Incident Responder - German speaking (m/w/d)
Quick Summary
Willkommen bei Baobab Risk Solutions – Deinem Partner für die Cyber-Sicherheit von morgen!Die digitale Welt wächst – und mit ihr die Gefahr durch Cyber Angriffe.
What We Offer
~1 min readDurchführung von Eindämmungsmaßnahmen und forensischen Untersuchungen bei Ransomware-Angriffen, Business Email Compromise (BEC) und anderen Sicherheitsvorfällen: Sicherung von Beweisen, Analyse von Host- und Identitätsprotokollen sowie Auswertung der Ergebnisse unter fachlicher Anleitung.
Unterstützung bei der Wiederherstellung von Systemen nach Cyber-Vorfällen: Bewertung von Backups, Neuaufbau von Servern und Endpunkten, Klärung von Abhängigkeiten und Validierung von Diensten vor deren Wiederinbetriebnahme.
Zusammenarbeit mit den IT-Teams der Kunden und Managed Service Providern in den Bereichen Windows, Active Directory, Microsoft 365, Virtualisierung und Backup-Umgebungen.
Dokumentation der technischen Arbeiten sowie Kommunikation von Fortschritt, Unklarheiten und Hindernissen; Eskalation von Risiken an die Teamleitung.
Einsatz modernster KI-Tools bei Untersuchungen, Wiederherstellungsprozessen und der Automatisierung. Erprobung neuer Ansätze, Validierung der Ergebnisse und Mitgestaltung der Einführung im Team unter Wahrung des Schutzes von Vorfallsdaten.
Optimierung von Wiederherstellungs-Checklisten, Skripten und Playbooks durch Einbringen der aus der Fallbearbeitung gewonnenen Erkenntnisse.
Mindestanforderungen für die Position
Verhandlungssichere Deutsch- und Englischkenntnisse für Kundengespräche, schriftliche Status-Updates und die Abstimmung mit internationalen Partnern bei der Reaktion auf Vorfälle.
Mindestens zwei Jahre praktische Erfahrung in den Bereichen IT-Support, Systemadministration, Wiederherstellung (Recovery) oder Incident Response.
Erfahrung im Umgang mit SIEM-, EDR- und Forensik-Tools, wie z. B. Windows Defender for Business, Splunk, CrowdStrike, Velociraptor, X-Ways, KAPE, Hayabusa, SOF-ELK oder OpenRelik. (Dies sind Beispiele; Erfahrung mit vergleichbaren Tools ist ebenso relevant.)
Grundlegende Erfahrung in der Dokumentation technischer Arbeiten (z. B. in Tickets, Änderungsprotokollen oder Wiederherstellungsberichten).
Praktische Erfahrung mit KI-Tools für technische Aufgaben, wie etwa Informationsgewinnung, Log-Analyse oder agentenbasierte Workflows.
Offenheit für Coaching und Feedback sowie die Motivation, die eigenen Fähigkeiten in den Bereichen Sicherheit und forensische Untersuchung weiterzuentwickeln.
Sprachen
Deutsch – verhandlungssicher
Englisch – verhandlungssicher
Was Dich von anderen Kandidaten abhebt
Fundierte praktische Erfahrung bei Wiederherstellungsprozessen, idealerweise im Umfeld von KMU oder in kleinen IT-Teams.
Praktische Erfahrung bei der Fehlerbehebung sowie Kenntnisse in Backup- und Wiederherstellungsverfahren, verbunden mit der Bereitschaft, sich in neue Technologien einzuarbeiten.
Vertrautheit mit Threat Hunting und der Nutzung von Threat Intelligence zur Steuerung von Untersuchungen, zur Priorisierung verdächtiger Aktivitäten und zur Bewertung von Indicators of Compromise (IoCs).
Location & Eligibility
Listing Details
- First seen
- September 26, 2026
- Last seen
- October 5, 2026
Posting Health
- Days active
- 7
- Repost count
- 0
- Trust Level
- 33%
- Scored at
- October 4, 2026
Signal breakdown
Browse Similar Jobs
Stay ahead of the market
Get the latest job openings, salary trends, and hiring insights delivered to your inbox every week.
No spam. Unsubscribe at any time.