0Старший реагирист по инцидентам в Центре операций безопасности (SOC)
Deutsche Rentenversicherung Bund | Германия | 10xxx, 14xxx, 13xxx, 12xxx, 97xxx Berlin, Würzburg | Работа на постоянной основе | Неполный рабочий день - гибкий / Полный рабочий день / Домашний офис | Опубликовано: 30.12.2025 на stepstone.de

Старший реагирист по инцидентам в Центре операций безопасности (SOC)

Отрасль: Связь с общественностью, пиар Отрасль: Связь с общественностью, пиар


Немецкая федерация пенсионного страхования является крупнейшей немецкой пенсионной страховой компанией и, таким образом, краеугольным камнем социального обеспечения в Германии. Мы сопровождаем людей всю жизнь – от начала работы до пенсионного возраста. На нас полагаются 24,2 млн застрахованных лиц, 10,8 млн пенсионеров и 3,5 млн работодателей. Мы поддерживаем очень сложный и разнообразный ландшафт ИТ-системы. Методы и методы, используемые в этой среде, включая аппаратные и программные методы, предлагают интересную и сложную рабочую среду. Для Центра операций по обеспечению безопасности мы ищем Старший респондент по инцидентам в Центре операций по безопасности (SOC) Расположение: Берлин или Вюрцбург Дата въезда: Немедленно Срок подачи заявки: 12.01.2026 Номер телефона: 16-061-2025 Занятость: Полный рабочий день (частичное время в принципе возможно) Вознаграждение: E12 TV EntgO-DRV Деятельность Подразделение 16 «Безопасность компании» DRV Bund отвечает за ИТ и физическую безопасность, защиту персональных данных, защиту конфиденциальности и управление чрезвычайными ситуациями. Наш Центр операций по обеспечению безопасности (SOC) является центральным подразделением оперативной ИТ-безопасности Бунда DRV и аффилированных организаций. В рамках SOC группа реагирования на инциденты действует как специализированное подразделение: Он берет на себя анализ и сдерживание инцидентов безопасности, координирует судебно-медицинские расследования и обеспечивает быстрое и эффективное реагирование в критических ситуациях. Чтобы укрепить нашу команду, мы ищем старшего специалиста по реагированию на инциденты (DFIR), который анализирует кибератаки, координирует процессы реагирования на инциденты и активно способствует дальнейшему развитию наших мер безопасности. .

Ваши задания • Ваш профиль • Что мы предлагаем

  • Немецкая федерация пенсионного страхования является крупнейшей немецкой пенсионной страховой компанией и, таким образом, краеугольным камнем социального обеспечения в
  • Германии. Мы сопровождаем людей всю жизнь – от начала работы до пенсионного возраста. На нас полагаются 24,2 млн застрахованных лиц, 10,8 млн пенсионеров и 3,5 млн работодателей. Мы поддерживаем очень сложный и разнообразный ландшафт ИТ-системы. Методы и методы, используемые в этой среде, включая аппаратные и программные методы, предлагают интересную и сложную рабочую среду. Для
  • Центра операций по обеспечению безопасности мы ищем
  • Старший респондент по инцидентам в
  • Центре операций по безопасности (SOC)
  • Расположение:
  • Берлин или
  • Вюрцбург
  • Дата въезда:
  • Немедленно
  • Срок подачи заявки: 12.01.2026
  • Номер телефона: 16-061-2025
  • Занятость:
  • Полный рабочий день (частичное время в принципе возможно)
  • Вознаграждение: E12 TV EntgO-DRV
  • Деятельность
  • Подразделение 16 «Безопасность компании» DRV Bund отвечает за ИТ и физическую безопасность, защиту персональных данных, защиту конфиденциальности и управление чрезвычайными ситуациями. Наш
  • Центр операций по обеспечению безопасности (SOC) является центральным подразделением оперативной ИТ-безопасности
  • Бунда DRV и аффилированных организаций. В рамках SOC группа реагирования на инциденты действует как специализированное подразделение:
  • Он берет на себя анализ и сдерживание инцидентов безопасности, координирует судебно-медицинские расследования и обеспечивает быстрое и эффективное реагирование в критических ситуациях. Чтобы укрепить нашу команду, мы ищем старшего специалиста по реагированию на инциденты (DFIR), который анализирует кибератаки, координирует процессы реагирования на инциденты и активно способствует дальнейшему развитию наших мер безопасности.

  • Руководство, проведение и координация процессов реагирования на инциденты, от анализа до сдерживания и устранения инцидентов безопасности в сотрудничестве с внутренними и внешними командами (например, CERT, ИТ-операция, ИТ-форумы)
  • Безопасные носители данных и информация для передачи поставщику услуг судебной экспертизы
  • Оптимизация SIEM и EDR-Use-Cases для улучшения обнаружения атак
  • Создание Playbooks & Incident
  • Планы реагирования для стандартизации процессов быстрого и эффективного реагирования на меры безопасности
  • Исследуйте вредоносное ПО, чтобы получить защиту от анализа вредоносных программ и обратной инженерии

  • Завершенное университетское образование (бакалавр, диплом / FH) в ИТ-секторе или эквивалентная квалификация, например, из-за конкретной ИТ-квалификации или завершенной профессиональной подготовки в ИТ-секторе с соответствующим профессиональным опытом. Многолетний опыт по крайней мере в одной из задач реагирования на инциденты, цифровой криминалистики, разведки угроз, охоты за угрозами
  • Знание сетевых технологий, операционных систем (Windows/Linux), протоколов безопасности и векторов атак (MITRE ATT&CK, Cyber Kill Chain)
  • Опыт работы с инструментами SIEM, EDR и криминалистики
  • Хорошее знание сценариев/автоматизации (например, в Python, JavaScript, PowerShell, Bash) для оптимизации реагирования на инциденты
  • Опыт в реверс-инжиниринге или анализе вредоносных программ или охоте за угрозами выгоден
  • Понимание тактики APT, Red Teaming или Penetration Testing желательно
  • Сертификаты, такие как GCFA, GCIH, OSCP, CISSP или аналогичные, являются выгодными. Знание немецкого языка в слове и письме
  • Хорошее знание английского языка слова и письма
  • Проявленная сила общения, навыки координации, а также независимая и самоорганизованная процедура дополняют ваш профиль.

  • Захватывающие проблемы в области реагирования на инциденты со всеми преимуществами крупного государственного работодателя
  • Чувствительная работа и вклад в обеспечение безопасности критической инфраструктуры
  • Работа с самыми современными технологиями безопасности в профессиональной среде SOC, а также возможность дальнейшего обучения и сертификации (например, SANS, GIAC, Offensive Security). Семейные, гибкие и ориентированные на обслуживание модели рабочего времени, возможность работать преимущественно в домашнем офисе, дополненная нашими предложениями услуг и партнерами по сотрудничеству для согласования работы и семьи
  • Здоровье наших сотрудников очень важно для нас. Мы поддерживаем интеграцию управления охраной труда в трудовую жизнь
  • Дополнительная информация
  • Для того, чтобы занять эту должность, у нас будут дискуссии с претендентами, которые находятся в более узком отборе. Обратите внимание, что вы будете проверены в соответствии с законом о проверке безопасности (§ 9 SÜG). Этот обзор безопасности может не привести к тому, что существует риск безопасности, который противоречит чувствительной к безопасности деятельности (§ 14 SÜG). Эти задачи требуют готовности участвовать в готовности вызывать в команду и в неотложных случаях также работать вне регламентированного рабочего времени (например, в выходные дни). Орган требует готовности время от времени посещать служебные поездки (внутренние) и участвовать в дальнейших тренировках / организациях за пределами районов
  • Берлина и
  • Вюрцбурга. Это описание работы относится к области, в которой женщины недопредставлены в значении
  • Федерального закона о занятости. Немецкая федерация пенсионного страхования поставила перед собой цель продвижения женщин. Поэтому мы с нетерпением ожидаем поступления заявок от женщин, представляющих особый интерес. Лица с тяжелой инвалидностью или лица с равным статусом по смыслу § 2 п. 2 и 3 SGB IX предпочтительно учитываются с одинаковой пригодностью.

  • Мы приветствуем заявки от людей всех национальностей. .

Местонахождение

ava Deutsche Rentenversicherung Bund
97084  Berlin, Würzburg
Германия

Текст этого объявления был переведен с немецкого на русский язык посредством системы автоматического перевода и может содержать как смысловые, так и лексические ошибки. Поэтому он может использоваться только в ознакомительных целях. Для более детальной информации перейдите к тексту оригинального объявления по ссылке ниже.

Для получения дополнительной информации читайте исходное объявление

Постоянная ссылка на это объявление

Идентификатор объявления