Senior Specialist Security Incident Coordination (m/w/d)
Summary
Senior specialist leading operational coordination of cybersecurity incidents at defense manufacturer Rheinmetall, serving as incident lead during critical events, running war rooms, and continuously improving incident response playbooks and crisis management processes. Core stack: SIEM, EDR/XDR, cloud security monitoring, NIST, ISO 27001, NIS2, MITRE ATT&CK.
WOFÜR WIR SIE SUCHEN
- Operative Steuerung und Koordination von Security Incidents sowie Übernahme der Incident-Lead-Funktion bei kritischen Sicherheitsvorfällen und Major Incidents
- Koordination interdisziplinärer Incident-Response-Teams zur Analyse, Eindämmung und Behebung von Sicherheitsvorfällen sowie Moderation von War Rooms und Incident Calls
- Bewertung von Auswirkungen, Risiken und Eskalationsbedarfen sowie Steuerung der erforderlichen Entscheidungsprozesse
- Sicherstellung einer transparenten Stakeholder-Kommunikation gegenüber Management, Fachbereichen und technischen Ansprechpartnern während laufender Sicherheitsvorfälle
- Nachverfolgung von Maßnahmen und Durchführung von Post-Incident Reviews bis zum nachhaltigen Abschluss inklusive Lessons Learned
- Kontinuierliche Weiterentwicklung der Incident-Response-Prozesse einschließlich Eskalationswegen, Playbooks und Krisenmanagementverfahren
- Unterstützung von Cybersecurity-Übungen und Notfalltests sowie enge Zusammenarbeit mit SOC, Threat Intelligence, Security Engineering und Infrastrukturteams
- Erstellung von Management-Reports, Lagebildern und Kennzahlen zur Bewertung und Verbesserung der Incident-Response-Performance
- Erfolgreich abgeschlossenes Studium der Informatik, IT-Sicherheit oder eine vergleichbare Qualifikation
- Mehrjährige Berufserfahrung im Bereich Security Operations, Incident Response, Cyber Defense oder IT Security
- Fundierte Kenntnisse von Incident-Response-Prozessen und Cyber-Krisenmanagement
- Verständnis moderner Angriffstechniken sowie aktueller Bedrohungsszenarien und Bedrohungsakteure
- Gute Kenntnisse im Umgang mit SIEM-, EDR/XDR-, Cloud- und Security-Monitoring-Lösungen
- Fähigkeit, technische Sachverhalte zu bewerten und in verständliche Handlungsempfehlungen für unterschiedliche Stakeholder zu übersetzen
- Kenntnisse relevanter Security Frameworks und Standards (zB NIST, ISO 27001, NIS2, MITRE ATT&CK)
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
An unseren Standorten bieten wir Ihnen:
- Mitarbeiterergebnisbeteiligung
- Attraktive Vergütung
- Flexible Arbeitszeitmodelle und mobiles Arbeiten
- Betriebliche Altersvorsorge
- Fitness- und Gesundheitsangebote
- Bike Leasing
- Corporate Benefits Plattform
- Deutschland-Ticket als Jobticket
- Individuelle und vielfältige externe sowie interne Weiterentwicklungsmöglichkeiten, u.a. in der Rheinmetall Academy und über eine E-Learning-Plattform
- Professioneller Einarbeitungsprozess begleitet durch ein digitales Onboarding-Tool