Stellenbeschreibungph3Job Description /h3pAls (Senior) Incident Responder bist du Teil des baseVISION CSIRT’s und du reagiert auf gemeldete Sicherheitsvorfälle und hilfst den betroffenen Unternehmen oder Institutionen bei der Eindämmung von Schäden sowie deren Bewältigung. In ruhigeren Phasen hältst du dich über neue Angriffsmethoden und relevante Bedrohungslagen stets auf dem Laufenden, um bestehende Prozesse und Tools zu optimieren. /ppbDeine Aufgaben: /b /pulliDu leitest und bearbeitest Incident-Response-Operationen bei Cyberangriffen auf unsere Kunden. /liliDu führst umfangreiche forensische Analysen durch, sicherst Artefakten, und untersuchst verschiedenste System- und Cloud-Umgebungen. /liliDu dokumentierst Incident-Response-Fälle strukturiert, präzise und zielgruppenorientiert in schriftlichen Abschlussberichten. /liliDu sammelst und analysierst die Verhaltensweise von Bedrohungsakteuren (TTPs) und leitest daraus IoC’s ab. /liliDu führst proaktive Threat-Huntings zum Schutze unserer Kunden aus. /liliDu arbeitest eng mit den Analysten des baseVISION SOC zusammen, welche du bei komplexeren Cases befähigst, mitwirken zu können. /liliDu wirkst bei der Weiterentwicklung und dem Betrieb unserer forensischen und IR-Infrastruktur mit. /liliDu bringst aktiv Ideen für Verbesserungen von Tools, Automatisierungen und Prozessen ein. /liliDu berätst Unternehmen im Bereich Incident Response Preparedness und hilfst ihnen dabei ihre Maturität zu erhöhen. /liliDu unterstützt unsere Security Analysten im MXDR Service und hilfst bei Eskalationen und tiefer gehenden Analysen aus. /li /ulpbWas wir erwarten: /b /pulliMehrjährige Praxiserfahrung als Incident Responder oder Security Analyst in einem CDC/SOC. /liliAusbildung im Bereich der Forensik und/oder Incident Response sowie die Anwendung der Methoden und Tools. /liliKenntnisse über Verfahren zur Malware Analyse und Reverse Engineering. /liliNeugierde und schnelle Auffassungsgabe zur Bedrohungslandschaft. /liliErfahrungen mit Tools wie Forensics Agents, EDR/XDR, SIEM. /liliKenntnisse mit dem Microsoft-Security-Stack, insbesondere KQL. /liliLernbereitschaft sowie innovative, motivierte und flexible Arbeitsweise. /liliTeamfähigkeit, aber auch selbstständiges Arbeiten. /liliKonzentriertes und exaktes Arbeiten in Stresssituationen. /liliBereitschaft für Pikettdienst. /liliProfessionelles Auftreten vor Stakeholdern und technische Sachverhalte können verständlich präsentiert werden. /liliSehr gute Deutsch- und Englischkenntnisse. /liliDFIR-bezogene Zertifizierungen (z.B. GCIH, GCFA, GEIR, GREM oder andere gleichwertige Zertifikate) von Vorteil. /li /ulpAls (Senior) Incident Responder bist du Teil des baseVISION CSIRT’s und du reagiert auf gemeldete Sicherheitsvorfälle und hilfst den betroffenen Unternehmen oder Institutionen bei der Eindämmung von Schäden sowie deren Bewältigung. In ruhigeren Phasen hältst du dich über neue Angriffsmethoden und relevante Bedrohungslagen stets auf dem Laufenden, um bestehende Prozesse und Tools zu optimieren. /ppbDeine Aufgaben: /b /pulliDu leitest und bearbeitest Incident-Response-Operationen bei Cyberangriffen auf unsere Kunden. /liliDu führst umfangreiche forensische Analysen durch, sicherst Artefakten, und untersuchst verschiedenste System- und Cloud-Umgebungen. /liliDu dokumentierst Incident-Response-Fälle strukturiert, präzise und zielgruppenorientiert in schriftlichen Abschlussberichten. /liliDu sammelst und analysierst die Verhaltensweise von Bedrohungsakteuren (TTPs) und leitest daraus IoC’s ab. /liliDu führst proaktive Threat-Huntings zum Schutze unserer Kunden aus. /liliDu arbeitest eng mit den Analysten des baseVISION SOC zusammen, welche du bei komplexeren Cases befähigst, mitwirken zu können. /liliDu wirkst bei der Weiterentwicklung und dem Betrieb unserer forensischen und IR-Infrastruktur mit. /liliDu bringst aktiv Ideen für Verbesserungen von Tools, Automatisierungen und Prozessen ein. /liliDu berätst Unternehmen im Bereich Incident Response Preparedness und hilfst ihnen dabei ihre Maturität zu erhöhen. /liliDu unterstützt unsere Security Analysten im MXDR Service und hilfst bei Eskalationen und tiefer gehenden Analysen aus. /li /ulpbRequirements /b /ppbWas wir erwarten: /b /pulliMehrjährige Praxiserfahrung als Incident Responder oder Security Analyst in einem CDC/SOC. /liliAusbildung im Bereich der Forensik und/oder Incident Response sowie die Anwendung der Methoden und Tools. /liliKenntnisse über Verfahren zur Malware Analyse und Reverse Engineering. /liliNeugierde und schnelle Auffassungsgabe zur Bedrohungslandschaft. /liliErfahrungen mit Tools wie Forensics Agents, EDR/XDR, SIEM. /liliKenntnisse mit dem Microsoft-Security-Stack, insbesondere KQL. /liliLernbereitschaft sowie innovative, motivierte und flexible Arbeitsweise. /liliTeamfähigkeit, aber auch selbstständiges Arbeiten. /liliKonzentriertes und exaktes Arbeiten in Stresssituationen. /liliBereitschaft für Pikettdienst. /liliProfessionelles Auftreten vor Stakeholdern und technische Sachverhalte können verständlich präsentiert werden. /liliSehr gute Deutsch- und Englischkenntnisse. /liliDFIR-bezogene Zertifizierungen (z.B. GCIH, GCFA, GEIR, GREM oder andere gleichwertige Zertifikate) von Vorteil. /li /ulh3Benefits /h3pbbaseVISION als Arbeitgeber /b /ppDich erwartet eine zukunftsorientierte Tätigkeit in einem innovativen Unternehmen mit einem dynamischen Team. Dabei übernimmst du viel Eigenverantwortung und bringst deine eigenen Ideen ein. /ppGrosser Handlungsspielraum mit viel Abwechslung ermöglichen dir eine stetige Weiterentwicklung. Es erwarten dich moderne Anstellungsbedingungen sowie die Möglichkeit mobil und von zu Hause zu arbeiten. Bei baseVISION ist fast alles möglich. /p /p #J-18808-Ljbffr