Job
- Level
- Lead
- Job Feld
- IT, Security
- Anstellung
- Vollzeit
- Vertragsart
- Unbefristetes Dienstverhältnis
- Ort
- Ludwigsburg
- Arbeitsmodell
- Onsite
Job Zusammenfassung
In dieser Position koordinierst du ein Near- und Offshore SOC-Team, leitest den Incident-Response-Prozess bei Cybersecurity-Vorfällen und optimierst Prozesse sowie Playbooks zur Bedrohungsanalyse und Schwachstellenbewertung.
Job Technologien
Deine Rolle im Team
- Fachliche Koordination des Near- und Offshore SOC-Teams hinsichtlich Security Monitoring, Triage und Eskalation von sicherheitsrelevanten Ereignissen.
- Eigenverantwortliche Steuerung und Leitung des Incident-Response-Prozesses bei Cybersecurity-Vorfällen.
- Entwicklung, Pflege und Optimierung von Incident-Response-Prozessen, Playbooks und Kommunikationsplänen.
- Analyse von Bedrohungsindikatoren (IOCs/IOAs), Unterstützung beim Threat Hunting und bei der Bewertung von Schwachstellen.
- Durchführung von Root-Cause-Analysen und Lessons-Learned-Sessions zur kontinuierlichen Verbesserung.
- Abstimmung mit den internen Fachbereichen (z. B. IT-Operations, Data Protection und Information Security) sowie externen Partnern während und nach Vorfällen.
- Mitwirkung an teamübergreifenden Initiativen in Bereichen wie Cloud Security, DevSecOps, Künstliche Intelligenz und Operational Technology (OT) Security.
Unsere Erwartungen an dich
Ausbildung
- Abgeschlossenes Studium im Bereich Informatik, Informationssicherheit oder eine vergleichbare Qualifikation.
Qualifikationen
- Fundierte Kenntnisse in Netzwerksicherheit, Log- und Traffic-Analyse und Endpoint Security.
- Gutes Verständnis aktueller Angriffsmethoden, Bedrohungslagen und Cybercrime-Taktiken.
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift.
- Hohes Maß an Eigenverantwortung, strukturierter Arbeitsweise und Kommunikationsstärke.
- Starke analytische und konzeptionelle Fähigkeiten sowie Prozessorientierung.
- Selbstständige und strukturierte Vorgehensweise.
Erfahrung
- Mehrjährige Berufserfahrung im Bereich Cybersecurity, speziell in Incident Response, Digital Forensics oder im SOC-Umfeld.
- Erfahrung in der Zusammenarbeit mit Near- und Offshore-Teams oder international verteilten Cybersecurity-Strukturen ist von Vorteil.
- Erfahrung im Umgang mit SIEM-Lösungen (Microsoft Sentinel).
Unser Angebot
- Die Eingruppierung soll bei der Erfüllung aller Aufgaben und Anforderungen in der Tarifgruppe EG15 (Baden-Württemberg) 04.02.01.20 Softwareentwickler/-in 2 bei einer wöchentlichen Arbeitszeit von 35 Stunden erfolgen.
Benefits
Work-Life-Integration
- 🚌Gute Anbindung
- 🏝Extra Urlaubstage
- 🏠Home Office
- 🍼Kinderbetreuung
- 🅿️Mitarbeiterparkplatz
- ⏰Flexible Arbeitszeiten
Gesundheit, Fitness & Fun
Mehr Netto
Essen & Trinken
Themen mit denen du dich im Job beschäftigst
Job Standorte
Das ist dein Arbeitgeber
Mann+Hummel GmbH
MANN+HUMMEL ist weltweit führend im Bereich Filtration. Unser Erfolgsgeheimnis liegt in der Kombination von Wissen und Erfahrung unserer Mitarbeiter mit zuverlässiger Technologie, und seit vielen Jahren überzeugen wir unsere Kunden mit den besten Produkten und Dienstleistungen.
Description
- Gründungsjahr
- 1941
- Unternehmenstyp
- Etablierte Firma
- Arbeitsmodell
- Hybrid, Onsite
- Branche
- Industrie, Produktion, Handel