(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments

TÜV Informationstechnik GmbH

Berlin

Hybrid

EUR 75.000 - 110.000

Vollzeit

Vor 10 Tagen
Bewerbungsgenerator

Erhalte eine Antwort von diesem Arbeitgeber — ein Lebenslauf und ein Anschreiben, die genau auf das zugeschnitten sind, wonach gesucht wird.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Sicherer Arbeitsplatz
Homeoffice
30 Urlaubstage
Flexible Arbeitszeit
Weiterbildungsmöglichkeiten

Zusammenfassung

TÜV Informationstechnik GmbH sucht eine/n erfahrene/n DFIR-Experten/in zur eigenständigen Bearbeitung von Sicherheitsvorfällen in nationalen und internationalen Projekten. Sie analysieren Angriffe, rekonstruieren Kill Chains und leiten Maßnahmen zur Eindämmung ab.

Sie entwickeln Detection- und Response-Konzepte, führen Assessments durch und beraten eng mit SOC-, IT- und Management-Teams. Sehr gute Englischkenntnisse und Reisebereitschaft sind erforderlich.

Qualifikationen

  • Abgeschlossenes Hochschulstudium im MINT-Bereich mit Schwerpunkt IT-Sicherheit oder vergleichbar.
  • Fundierte Kenntnisse in Netzwerktechnologien und Betriebssystemen; DFIR- und Incident-Response-Erfahrung.
  • Nachweisbare Qualifikation im DFIR-Umfeld, ggf. BSI-Vorfall-Experte und Zertifizierungen wie GCFE/GNFA/GCIH.
  • Gute Englischkenntnisse; Reisebereitschaft national und international; selbstständige, teamorientierte Arbeitsweise.

Aufgaben

  • Bearbeitung von Sicherheitsvorfällen (DFIR-Case) in kritischen Situationen.
  • Entwicklung und Bewertung von Detection- und Response-Konzepte (SIEM, EDR/XDR, SOAR) und Durchführung von Assessments.
  • Durchführung von Penetrationstests sowie Red/Purple Teaming, Threat Emulation nach MITRE ATT&CK.
  • Beratung und Projektleitung, enge Zusammenarbeit mit SOC-, IT- und Management-Teams; Ergebnispräsentation.

Kenntnisse

Netzwerktechnologien
Betriebssysteme
DFIR-Erfahrung
Threat Hunting
SIEM
SOC/CSIRT
EDR/XDR
Red/Purple Teaming
Englische Kommunikation
MITRE ATT&CK

Ausbildung

Hochschulabschluss im IT-Sicherheit oder vergleichbar
BSI-zertifizierte Vorfall-Expert:in
GCFE
GNFA
GCIH

Tools

SIEM
EDR/XDR

Jobbeschreibung

Was du bei uns bewegst
  • Du bist Teil unseres Cyber Security & Reaction Service Teams und unterstützt nationale sowie internationale Kund:innen bei der professionellen Bewältigung von IT-Sicherheits- und Compliance-Vorfällen – unabhängig, strukturiert und wirksam.
  • Du übernimmst die Vorfallsbearbeitung von Sicherheitsvorfällen (DFIR-Case) in kritischen Situationen: von der eigenständigen Analyse und Rekonstruktion komplexer Angriffe entlang der Kill Chain bis zur Ableitung belastbarer Maßnahmen zur Eindämmung und Härtung.
  • Du entwickelst und bewertest Detection- und Response-Konzepte (SIEM, EDR/XDR, SOAR), führst Security-, Compromise- und Incident-Readiness-Assessments durch und schließt gezielt Sicherheitslücken in Prozessen und Technologien.
  • Du führst Penetrationstests sowie Adversary Operations (Red/Purple Teaming, Threat Emulation nach MITRE ATT&CK) durch, um reale Angreifer-Taktiken zu simulieren und die Detection- & Response-Fähigkeiten messbar zu verbessern.
  • Du agierst als technische:r Berater:in und Projektverantwortliche:r, arbeitest kundenseitig eng mit SOC-, IT- und Management-Teams zusammen, bringst deine Expertise in die Weiterentwicklung von Services, Konzepten und gerichtsverwertbaren Gutachten ein und präsentierst adressatengerecht Ergebnisse – vom technischen Deep Dive bis zur Executive Summary.
Was dich ausmacht
  • Abgeschlossenes Hochschulstudium im MINT-Bereich mit Schwerpunkt IT-Sicherheit/Digitale Forensik oder einer vergleichbaren Fachrichtung mit mehrjähriger, relevanter Praxiserfahrung
  • Fundierte Kenntnisse in Netzwerktechnologien und Betriebssystemen sowie mehrjährige praktische Erfahrung in Digital Forensics & Incident Response (DFIR) und angrenzenden Security-Disziplinen (z. B. Threat Hunting, SIEM, SOC/CSIRT, EDR/XDR, Red/Purple Teaming) sowie ein gutes Verständnis von Angriffs- und Verteidigungsmodellen wie MITRE ATT&CK oder Kill Chain
  • Nachweisbare fachliche Qualifikation im DFIR-Umfeld, z. B. als BSI-zertifizierte:r Vorfall-Expert:in, ergänzt durch anerkannte Zertifizierungen wie GCFE, GNFA, GCIH oder vergleichbare Abschlüsse
  • Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise mit hoher Team- und Kundenorientierung, Freude an Zusammenarbeit und Wissenstransfer sowie einem souveränen Auftreten – auch in zeitkritischen Einsatzsituationen
  • Ausgeprägte, analytische Denkweise und die Fähigkeit, komplexe technische Sachverhalte aufzubereiten und über verschiedene Hierarchieebenen adressatengerecht hinweg zu kommunizieren
  • Sehr gute Englischkenntnisse in Wort und Schrift sowie die Bereitschaft zu nationalen und internationalen Dienstreisen im Rahmen von Kundenprojekten und DFIR-Einsätzen
Über die Gesellschaft

Diese Stelle ist ausgeschrieben für TÜV Informationstechnik GmbH in Vollzeit oder Teilzeit (mind. 24h/Woche)

TÜV Informationstechnik (TÜVIT) steht zu 100 Prozent für IT-Sicherheit. Sie ist Teil unserer DNA – und dies schon seit . IT-Sicherheit ist für TÜVIT kein Trend und kein Hype, sondern jene Aufgabe, der sich all unsere Mitarbeitenden verschrieben haben. Unsere Erfahrungen und Kompetenzen sind komplett auf die Sicherheit in der Informationstechnik ausgerichtet. Über 50 Prozent der DAX 30-Unternehmen und zahlreiche internationale Firmen profitieren bereits von TÜVIT-geprüfter Sicherheit. Denn das Vertrauen in die Sicherheit von IT-Produkten ist ein großer Wettbewerbsvorteil.

  • Einen sicheren Arbeitsplatz im engagierten Team mit flachen Hierarchien
  • 30 Urlaubstage + 24. und 31.12. frei, flexible Arbeitszeit von 38,5 Stunden/Woche (Vollzeit) oder mindestens 24 Stunden/Woche (Teilzeit) sowie die Möglichkeit zu Homeoffice
  • Attraktive und hochwertige Arbeitsausstattung
  • E-Ladesäulen für Kraftfahrzeuge
  • Konzernweites Onboarding-Event, individuelle und fachspezifische Schulungen, Möglichkeit zur Teilnahme an namhaften Konferenzen und Zugang zu virtuellen Lernplattformen
  • Unterstützung durch unseren Familienservice - Kinderbetreuung, Pflegethemen, Nachhilfeangebote und vieles mehr
  • Umfangreiche Zusatzleistungen wie z. B. kostenfrei Kaffee und Mineralwasser, vergünstigtes Essen im Betriebsrestaurant, JobRad, Zugang zum Corporate Benefits Portal, Betriebssport und Gesundheitsangebote, betriebliche Altersvorsorge und vergünstigte TÜV-Inspektionen für alle auf dich zugelassenen Fahrzeuge und vieles mehr
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments

TÜV Informationstechnik GmbH • Nordrhein-Westfalen

Hybrid
EUR 70.000 - 110.000
Homeoffice-Option
Schulungen & Weiterentwicklung
JobRad
+1
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments

TÜV Informationstechnik GmbH • Altdorf bei Nürnberg

Hybrid
EUR 70.000 - 100.000
Homeoffice
30 Urlaubstage
Onboarding & Schulungen
+2
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments

TÜV Informationstechnik GmbH • Wentorf bei Hamburg

Hybrid
EUR 70.000 - 100.000
30 Urlaubstage
Homeoffice-Option
E-Ladesäulen
+5
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments(bundesweit)
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments(bundesweit)

TÜV Informationstechnik GmbH • Essen

Hybrid
EUR 75.000 - 110.000
Homeoffice
30 Urlaubstage pro Jahr
Konzernweites Onboarding
Projektleiter:in IT-Sicherheit
Projektleiter:in IT-Sicherheit

TÜV Informationstechnik GmbH • Nordrhein-Westfalen

Hybrid
EUR 90.000 - 135.000
Homeoffice
Tarifgehalt
30 Urlaubstage
+3
Cyber Security Expert (m/w/d)
Cyber Security Expert (m/w/d)

TÜV Informationstechnik GmbH • Essen

Hybrid
EUR 80.000 - 110.000
Homeoffice
30 Urlaubstage
Flexible Arbeitszeit
+1
Informatiker - IT-Sicherheit (m/w/d)
Informatiker - IT-Sicherheit (m/w/d)

TÜV Informationstechnik GmbH • Essen

Hybrid
EUR 60.000 - 90.000
Tarifgebundenes Gehalt inkl. Urlaubs-/
Homeoffice möglich
30 Urlaubstage
+3
IT-Sicherheitsexpert:in für biometrische Systeme
IT-Sicherheitsexpert:in für biometrische Systeme

TÜV Informationstechnik GmbH • Nordrhein-Westfalen

Hybrid
EUR 70.000 - 110.000
Homeoffice-Option
Tarifvertrag inkl. Urlaubsgeld
JobRad
+2
IT-Sicherheitsexpert:in - Jobbird.com
IT-Sicherheitsexpert:in - Jobbird.com

Jobster • Essen

Hybrid
EUR 55.000 - 75.000
Sicherer Arbeitsplatz
Urlaubs- und Weihnachtsgeld
Homeoffice möglich
+3
Projektleiter:in IT-Sicherheit (Essen)
Projektleiter:in IT-Sicherheit (Essen)

TÜV Informationstechnik GmbH • Essen

Hybrid
EUR 55.000 - 75.000
30 Urlaubstage
Tarifgeschütztes Gehalt
Homeoffice-Möglichkeiten
+2