(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments(bundesweit)

TÜV Informationstechnik GmbH

Essen

Hybrid

EUR 75.000 - 110.000

Vollzeit

Vor 6 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Erhalte eine Antwort von diesem Arbeitgeber — ein Lebenslauf und ein Anschreiben, die genau auf das zugeschnitten sind, wonach gesucht wird.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Homeoffice
30 Urlaubstage pro Jahr
Konzernweites Onboarding

Zusammenfassung

TÜV Informationstechnik GmbH sucht eine(n) Fachperson im DFIR-Umfeld zur eigenständigen Bearbeitung von Sicherheitsvorfällen in nationalen und internationalen Projekten. Sie analysieren Angriffe, rekonstruieren Kill-Chain-Phasen und leiten gezielte Gegenmaßnahmen ab.

Sie entwickeln Detection- und Response-Konzepte, führen Penetrationstests durch und agieren als technischer Berater in anspruchsvollen Kundenumgebungen. Auslandseinsätze und enge Zusammenarbeit mit SOC/IT-Teams gehören dazu.

Qualifikationen

  • Abgeschlossenes Hochschulstudium im MINT-Bereich mit Schwerpunkt IT-Sicherheit/Digital Forensik oder vergleichbare Fachrichtung mit mehrjähriger relevanter Praxiserfahrung
  • Fundierte Kenntnisse in Netzwerktechnologien, Betriebssystemen sowie DFIR/Incident Response
  • Nachweisliche Qualifikation im DFIR-Umfeld, z. B. BSI-zertifizierte Vorfall-Expert:in, GCFE/GNFA/GCIH oder gleichwertige Abschlüsse
  • Selbstständige, strukturierte und kundenorientierte Arbeitsweise mit Teamfähigkeit
  • Analytische Denkweise und Fähigkeit, komplexe technische Sachverhalte verständlich zu kommunizieren
  • Sehr gute Englischkenntnisse und Bereitschaft zu nationalen/internationalen Dienstreisen

Aufgaben

  • Vorfallsbearbeitung von Sicherheitsvorfällen (DFIR-Case) in kritischen Situationen: Analyse, Rekonstruktion und Maßnahmenableitung
  • Entwicklung und Bewertung von Detection- und Response-Konzepte (SIEM, EDR/XDR, SOAR)
  • Durchführung von Penetrationstests sowie Adversary Operations (Red/Purple Teaming, MITRE ATT&CK)
  • Technische Beratung und Projektverantwortung, enge Zusammenarbeit mit SOC-/IT-Teams sowie Erstellung verständlicher Gutachten und Executive Summaries

Kenntnisse

DFIR
Incident Response
Threat Hunting
SIEM
SOC/CSIRT
EDR/XDR
Red Teaming
Purple Teaming
MITRE ATT&CK
Kill Chain

Ausbildung

IT-Sicherheit/Digital Forensics Studium

Tools

GCFE
GNFA
GCIH

Jobbeschreibung

Was du bei uns bewegst

Du bist Teil unseres Cyber Security & Reaction Service Teams und unterstützt nationale sowie internationale Kund:innen bei der professionellen Bewältigung von IT-Sicherheits- und Compliance-Vorfällen – unabhängig, strukturiert und wirksam.

Du übernimmst die Vorfallsbearbeitung von Sicherheitsvorfällen (DFIR-Case) in kritischen Situationen: von der eigenständigen Analyse und Rekonstruktion komplexer Angriffe entlang der Kill Chain bis zur Ableitung belastbarer Maßnahmen zur Eindämmung und Härtung.

Du entwickelst und bewertest Detection- und Response-Konzepte (SIEM, EDR/XDR, SOAR), führst Security-, Compromise- und Incident-Readiness-Assessments durch und schließt gezielt Sicherheitslücken in Prozessen und Technologien.

Du führst Penetrationstests sowie Adversary Operations (Red/Purple Teaming, Threat Emulation nach MITRE ATT&CK) durch, um reale Angreifer-Taktiken zu simulieren und die Detection- & Response-Fähigkeiten messbar zu verbessern.

Du agierst als technische:r Berater:in und Projektverantwortliche:r, arbeitest kundenseitig eng mit SOC-, IT- und Management-Teams zusammen, bringst deine Expertise in die Weiterentwicklung von Services, Konzepten und gerichtsverwertbaren Gutachten ein und präsentierst adressatengerecht Ergebnisse – vom technischen Deep Dive bis zur Executive Summary.

Was dich ausmacht

Abgeschlossenes Hochschulstudium im MINT-Bereich mit Schwerpunkt IT-Sicherheit/Digitale Forensik oder einer vergleichbaren Fachrichtung mit mehrjähriger, relevanter Praxiserfahrung

Fundierte Kenntnisse in Netzwerktechnologien und Betriebssystemen sowie mehrjährige praktische Erfahrung in Digital Forensics & Incident Response (DFIR) und angrenzenden Security-Disziplinen (z. B. Threat Hunting, SIEM, SOC/CSIRT, EDR/XDR, Red/Purple Teaming) sowie ein gutes Verständnis von Angriffs- und Verteidigungsmodellen wie MITRE ATT&CK oder Kill Chain

Nachweisbare fachliche Qualifikation im DFIR-Umfeld, z. B. als BSI-zertifizierte:r Vorfall-Expert:in, ergänzt durch anerkannte Zertifizierungen wie GCFE, GNFA, GCIH oder vergleichbare Abschlüsse

Selbstständige, strukturierte und verantwortungsbewusste Arbeitsweise mit hoher Team- und Kundenorientierung, Freude an Zusammenarbeit und Wissenstransfer sowie einem souveränen Auftreten – auch in zeitkritischen Einsatzsituationen

Ausgeprägte, analytische Denkweise und die Fähigkeit, komplexe technische Sachverhalte aufzubereiten und über verschiedene Hierarchieebenen adressatengerecht hinweg zu kommunizieren

Sehr gute Englischkenntnisse in Wort und Schrift sowie die Bereitschaft zu nationalen und internationalen Dienstreisen im Rahmen von Kundenprojekten und DFIR-Einsätzen

Über die Gesellschaft

Diese Stelle ist ausgeschrieben für TÜV Informationstechnik GmbH in Vollzeit oder Teilzeit (mind. 24h/Woche)

TÜV Informationstechnik (TÜVIT) steht zu 100 Prozent für IT-Sicherheit. Sie ist Teil unserer DNA – und dies schon seit . IT-Sicherheit ist für TÜVIT kein Trend und kein Hype, sondern jene Aufgabe, der sich all unsere Mitarbeitenden verschrieben haben. Unsere Erfahrungen und Kompetenzen sind komplett auf die Sicherheit in der Informationstechnik ausgerichtet. Über 50 Prozent der DAX 30-Unternehmen und zahlreiche internationale Firmen profitieren bereits von TÜVIT-geprüfter Sicherheit. Denn das Vertrauen in die Sicherheit von IT-Produkten ist ein großer Wettbewerbsvorteil.

Einen sicheren Arbeitsplatz im engagierten Team mit flachen Hierarchien

30 Urlaubstage + 24. und 31.12. frei, flexible Arbeitszeit von 38,5 Stunden/Woche (Vollzeit) oder mindestens 24 Stunden/Woche (Teilzeit) sowie die Möglichkeit zu Homeoffice

Attraktive und hochwertige Arbeitsausstattung

E-Ladesäulen für Kraftfahrzeuge

Konzernweites Onboarding-Event, individuelle und fachspezifische Schulungen, Möglichkeit zur Teilnahme an namhaften Konferenzen und Zugang zu virtuellen Lernplattformen

Unterstützung durch unseren Familienservice - Kinderbetreuung, Pflegethemen, Nachhilfeangebote und vieles mehr

Umfangreiche Zusatzleistungen wie z. B. kostenfrei Kaffee und Mineralwasser, vergünstigtes Essen im Betriebsrestaurant

JobRad,

Zugang zum Corporate Benefits Portal, Betriebssport und Gesundheitsangebote, betriebliche Altersvorsorge und vergünstigte TÜV-Inspektionen für alle auf dich zugelassenen Fahrzeuge und vieles mehr

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments

TÜV Informationstechnik GmbH • Altdorf bei Nürnberg

Hybrid
EUR 70.000 - 100.000
Homeoffice
30 Urlaubstage
Onboarding & Schulungen
+2
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments

TÜV Informationstechnik GmbH • Wentorf bei Hamburg

Hybrid
EUR 70.000 - 100.000
30 Urlaubstage
Homeoffice-Option
E-Ladesäulen
+5
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments

TÜV Informationstechnik GmbH • Nordrhein-Westfalen

Hybrid
EUR 70.000 - 110.000
Homeoffice-Option
Schulungen & Weiterentwicklung
JobRad
+1
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments
(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments

TÜV Informationstechnik GmbH • Berlin

Hybrid
EUR 75.000 - 110.000
Sicherer Arbeitsplatz
Homeoffice
30 Urlaubstage
+2
Cyber Security Expert (m/w/d)
Cyber Security Expert (m/w/d)

TÜV Informationstechnik GmbH • Essen

Hybrid
EUR 80.000 - 110.000
Homeoffice
30 Urlaubstage
Flexible Arbeitszeit
+1
Projektleiter:in IT-Sicherheit (Essen)
Projektleiter:in IT-Sicherheit (Essen)

TÜV Informationstechnik GmbH • Essen

Hybrid
EUR 55.000 - 75.000
30 Urlaubstage
Tarifgeschütztes Gehalt
Homeoffice-Möglichkeiten
+2
Projektleiter:in IT-Sicherheit
Projektleiter:in IT-Sicherheit

TÜV Informationstechnik GmbH • Nordrhein-Westfalen

Hybrid
EUR 90.000 - 135.000
Homeoffice
Tarifgehalt
30 Urlaubstage
+3
Sales Manager (m/w/d) Informationssicherheit und NIS2 (Essen)
Sales Manager (m/w/d) Informationssicherheit und NIS2 (Essen)

TÜV Informationstechnik GmbH • Essen

Hybrid
EUR 70.000 - 110.000
Homeoffice
30 Urlaubstage
Firmenwagen oder VN?
+3
Informatiker - IT-Sicherheit (m/w/d)
Informatiker - IT-Sicherheit (m/w/d)

TÜV Informationstechnik GmbH • Essen

Hybrid
EUR 60.000 - 90.000
Tarifgebundenes Gehalt inkl. Urlaubs-/
Homeoffice möglich
30 Urlaubstage
+3
IT-Sicherheitsexpert:in - Jobbird.com
IT-Sicherheitsexpert:in - Jobbird.com

Jobster • Essen

Hybrid
EUR 55.000 - 75.000
Sicherer Arbeitsplatz
Urlaubs- und Weihnachtsgeld
Homeoffice möglich
+3