Hamburg

Vor Ort
EUR 77.000 - 94.000
Application Security Engineer (all genders)
Application Security Engineer (all genders)

JobCubby • Hamburg

Hybrid
EUR 65.000 - 75.000
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

DATAGROUP Service Hub GmbH • Deutschland

Hybrid
EUR 55.000 - 75.000
Individuelles Onboarding mit persönlichem Paten
Hybrides Arbeiten und flexible Zeiten
Moderne Büros
+2
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

DATAGROUP • Nürnberg

Hybrid
EUR 50.000 - 70.000
Individuelles Onboarding mit persönlichem Paten
Flache Hierarchien
Hybrides Arbeiten und flexible Zeiten
+4
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

IT-Systemhaus der Bundesagentur für Arbeit • Nürnberg

Hybrid
EUR 60.000 - 85.000
Individuelles Onboarding
Hybrides Arbeiten
Flexible Arbeitszeiten
+4
Security Analyst - Incident Response (all genders)
Security Analyst - Incident Response (all genders)

About You • Hamburg

Vor Ort
EUR 63.000 - 75.000
Security Analyst:in
Security Analyst:in

HDI Group • Hannover

Hybrid
EUR 65.000 - 90.000
Flexible Arbeitszeitmodelle
Health Management
Mobiles Arbeiten bis 60 %
+1
Security Analyst - Incident Response (all genders)
Security Analyst - Incident Response (all genders)

ABOUT YOU Holding AG • Hamburg

Vor Ort
EUR 63.000 - 75.000
(Senior) Consultant Cyber Security SIEM & SOC (all genders)
(Senior) Consultant Cyber Security SIEM & SOC (all genders)

Wavestone Poland Sp. z o.o. • Deutschland

Hybrid
EUR 90.000 - 130.000
Flexible Arbeitszeiten
30 Tage Urlaub
Mobiles Arbeiten innerhalb EU/UK
Cyber Security Analyst (m/w/d) - Level 2
Cyber Security Analyst (m/w/d) - Level 2

Finanz Informatik Technologie Service GmbH & Co. KG • Eglfing

Vor Ort
EUR 55.000 - 84.000