(Senior) Incident Responder (m/w/d)

CANCOM

Hamburg

Vor Ort

EUR 90.000 - 120.000

Vollzeit

vor 37 Stunden
Sei unter den ersten Bewerbenden
Bewerbungsgenerator

Mach aus dieser Rolle ein Vorstellungsgespräch — ein Lebenslauf und ein Anschreiben, die darauf ausgerichtet sind, was dieser Arbeitgeber sucht.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

Flexible Arbeitszeiten
Mobile Office
Corporate Benefits

Zusammenfassung

CANCOM sucht eine erfahrene Sicherheits-Analystin bzw. einen Analysten, um sicherheitsrelevante Incidents zu analysieren und Gegenmaßnahmen zu entwickeln.

Sie koordinieren Remediation‑Strategien, führen Threat Hunting durch und unterstützen bei Forensik‑Untersuchungen in Windows, Linux und Cloud‑Umgebungen. Sie arbeiten eng mit Kunden zusammen, dokumentieren Ergebnisse präzise und tragen zur Weiterentwicklung von Sicherheitsprozessen bei.

Qualifikationen

  • Gute Kenntnisse moderner IT-Infrastrukturen (Windows, Linux, Azure, AD) und relevante Forensik-Artefakte.
  • Erfahrung mit Incident-Szenarien wie BEC, Systemkompromittierungen, Ransomware und Domain-Compromises.
  • Tiefgreifendes Verständnis von Log-Quellen, SIEM-Analysen und Angreiferverhalten in diversen Umgebungen.
  • Kompetenz in mindestens zwei Spezialgebieten (z. B. Cloud-Forensics, macOS‑IR, Mobile Forensics, Malware Analysis, Threat Intelligence).
  • Starke Fähigkeit, komplexe Daten auszuwerten und sicherheitsrelevante Muster zu identifizieren.
  • Strukturierte und klare Dokumentation sowie präzise Risikobewertung auch bei begrenzter Datenlage.
  • Professionelle Kommunikation - technisch und managementtauglich - auch unter Zeitdruck.
  • Hohe Resilienz, schnelle Auffassungsgabe und ein proaktiver, lösungsorientierter Arbeitsstil.
  • Sicherer Umgang mit unterschiedlichen EDR‑Tools und Herstellervarianten

Aufgaben

  • Analyse und Bearbeitung sicherheitsrelevanter Incidents inkl. Root‑Cause‑Analyse und Impact‑Bewertung
  • Koordination von Incidents und Beratung zu geeigneten Gegenmaßnahmen sowie Remediation‑Strategien für Kunden
  • Threat Hunting in verschiedenen IT‑ und Cloud‑Umgebungen (regelmäßig und ad‑hoc) zur Identifikation versteckter Bedrohungen
  • Forensische Untersuchungen in Windows‑, Linux‑ und Cloud‑Infrastrukturen sowie Unterstützung bei Chain‑of‑Custody‑Prozessen
  • Tracking von Angreiferaktivitäten über unterschiedliche Log‑Quellen, Systeme und Plattformen hinweg
  • Arbeiten in SIEM‑, XSOAR‑, EDR‑ und NIDS‑Umgebungen zur effizienten Incident‑Bearbeitung und Detection‑Optimierung
  • Durchführung von Kunden-Workshops zur Stärkung der Cyber‑Resilienz und Security‑Readiness
  • Teilnahme an der 24/7‑Rufbereitschaft zur Unterstützung in kritischen Sicherheitsvorfällen

Kenntnisse

Windows-Infrastruktur
Linux-Infrastruktur
Azure-AD-Management
Incident-Response
Threat-Hunting
EDR-Tools
Dokumentation

Jobbeschreibung

Bei CANCOM erwartet dich ein innovatives, agiles und nachhaltiges Umfeld: Mehr als 5.300 Mitarbeiter arbeiten tagtäglich daran, mit Hilfe moderner IT-Lösungen die Zusammenarbeit und den Austausch in verschiedenen Lebensbereichen zu verbessern. Du hast Lust ein Teil davon zu sein und den nächsten Karriereschritt zu gehen? Dann werde Teil unserer Digital Journey. Wir freuen uns auf Menschen aus den unterschiedlichsten Fachrichtungen, die aufgeschlossen für Neues sind, innovative Einfälle haben und im Team gemeinsam Ziele voranbringen wollen.

Deine neuen Aufgaben
  • Analyse und Bearbeitung sicherheitsrelevanter Incidents inkl. Root‑Cause‑Analyse und Impact‑Bewertung
  • Koordination von Incidents und Beratung zu geeigneten Gegenmaßnahmen sowie Remediation‑Strategien für Kunden
  • Threat Hunting in verschiedenen IT‑ und Cloud‑Umgebungen (regelmäßig und ad‑hoc) zur Identifikation versteckter Bedrohungen
  • Forensische Untersuchungen in Windows‑, Linux‑ und Cloud‑Infrastrukturen sowie Unterstützung bei Chain‑of‑Custody‑Prozessen
  • Tracking von Angreiferaktivitäten über unterschiedliche Log‑Quellen, Systeme und Plattformen hinweg
  • Arbeiten in SIEM‑, XSOAR‑, EDR‑ und NIDS‑Umgebungen zur effizienten Incident‑Bearbeitung und Detection‑Optimierung
  • Durchführung von Kunden-Workshops zur Stärkung der Cyber‑Resilienz und Security‑Readiness
  • Teilnahme an der 24/7‑Rufbereitschaft zur Unterstützung in kritischen Sicherheitsvorfällen
Das bringst du mit
  • Sehr gute Kenntnisse moderner IT‑Infrastrukturen (Windows, Linux, Azure, AD) und relevanter Forensik‑Artefakte
  • Erfahrung mit gängigen Incident‑Szenarien wie BEC, Systemkompromittierungen, Ransomware und Domain‑Compromises
  • Tiefgreifendes Verständnis von Log‑Quellen, SIEM‑Analysen und Angreiferverhalten in diversen Umgebungen
  • Kompetenz in mindestens zwei Spezialgebieten (z. B. Cloud‑Forensics, macOS‑IR, Mobile Forensics, Malware Analysis, Threat Intelligence)
  • Starke Fähigkeit, komplexe Daten auszuwerten und sicherheitsrelevante Muster zu identifizieren
  • Strukturierte und klare Dokumentation sowie präzise Risikobewertung auch bei begrenzter Datenlage
  • Professionelle Kommunikation - technisch und managementtauglich - auch unter Zeitdruck
  • Hohe Resilienz, schnelle Auffassungsgabe und ein proaktiver, lösungsorientierter Arbeitsstil
  • Sicherer Umgang mit unterschiedlichen EDR‑Tools und Herstellervarianten
Unsere Benefits
  • Flexible Arbeitszeiten und Mobile Office in Abstimmung mit dem Vorgesetzten
  • Rabatte dank dem Portal „Corporate Benefits“
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

(Senior) Incident Responder (m/w/d)
(Senior) Incident Responder (m/w/d)

Cancom • Berlin

Hybrid
EUR 90.000 - 120.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
+4
(Senior) Incident Responder (m/w/d)
(Senior) Incident Responder (m/w/d)

CANCOM • Aachen

Hybrid
EUR 70.000 - 110.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
+4
Security Engineer – Vulnerability & Exposure Management (m/w/d)
Security Engineer – Vulnerability & Exposure Management (m/w/d)

CANCOM • Aachen

Hybrid
EUR 70.000 - 95.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
+4
Security Engineer – Vulnerability & Exposure Management (m/w/d)
Security Engineer – Vulnerability & Exposure Management (m/w/d)

CANCOM • Hamburg

Hybrid
EUR 70.000 - 100.000
Flexible Arbeitszeiten
Corporate Benefits Rabatt
Security Services Engineer (m/w/d)
Security Services Engineer (m/w/d)

CANCOM • Aachen

Hybrid
EUR 70.000 - 110.000
Flexible Arbeitszeiten
Mobile Office
Corporate Benefits
+4
PreSales Manager Security (m/w/d)
PreSales Manager Security (m/w/d)

CANCOM • Stuttgart

Hybrid
EUR 70.000 - 110.000
Flexible Arbeitszeiten
Mobiles Office
Bike Leasing
+2
Specialist Service Desk 2nd Level Endpoint Management (w/m/d)
Specialist Service Desk 2nd Level Endpoint Management (w/m/d)

CANCOM • Berlin

Hybrid
EUR 40.000 - 55.000
Mobiles Büro
Corporate Benefits Rabatte
IT-Security Consultant (m/w/d)
IT-Security Consultant (m/w/d)

CANCOM SE • Berlin

Hybrid
EUR 70.000 - 110.000
Flexible Arbeitszeiten & Mobile Office
Corporate Benefits
Bike-Leasing
+3
Security Analyst 1st Level (m/w/d)
Security Analyst 1st Level (m/w/d)

CANCOM • Deutschland

Hybrid
EUR 40.000 - 55.000
Flexible Arbeitszeiten
Mobile Office
Rabatte auf Corporate Benefits
+4
Architect Service Hub (m/w/d)
Architect Service Hub (m/w/d)

CANCOM • Magdeburg

Vor Ort
EUR 60.000 - 80.000
Flexible Arbeitszeiten
Mobile Office
Rabatte durch Corporate Benefits
+2