Deine Aufgaben: Du machst mit uns den Unterschied.
In unserem Cyber Defense Team übernimmst du Verantwortung für die Analyse, Bearbeitung und Koordination von Security Incidents und sorgst dafür, dass Vorfälle strukturiert bewertet, eingedämmt und sauber abgearbeitet werden.
Bei kritischen Sicherheitsvorfällen übernimmst du die digitale Forensik, um Angriffswege, deren Ursprünge und mögliche Auswirkungen detailliert zu rekonstruieren und wertvolle Erkenntnisse für die zukünftige Prävention zu gewinnen.
Die aktuelle Bedrohungslage hast du laufend im Blick, bewertest neue Angriffsvektoren für Tchibo und leitest daraus konkrete Maßnahmen für Detection und Response ab.
Threat Hunting gehört für dich zum operativen Handwerk: Hunting-Cases werden von dir entwickelt, Hypothesen geschärft und verdächtige Muster in unserer Infrastruktur proaktiv identifiziert.
Auch unsere Detection- und Automation-Logik entwickelst du weiter, indem du SIEM Use Cases, Alerting Rules und SOAR Playbooks konzipierst, optimierst und an reale Bedrohungsszenarien anpasst.
Im Vulnerability Management unterstützt du dabei, Schwachstellen risikoorientiert einzuordnen, zu priorisieren und ihre Behebung fachlich zu begleiten.
Als erfahrene Ansprechperson bringst du deine Einschätzung in Cyber-Defense-relevante Fragestellungen ein und unterstützt Fachbereiche dabei, Risiken realistisch und wirksam zu bewerten.
Dein Profil: Du erfindest uns immer wieder neu.
Mehrjährige Erfahrung in mindestens zwei der folgenden Bereiche bringst du mit: SOC/Security Analysis, Threat Hunting, Malware Analysis, Threat Intelligence, Vulnerability Management, Security Engineering oder Security Consulting.
Praktische Erfahrung in Cyber Defense Operations ist für diese Rolle entscheidend - ebenso wie die Fähigkeit, Security-Lagen operativ zu beurteilen und handlungsfähig zu bleiben.
Mit deinem umfangreichen Wissen und deinem Gespür für Bedrohungen, deiner Fähigkeit zu detaillierten Analysen und einem klaren Risikoblick meisterst du auch anspruchsvolle Security Incidents stets strukturiert.
Im Umgang mit SIEM, SOAR und EDR/XDR bist du fachlich sicher und weißt, worauf es bei wirfassamer Detection, Alerting und Response im Alltag ankommt.
Technisch bewegst du dich sicher in Themen wie Network Security, Firewalling, Identity Security, Endpoint Security und Cloud Security.
Kenntnisse in Microsoft Sentinel und Defender sowie Erfahrungen mit Fortinet oder Cisco sind von Vorteil.
Gängige Standards und Frameworks wie ISO 27000, NIST CSF oder MITRE ATT&CK sind dir vertraut und helfen dir bei der strukturierten Einordnung von Security-Themen.
Wichtig sind uns außerdem Teamfähigkeit, Integrität und eine klare, sichere Kommunikation auf Deutsch und Englisch.