Teamlead - Security Incident Response (all genders)

About You

Hamburg

Vor Ort

EUR 77.000 - 94.000

Vollzeit

14 Tage+
Bewerbungsgenerator

Eine komplette Bewerbung in einer Minute — maßgeschneiderter Lebenslauf und Anschreiben, versandbereit.

Schaffe es an den ATS-Filtern vorbei

Zusammenfassung

About You sucht einen Teamlead (all genders) für Security Incident Response in der IT-Security-Einheit. Sie sichern das sichere Einkaufserlebnis der Kund*innen, schützen Daten und Mitarbeitenden-Hardware. Verantwortlich sind DFIR-Tooling, Erstreaktion auf Vorfälle, SIEM-Wartung und KI-Integration.

Führungsverantwortung, Cloud-Native-Umgebungen und sichere Monitoring-Prozesse sind zentral. Sie bringen umfangreiche Erfahrungen in Incident Response, Blue Teaming oder digitaler Forensik mit und

Qualifikationen

  • Erfahrung im Bereich Incident Response, Blue Teaming oder digitale Forensik, speziell in Cloud-Native-Umgebungen.
  • Führungserfahrung, formell oder informell.
  • Skripte und Programme zur Automatisierung in Python oder ähnlicher Sprache.
  • Kenntnisse in modernen Sicherheitswerkzeugen, SIEM und DFIR-Infra.
  • Agentische KI im Sicherheitsbetrieb sinnvoll einsetzen können.
  • Gute Kommunikations- und Präsentationsfähigkeiten, auch für Nicht-Techniker.
  • Fließendes Englisch in Wort und Schrift.

Aufgaben

  • Einrichtung und Wartung von DFIR-Tools und -Infrastruktur.
  • Erstreaktion bei Sicherheitsvorfällen, inkl. digitaler Forensik und Risikominimierung.
  • Wartung und Verbesserung des SIEM-Tools.
  • Verbesserung von Monitoring- und Scanning-Tools; Automatisierung von Routineaufgaben.
  • Integration von KI in den Sicherheitsbetrieb.
  • Untersuchung von Sicherheitswarnungen und Reaktion darauf.
  • Erstellung und Pflege von Incident-Response-Playbooks.
  • Beobachtung aktueller Bedrohungen und Zero-Day-Schwachstellen; Umsetzung präventiver Maßnahmen.
  • Führung des Teams, ggf. formal/informal.

Kenntnisse

Cybersecurity
Incident Response
Blue Teaming
Digital Forensics
Python scripting
Linux
Cloud security
Communication
English proficiency
Automation

Ausbildung

SANS/GIAC trainings

Tools

Laravel / PHP
AWS / GCP
GitLab CI/CD
Terraform / Terragrunt
Web Application Firewall (Cloudflare)

Jobbeschreibung

  • Vollzeit
  • Vergütung: ab EUR 85000 - jährlich
Stellenbeschreibung

Wir suchen einen Teamlead (all Genders) für den Bereich Security Incident Response unserer IT-Security-Einheit. Du stellst sicher, dass die Kund*innen unseres Online-Shops ein sicheres Einkaufserlebnis haben und ihre persönlichen Daten bei uns geschützt sind. Darüber hinaus arbeitet das Team daran, unsere Unternehmensdaten und die Hardware unserer Mitarbeitenden zu schützen.

  • Einrichtung und Wartung von DFIR-Tools und -Infrastruktur
  • Erstreaktion bei Sicherheitsvorfällen, einschließlich digitaler Forensik und Risikominimierung nach Vorfällen
  • Wartung und Verbesserung des SIEM-Tools
  • Verbesserung unserer Monitoring- und Scanning-Tools zur Erkennung von Sicherheitsproblemen und Automatisierung von Routineaufgaben. Programmiererfahrung in Python erforderlich
  • Integration von KI in den Sicherheitsbetrieb
  • Untersuchung von und Reaktion auf Sicherheitswarnungen in unseren Systemen
  • Erstellung und Pflege von Incident-Response-Playbooks
  • Aktuelle Bedrohungen und Zero-Day-Schwachstellen im Cybersecurity-Bereich im Blick behalten und präventive Maßnahmen innerhalb der Organisation umsetzen
  • Du hast einen Hintergrund im Bereich Cybersecurity
  • Du hast Erfahrung in den Bereichen Incident Response, Blue Teaming oder digitale Forensik. Speziell in Cloud-Native-Umgebungen
  • Du beherrschst den Umgang mit SIEM-Tools
  • Du verfügst über Führungserfahrung, ob formell oder informell
  • Du bist in der Lage, Skripte und Programme zur Automatisierung von Aufgaben in Python oder einer anderen Programmiersprache zu schreiben
  • Du nutzt agentische KI (über die Nutzung als F&A-Chat hinaus)
  • Du beherrschst Linux
  • Du hast Erfahrung im Umgang mit Web Application Firewalls, vorzugsweise Cloudflare
  • Du verfügst über gute Kommunikations- und Präsentationsfähigkeiten und kannst technische Begriffe in nicht-technischer Sprache erklären
  • Fließende Englischkenntnisse (in Wort und Schrift)

Zertifikate:

Trainings von SANS / GIAC

  • Kenntnisse in Laravel / PHP
  • Erfahrung mit AWS / GCP
  • Erfahrung mit GitLab CI/CD-Pipelines
  • Erfahrung mit Terraform / Terragrunt
  • Erfahrung mit digitaler Forensik
Zusätzliche Informationen

Deine Vorteile bei uns auf einen Blick: Besuche unsere Benefits-Seite .
Ein Ort, an dem Du Du sein kannst.
Wir sehen es als unsere Verantwortung, ein Umfeld zu schaffen, in dem sich alle so willkommen fühlen können, wie sie sind.
Unterschiedliche Hintergründe und Perspektiven machen uns stärker und prägen unsere Kultur.
Wofür wir intern stehen, dafür stehen wir auch als Marke: Akzeptanz, Inklusion und ein fairerer Umgang mit Mode.

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Security Analyst - Incident Response (all genders)
Security Analyst - Incident Response (all genders)

ABOUT YOU SE & Co. KG • Hamburg

Vor Ort
EUR 63.000 - 75.000
Application Security Engineer (all genders)
Application Security Engineer (all genders)

JobCubby • Hamburg

Hybrid
EUR 65.000 - 75.000
Teamlead - Security Incident Response (all genders)
Teamlead - Security Incident Response (all genders)

ABOUT YOU SE & Co. KG • Hamburg

Vor Ort
EUR 77.000 - 94.000
Visit our benefits page
SANS/GIAC trainings
Senior Digital Forensics and Incident Response Consultant (w/m/x) im Home-Office
Senior Digital Forensics and Incident Response Consultant (w/m/x) im Home-Office

NTT DATA Deutschland SE • Deutschland

Hybrid
EUR 60.000 - 80.000
Flexible Arbeitszeiten
30 Tage Urlaub
Remote Work
+4
Cyber Security Infrastructure Specialist (all genders)
Cyber Security Infrastructure Specialist (all genders)

Orange Cyberdefense • Deutschland

Hybrid
EUR 140.000 - 190.000
Mobile Office Option
Strukturierte Einarbeitungsphase
30 Urlaubstage + Sabbatical & Worklife
+5
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

DATAGROUP Service Hub GmbH • Deutschland

Hybrid
EUR 55.000 - 75.000
Individuelles Onboarding mit persönlichem Paten
Hybrides Arbeiten und flexible Zeiten
Moderne Büros
+2
Senior SecOps Analyst (all genders)
Senior SecOps Analyst (all genders)

Adesso SE • Aachen

Hybrid
EUR 90.000 - 130.000
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

DATAGROUP • Nürnberg

Hybrid
EUR 50.000 - 70.000
Individuelles Onboarding mit persönlichem Paten
Flache Hierarchien
Hybrides Arbeiten und flexible Zeiten
+4
Security Operations & Incident Response Manager (m/w/d)
Security Operations & Incident Response Manager (m/w/d)

DIS Deutscher Industrie Service AG • Leipzig

Vor Ort
EUR 80.000 - 110.000
Direkte unbefristete Anstellung
Attraktives Gehaltspaket
Weiterbildungs- und Entwicklungsperspe
+1
(Senior) Consultant Cyber Security SIEM & SOC (all genders)
(Senior) Consultant Cyber Security SIEM & SOC (all genders)

Wavestone Poland Sp. z o.o. • Deutschland

Hybrid
EUR 90.000 - 130.000
Flexible Arbeitszeiten
30 Tage Urlaub
Mobiles Arbeiten innerhalb EU/UK