Security Analyst - Incident Response (all genders)
- Vollzeit
- Vergütung: EUR 62500 - EUR 75000 - jährlich
Unternehmensbeschreibung
ABOUT YOU gehört zu den am schnellsten wachsenden E-Commerce-Unternehmen Europas. Mit Standorten in Hamburg und Berlin bringen wir Mode und Technologie zusammen. Unsere Mission ist es, Online-Shopping neu zu denken und persönlicher zu gestalten. Dafür braucht es mehr als nur gute Ideen. Es braucht Menschen, die Eigeninitiative zeigen und den Status quo hinterfragen. Wir setzen auf flache Hierarchien, direkte Kommunikation und pragmatische Entscheidungen. Bei uns gibt es keine langen Abstimmungswege. Wir arbeiten engagiert und legen gleichzeitig Wert darauf, die gemeinsame Zeit zu genießen, sei es beim Team-Lunch, bei After-Work-Drinks, auf Firmenevents oder bei einem schnellen Kaffee zwischen zwei Meetings.
Stellenbeschreibung
- DFIR-Tools sowie die zugehörige Sicherheitsinfrastruktur aufbauen, pflegen und deren ständige Einsatzbereitschaft sicherstellen
- Als Ersthelfer bei Sicherheitsvorfällen agieren, digitale Forensik durchführen und Maßnahmen zur nachhaltigen Risikominimierung umsetzen
- Das SIEM-System kontinuierlich betreiben, optimieren und für eine präzise Bedrohungserkennung abstimmen
- Überwachungs- und Scansysteme unter Einsatz von Python weiterentwickeln, um Schwachstellen frühzeitig zu erkennen und Routineaufgaben zu automatisieren
- KI-gestützte Lösungen in den Sicherheitsbetrieb integrieren, um Analyse-, Triage- und Threat-Hunting-Prozesse zu optimieren
- Sicherheitswarnungen über interne Systeme und Cloud-Umgebungen hinweg analysieren, bewerten und beheben
- Incident-Response-Playbooks erstellen und aktualisieren, um Reaktionsabläufe zu standardisieren und die Wiederherstellungszeiten zu verkürzen
- Aktuelle Cyber-Bedrohungen sowie Zero-Day-Schwachstellen kontinuierlich beobachten und proaktive Schutzmaßnahmen im Unternehmen etablieren
Qualifikationen
- Nachgewiesene Erfahrung in der IT-Sicherheit (2–4 Jahre praktische Erfahrung in Incident Response, Security Operations (SOC) oder digitaler Forensik)
- Praktische Erfahrung mit Incident Response, Blue Teaming oder digitaler Forensik inklusive Erfahrung mit Cloud-Umgebungen (AWS/Azure/GCP)
- Praktische Erfahrung in der Nutzung und Konfiguration von SIEM-Tools (z. B. Untersuchung von Warnmeldungen, Abfrage von Logs)
- Starke Teamfähigkeit mit ausgeprägter fächerübergreifender technischer Kommunikationskompetenz
- Fähigkeit, Skripte zur Automatisierung täglicher Aufgaben in Python (oder einer ähnlichen Skriptsprache) zu schreiben
- Vertrautheit mit modernen KI-gestützten Tools zur Optimierung von Analyse- und Automatisierungsaufgaben (keine reine Nutzung von KI als Chatbot, sondern agentisches Arbeiten)
- Fundierte Kenntnisse der Linux-Betriebssystem-Grundlagen und der Nutzung der Kommandozeile
- Grundlegende Erfahrung in der Verwaltung oder Konfiguration von Web Application Firewalls (WAF), vorzugsweise Cloudflare
- Gute Kommunikationsfähigkeiten mit der Eigenschaft, technische Erkenntnisse sowohl für IT-Kollegen als auch für nicht-technische Stakeholder verständlich zu vermitteln
- Fließende Englischkenntnisse in Wort und Schrift
Nice to Have
- Zertifikate & Schulungen:
- SANS- / GIAC-Schulungen,
- OffSec OSIR
- HackTheBox / TryHackMe Incident-Response-Challenges
- Kenntnisse in Laravel / PHP
- Erfahrung mit AWS / GCP
- Erfahrung mit GitLab CI/CD-Pipelines
- Erfahrung mit Terraform / Terragrunt
- Erfahrung in digitaler Forensik
Zusätzliche Informationen
Deine Vorteile bei uns auf einen Blick: Besuche unsere Benefits-Seite.
Bewirb dich einfach online über unsere Karriereseite - wir melden uns schnellstmöglich mit einem Feedback bei dir!
Ein Ort, an dem Du Du sein kannst.
Wir sehen es als unsere Verantwortung, ein Umfeld zu schaffen, in dem sich alle so willkommen fühlen können, wie sie sind.
Unterschiedliche Hintergründe und Perspektiven machen uns stärker und prägen unsere Kultur.
Wofür wir intern stehen, dafür stehen wir auch als Marke: Akzeptanz, Inklusion und ein fairerer Umgang mit Mode.
Wenn Sie auf den obigen Link oder einen beliebigen Link eines Drittanbieters in diesem Beitrag klicken, verlassen Sie diese Website und werden zu einer Website eines Drittanbieters weitergeleitet, auf der die Nutzungsbedingungen und Datenschutzrichtlinien dieser Website gelten.