Quick Summary
Willkommen bei Baobab Risk Solutions – Deinem Partner für die Cyber-Sicherheit von morgen!Die digitale Welt wächst – und mit ihr die Gefahr durch Cyber Angriffe.
What We Offer
~1 min readSteuerung von Vorfällen von der ersten Einschätzung bis zum Abschluss. Festlegung von Umfang, Vereinbarung von Prioritäten, Zuweisung von Verantwortlichkeiten und Anpassung von Reaktionsmaßnahmen, sobald neue Erkenntnisse vorliegen.
Koordinierung von Untersuchungen und Wiederherstellungen. Zusammenbringen von Einsatzkräften, Spezialisten für die Wiederherstellung und IT-Dienstleistern des Kunden auf der Basis eines klaren Plans; Steuerung von Abhängigkeiten und Beseitigung von Hindernissen.
Verantwortung über die gesamte Kundeninfrastruktur hinweg, einschließlich Windows, Active Directory, Microsoft 365, Virtualisierung und Backups. Bei Bedarf Hinzuziehen von Spezialisten; Fachwissen für jede einzelne Plattform wird nicht vorausgesetzt.
Unterstützung von Kunden bei schwierigen Entscheidungen. Verständliche Erläuterung der Untersuchungsergebnisse, Wiederherstellungsoptionen und Abwägungen und Updates der technischen Teams und geschäftlichen Entscheidungsträgern.
Überwachung der sicheren Wiederherstellung. Prüfung der Wiederherstellungspläne, Hinterfragen von Annahmen zu Backups und Systemabhängigkeiten und Sicherstellung der Dokumentation, die für die Wiederaufnahme des Betriebs erforderlichen Prüfungen.
Verantwortung für den Abschlussbericht. Prüfung und Genehmigung der Vorfallberichte und Sicherstellung, dass Schlussfolgerungen, Einschränkungen und Empfehlungen klar formuliert und durch Fakten belegt sind.
Coaching der Einsatzkräfte, Überprüfung der Arbeit und Nutzung gewonnener Erkenntnisse zur Optimierung der Wiederherstellungs-Runbooks.
Vorantreiben des Einsatzes modernster KI-Tools in der Incident Response. Überführung vielversprechender Ansätze in praxisnahe Arbeitsabläufe für Untersuchung, Wiederherstellung und Automatisierung, Schulung des Teams in deren Anwendung und Validierung der Ergebnisse unter Wahrung der Datensicherheit.
Mindestanforderungen für die Position
Verhandlungssichere Deutsch- und Englischkenntnisse, um Gespräche mit Kunden und internationalen Partnern zu führen, technische Entscheidungen zu erläutern und schriftliche Status-Updates zu erstellen.
3+ Jahre einschlägige Erfahrung in den Bereichen Incident Response, Wiederherstellung (Recovery), Infrastruktur oder technische Projektabwicklung, einschließlich der Koordination komplexer Wiederherstellungsmaßnahmen.
Fundiertes Verständnis für die praktische Wiederherstellung, erworben durch die Durchführung oder Leitung von Recovery-Prozessen in KMU oder vergleichbaren Umgebungen. Erfahrung in der Bewertung von Plänen, Hinterfragen und Beurteilung von Annahmen, ob die Überprüfungen der Wiederherstellung ausreichen.
Erfahrung im Management von Sicherheitsvorfällen, größeren Ausfällen oder Wiederherstellungsprojekten: Festlegung des Projektumfangs, Koordination von Spezialisten und Dienstleistern, Nachverfolgung von Maßnahmen und Abhängigkeiten sowie Eskalation von Risiken bei der Umsetzung.
Technisches Wissen über Backup- und Wiederherstellungsabläufe sowie Systemabhängigkeiten, ausreichend, um Empfehlungen von Spezialisten zu prüfen und Kunden die jeweiligen Vor- und Nachteile (Trade-offs) zu erläutern.
Erfahrung im Umgang mit SIEM-, EDR- und Forensik-Tools, wie z. B. Windows Defender for Business, Splunk, CrowdStrike, Velociraptor, X-Ways, KAPE, Hayabusa, SOF-ELK oder OpenRelik. (Dies sind Beispiele. Erfahrung mit vergleichbaren Tools ist ebenso relevant.)
Erfahrung in der Erstellung von Berichten zu Sicherheitsvorfällen oder Ursachenanalysen (Root-Cause-Reports), die Beweise, Ergebnisse, Einschränkungen und Abhilfemaßnahmen verständlich darstellen. Von Anfang an die Verantwortung für den Abschlussbericht.
Klare Kommunikation, sicheres Urteilsvermögen hinsichtlich der Hinzuziehung von Spezialisten sowie die Fähigkeit, Kunden und Kollegen auch unter Zeitdruck auf Kurs zu halten.
Praktische Erfahrung bei der Anwendung von KI-Tools in technischen Arbeitsabläufen (z. B. agentenbasierte Workflows oder Informationsextraktion) und bei der Bewertung deren Zuverlässigkeit. Neugier, Offenheit für Feedback und die Fähigkeit, die Einführung dieser Technologien zu steuern.
Sprachen
Deutsch – verhandlungssicher
Englisch – verhandlungssicher
Was Dich von anderen Kandidaten abhebt
Erfahrung mit Threat Hunting und der Einbindung von Threat Intelligence in Untersuchungen, um Hypothesen zu priorisieren, Indicators of Compromise zu bewerten und Entscheidungen zur Reaktion zu steuern.
Location & Eligibility
Listing Details
- First seen
- September 26, 2026
- Last seen
- October 5, 2026
Posting Health
- Days active
- 8
- Repost count
- 0
- Trust Level
- 33%
- Scored at
- October 5, 2026
Signal breakdown
Browse Similar Jobs
Stay ahead of the market
Get the latest job openings, salary trends, and hiring insights delivered to your inbox every week.
No spam. Unsubscribe at any time.