Senior Incident Responder im Security Operations Center (SOC)

Deutsche Rentenversicherung Bund

Berlin

Vor Ort

EUR 85.000 - 120.000

Teilzeit

14 Tage+
Bewerbungsgenerator

Hebe dich für diese Rolle ab — erstelle in etwa einer Minute einen maßgeschneiderten Lebenslauf und ein Anschreiben.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

Eine öffentliche Institution in Berlin sucht einen Senior Incident Responder (DFIR). Sie leiten Incident-Response-Prozesse und gewährleisten die IT- und physische Sicherheit. Mit einer Hochschulbildung im IT-Bereich und mehrjähriger Erfahrung in Incident Response sind Sie der ideale Kandidat. Diese Position erfordert hervorragende Deutsch- und Englischkenntnisse und die Fähigkeit, in einem dynamischen Umfeld zu arbeiten. Flexible Arbeitszeiten und Weiterbildungsmöglichkeiten werden angeboten.

Qualifikationen

  • Abgeschlossene Hochschulbildung im IT-Bereich oder gleichwertige Qualifikation.
  • Mehrjährige Erfahrung in Incident Response oder Digital Forensics.
  • Fundierte Kenntnisse in Sicherheitsprotokollen und Angriffsvektoren.
  • Verhandlungssichere Deutschkenntnisse in Wort und Schrift.
  • Gute Englischkenntnisse in Wort und Schrift.
  • Ausgeprägte Kommunikationsstärke, Koordinationsgeschick und eigenverantwortliche Arbeitsweise

Aufgaben

  • Leiten und Koordinieren von Incident-Response-Prozessen.
  • Sicherstellen von Datenträgern für die Forensik.
  • Mitarbeiten bei der Optimierung von SIEM- und EDR-Use-Cases.
  • Erstellen von Playbooks & Incident-Response-Plänen.
  • Untersuchen von Schadsoftware zur Ableitung von Maßnahmen.

Kenntnisse

Incident Response
Digital Forensics
Threat Intelligence
Netzwerktechnologien
Cyber Kill Chain
Reverse Engineering
Malware-Analyse
Red Teaming
Penetration Testing
Kommunikationsstärke

Ausbildung

Hochschulbildung im IT-Bereich

Tools

SIEM
EDR
Forensik-Tools
Forensik-Tools

Jobbeschreibung

Position

Senior Incident Responder (DFIR)

Ort

Berlin, Würzburg

Beschäftigungsart

Teilzeit (unbefristet), Vollzeit (unbefristet)

Eintrittsdatum

Zum nächstmöglichen Zeitpunkt

Bewerbungsfrist

12. Januar 2026

Verantwortungsbereich

Die Abteilung 16 „Unternehmenssicherheit“ der DRV Bund verantwortet die IT- und physische Sicherheit, den Schutz personenbezogener Daten, den Geheimschutz sowie das Notfallmanagement. Unser Security Operations Center (SOC) ist die zentrale Einheit für die operative IT-Sicherheit der DRV Bund und angebundener Organisationen. Innerhalb des SOC agiert das Incident Response Team als spezialisierte Einheit: Es übernimmt die Analyse und Eindämmung von Sicherheitsvorfällen, koordiniert forensische Untersuchungen und stellt sicher, dass wir in kritischen Situationen schnell und effektiv reagieren.

Aufgaben
  • Leiten, Durchführen und Koordinieren von Incident-Response-Prozessen, von der Analyse bis zur Eindämmung und Behebung von Sicherheitsvorfällen in Zusammenarbeit mit internen und externen Teams (z. B. CERTs, IT-Betrieb, IT Forensik)
  • Sicherstellen von Datenträgern und Informationen für die Übergabe an den Forensik-Dienstleister
  • Mitarbeiten bei der Optimierung von SIEM- und EDR-Use‑Cases zur Verbesserung der Angriffserkennung
  • Erstellen von Playbooks & Incident‑Response‑Plänen zur Standardisierung von Abläufen zur schnellen und effizienten Reaktion auf Sicherheitsvorfälle
  • Untersuchen von Schadsoftware zur Ableitung von Verteidigungsmaßnahmen durch Malware‑Analyse & Reverse Engineering
Qualifikationen
  • Eine abgeschlossene Hochschulbildung (Bachelor, Diplom/FH) im IT-Bereich oder eine gleichwertige Qualifikation, zum Beispiel aufgrund einer IT‑spezifischen Qualifizierung oder einer abgeschlossenen Berufsausbildung im IT-Bereich mit einschlägiger, aufgabenrelevanter Berufserfahrung
  • Mehrjährige Erfahrung in mindestens einem der Aufgabengebiete der Incident Response, Digital Forensics, Threat Intelligence, Threat Hunting
  • Fundierte Kenntnisse in Netzwerktechnologien, Betriebssystemen (Windows/Linux), Sicherheitsprotokollen und Angriffsvektoren (MITRE ATT&CK, Cyber Kill Chain)
  • Erfahrung mit SIEM, EDR und Forensik‑Tools
  • Erfahrung in Reverse Engineering oder Malware‑Analyse oder Threat Hunting ist von Vorteil
  • Verständnis von APT‑Taktiken, Red Teaming oder Penetration Testing wünschenswert
  • Zertifizierungen wie GCFA, GCIH, OSCP, CISSP oder ähnliche sind von Vorteil
  • Verhandlungssichere Deutschkenntnisse in Wort und Schrift
  • Gute Englischkenntnisse in Wort und Schrift
  • Ausgeprägte Kommunikationsstärke, Koordinationsgeschick sowie eine eigenverantwortliche und selbst organisierte Arbeitsweise runden Ihr Profil ab
Weitere Informationen

Sie haben Fragen zur ausgeschriebenen Stelle? Nehmen Sie Kontakt mit uns auf!

Menschen mit einer Schwerbehinderung oder ihnen Gleichgestellte im Sinne von § 2 Abs. 2 und 3 SGB IX werden bei gleicher Eignung bevorzugt berücksichtigt. Begrüßt werden Bewerbungen von Menschen aller Nationalitäten.

Bitte beachten Sie, dass Sie nach einer Einstellungszusage gemäß Sicherheitsüberprüfungsgesetz (§ 9 SÜG) geprüft werden. Diese Sicherheitsüberprüfung darf nicht zum Ergebnis haben, dass ein Sicherheitsrisiko vorliegt, das der sicherheitsempfindlichen Tätigkeit entgegensteht (§ 14 SÜG).

Zur Besetzung der Position werden wir mit Bewerbenden, die sich in der engeren Auswahl befinden, Gespräche führen.

Diese Stellenausschreibung bezieht sich auf einen Bereich, in dem Frauen im Sinne des Bundesgleichstellungsgesetzes unterrepräsentiert sind. Die Deutsche Rentenversicherung Bund hat sich die berufliche Förderung von Frauen zum Ziel gesetzt. Wir sehen daher Bewerbungen von Frauen mit besonderem Interesse entgegen.

Diese Aufgaben erfordern die Bereitschaft zur Teilnahme an der im Team zu gewährleistenden Rufbereitschaft und in dringenden Fällen auch zur Arbeit außerhalb der geregelten Arbeitszeiten (zum Beispiel an Wochenenden).

Die Stelle erfordert die Bereitschaft zu gelegentlichen Dienstreisen (im Inland) und der Teilnahme an Weiterbildungen/Veranstaltungen außerhalb der Standorte Berlin und Würzburg.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Senior SIEM Engineer im Security Operations Center (SOC)
Senior SIEM Engineer im Security Operations Center (SOC)

Deutsche Rentenversicherung Bund • Berlin

Vor Ort
EUR 85.000 - 110.000
30 Urlaubstage
Jahressonderzahlungen
Weiterbildungsmöglichkeiten
+2
Senior SIEM Engineer im Security Operations Center (SOC) (m/w/div)
Senior SIEM Engineer im Security Operations Center (SOC) (m/w/div)

Deutsche Rentenversicherung Bund • Berlin

Vor Ort
EUR 52.000 - 72.000
Großes öffentliches Unternehmen
Flexible Arbeitszeiten
Fort- und Weiterbildung
+1
Senior SIEM Engineer im Security Operations Center (SOC) (m/w/div)
Senior SIEM Engineer im Security Operations Center (SOC) (m/w/div)

Deutsche Rentenversicherung Bund • Würzburg

Vor Ort
EUR 70.000 - 90.000
Flexible Arbeitszeitmodelle
Fort- und Weiterbildungsmöglichkeiten
Betriebliches Gesundheitsmanagement
IT-Forensiker*in (gn*) Incident Response
IT-Forensiker*in (gn*) Incident Response

Certified Security Operations Center GmbH • Bornheim

Vor Ort
Confidential
Weiterbildungsbudget
Mobiles Arbeiten
Bezuschussung des DE-Tickets
+4
Security Architect - operative IT-Sicherheit
Security Architect - operative IT-Sicherheit

Deutsche Rentenversicherung Bund • Berlin

Hybrid
EUR 90.000 - 120.000
Fort- und Weiterbildung
Homeoffice möglich
Flexible Arbeitszeiten
+1
Security Operations & Incident Response Manager (m/w/d)
Security Operations & Incident Response Manager (m/w/d)

DIS Deutscher Industrie Service AG • Leipzig

Vor Ort
EUR 80.000 - 110.000
Direkte unbefristete Anstellung
Attraktives Gehaltspaket
Weiterbildungs- und Entwicklungsperspe
+1
Security Operations Center (SOC) Analyst (m/w/d)
Security Operations Center (SOC) Analyst (m/w/d)

März Internetwork Services AG • Essen

Hybrid
EUR 60.000 - 80.000
E‑Bike-Leasing
Corporate Benefits
Flexible Arbeitszeiten
(Senior) Manager (m/w/d) Incident Response
(Senior) Manager (m/w/d) Incident Response

techculture GmbH • Frankfurt

Hybrid
EUR 90.000 - 150.000
Direkter Zugang zu C-Level-Kunden
Großes internationales Projekte-Netz
Umfangreiche Weiterbildung
+2
IT-Security Specialist / SOC & Incident Response (m/w/d)
IT-Security Specialist / SOC & Incident Response (m/w/d)

Stadt Heidelberg • Heidelberg

Vor Ort
EUR 55.000 - 75.000
Vereinbarkeit Familie, Beruf und Freizeit
Fortbildungs‑ und Personalentwicklungsangebote
Homeoffice
+7
Senior Digital Forensics and Incident Response Consultant (w/m/x) im Home-Office
Senior Digital Forensics and Incident Response Consultant (w/m/x) im Home-Office

NTT DATA Deutschland SE • Deutschland

Hybrid
EUR 60.000 - 80.000
Flexible Arbeitszeiten
30 Tage Urlaub
Remote Work
+4