(Senior) Incident Responder (m/w/d)

CANCOM

Aachen

Hybrid

EUR 70.000 - 110.000

Vollzeit

Vor 2 Tagen
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Mach aus dieser Rolle ein Vorstellungsgespräch — ein Lebenslauf und ein Anschreiben, die darauf ausgerichtet sind, was dieser Arbeitgeber sucht.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
Bike‑Leasing
Getränke & Obst
Weiterbildungsmöglichkeiten
Mitarbeiterevents

Zusammenfassung

CANCOM sucht eine/n Experten/in für Cyber Security, der Incidents analysiert, koordiniert und Gegenmaßnahmen berät. Du arbeitest in Windows, Linux und Azure‑Umgebungen und trägst zur Remediation bei.

Du führst Threat Hunting in IT‑ und Cloud‑Umgebungen durch, führst forensische Untersuchungen und unterstützt bei Chain‑of‑Custody‑Prozessen. Starke Dokumentation, Risikobewertung und klare Kommunikation auch unter Zeitdruck zeichnen dich aus.

Qualifikationen

  • Sehr gute Kenntnisse moderner IT‑Infrastrukturen (Windows, Linux, Azure, AD) und relevante Forensik‑Artefakte.
  • Erfahrung mit Incident‑Szenarien wie BEC, System‑Kompromittierungen, Ransomware und Domain‑Compromises.
  • Umfassendes Verständnis von Log‑Quellen, SIEM‑Analysen und Angreiferverhalten.
  • Proaktiver, lösungsorientierter Arbeitsstil mit Fokus auf Sicherheit und Risikominimierung.

Aufgaben

  • Analyse und Bearbeitung sicherheitsrelevanter Incidents inkl. Root‑Cause‑Analyse und Impact‑Bewertung
  • Koordination von Incidents und Beratung zu Gegenmaßnahmen sowie Remediation‑Strategien
  • Threat Hunting in IT‑ und Cloud‑Umgebungen zur Identifikation versteckter Bedrohungen
  • Forensische Untersuchungen in Windows-, Linux‑ und Cloud‑Infrastrukturen sowie Chain‑of‑Custody‑Unterstützung
  • Tracking von Angreiferaktivitäten über verschiedene Log‑Quellen und Plattformen hinweg
  • Arbeiten in SIEM‑, XSOAR‑, EDR‑ und NIDS‑Umgebungen zur Detection‑Optimierung
  • Durchführung von Kunden‑Workshops zur Stärkung der Cyber‑Resilienz und Security‑Readiness
  • Teilnahme an der 24/7‑Rufbereitschaft zur Unterstützung in kritischen Sicherheitsvorfällen

Kenntnisse

IT‑Infrastruktur
Incident Response
Threat Hunting
Forensik
SIEM
EDR
Risikobewertung
Dokumentation

Tools

SIEM
XSOAR
EDR
NIDS

Jobbeschreibung

Bei CANCOM erwartet dich ein innovatives, agiles und nachhaltiges Umfeld: Mehr als 5.300 Mitarbeiter arbeiten tagtäglich daran, mit Hilfe moderner IT-Lösungen die Zusammenarbeit und den Austausch in verschiedenen Lebensbereichen zu verbessern. Du hast Lust ein Teil davon zu sein und den nächsten Karriereschritt zu gehen? Dann werde Teil unserer Digital Journey. Wir freuen uns auf Menschen aus den unterschiedlichsten Fachrichtungen, die aufgeschlossen für Neues sind, innovative Einfälle haben und im Team gemeinsam Ziele voranbringen wollen.

Aufgaben
  • Analyse und Bearbeitung sicherheitsrelevanter Incidents inkl. Root‑Cause‑Analyse und Impact‑Bewertung
  • Koordination von Incidents und Beratung zu geeigneten Gegenmaßnahmen sowie Remediation‑Strategien für Kunden
  • Threat Hunting in verschiedenen IT‑ und Cloud‑Umgebungen (regelmäßig und ad‑hoc) zur Identifikation versteckter Bedrohungen
  • Forensische Untersuchungen in Windows‑, Linux‑ und Cloud‑Infrastrukturen sowie Unterstützung bei Chain‑of‑Custody‑Prozessen
  • Tracking von Angreiferaktivitäten über unterschiedliche Log‑Quellen, Systeme und Plattformen hinweg
  • Arbeiten in SIEM‑, XSOAR‑, EDR‑ und NIDS‑Umgebungen zur effizienten Incident‑Bearbeitung und Detection‑Optimierung
  • Durchführung von Kunden-Workshops zur Stärkung der Cyber‑Resilienz und Security‑Readiness
  • Teilnahme an der 24/7‑Rufbereitschaft zur Unterstützung in kritischen Sicherheitsvorfällen
Profil
  • Sehr gute Kenntnisse moderner IT‑Infrastrukturen (Windows, Linux, Azure, AD) und relevanter Forensik‑Artefakte
  • Erfahrung mit gängigen Incident‑Szenarien wie BEC, Systemkompromittierungen, Ransomware und Domain‑Compromises
  • Tiefgreifendes Verständnis von Log‑Quellen, SIEM‑Analysen und Angreiferverhalten in diversen Umgebungen
  • Kompetenz in mindestens zwei Spezialgebieten (z. B. Cloud‑Forensics, macOS‑IR, Mobile Forensics, Malware Analysis, Threat Intelligence)
  • Starke Fähigkeit, komplexe Daten auszuwerten und sicherheitsrelevante Muster zu identifizieren
  • Strukturierte und klare Dokumentation sowie präzise Risikobewertung auch bei begrenzter Datenlage
  • Professionelle Kommunikation - technisch und managementtauglich - auch unter Zeitdruck
  • Hohe Resilienz, schnelle Auffassungsgabe und ein proaktiver, lösungsorientierter Arbeitsstil
  • Sicherer Umgang mit unterschiedlichen EDR‑Tools und Herstellervarianten
Wir bieten
  • Flexible Arbeitszeiten und Mobile Office in Abstimmung mit dem Vorgesetzten
  • Rabatte dank dem Portal „Corporate Benefits“
  • Bike-Leasing
  • Kostenlose Getränke & Obst
  • Weiterbildungsmöglichkeiten
  • Mitarbeiterevents
Important note

Please be advised that a valid work permit for Germany is required for non-EU citizens. Unfortunately, applications without a valid work permit and sufficient German language skills may not be considered.

LNKD1_DE

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

(Senior) Incident Responder (m/w/d)
(Senior) Incident Responder (m/w/d)

CANCOM • Hamburg

Vor Ort
EUR 90.000 - 120.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
(Senior) Incident Responder (m/w/d)
(Senior) Incident Responder (m/w/d)

Cancom • Berlin

Hybrid
EUR 90.000 - 120.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
+4
Security Services Engineer (m/w/d)
Security Services Engineer (m/w/d)

CANCOM • Aachen

Hybrid
EUR 70.000 - 110.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
+4
Security Engineer – Vulnerability & Exposure Management (m/w/d)
Security Engineer – Vulnerability & Exposure Management (m/w/d)

CANCOM • Aachen

Hybrid
EUR 70.000 - 95.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
+4
PreSales Manager Security (m/w/d)
PreSales Manager Security (m/w/d)

CANCOM • Stuttgart

Hybrid
EUR 70.000 - 110.000
Flexible Arbeitszeiten
Mobiles Office
Bike Leasing
+2
Senior Solution Architect (m/w/d)
Senior Solution Architect (m/w/d)

CANCOM • Aachen

Hybrid
EUR 70.000 - 110.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
+4
System Engineer Microsoft Infrastruktur (m/w/d)
System Engineer Microsoft Infrastruktur (m/w/d)

CANCOM • Bremen

Vor Ort
EUR 42.000 - 62.000
Flexible Arbeitszeiten
Mobile Office
Bike-Leasing
+4
Security Engineer – Vulnerability & Exposure Management (m/w/d)
Security Engineer – Vulnerability & Exposure Management (m/w/d)

CANCOM • Hamburg

Hybrid
EUR 70.000 - 100.000
Flexible Arbeitszeiten
Corporate Benefits Rabatt
Senior System Engineer Managed Services Microsoft Backend (m/w/d)
Senior System Engineer Managed Services Microsoft Backend (m/w/d)

CANCOM • Frankfurt

Hybrid
EUR 70.000 - 90.000
Flexible Arbeitszeiten
Mobiles Office
Corporate Benefits
+4
IT-Security Consultant (m/w/d)
IT-Security Consultant (m/w/d)

CANCOM SE • Berlin

Hybrid
EUR 70.000 - 110.000
Flexible Arbeitszeiten & Mobile Office
Corporate Benefits
Bike-Leasing
+3