×
Hier anmelden um sich kostenlos auf Stellen zu bewerben oder Stellenanzeigen aufzugeben. X

Security Incident Detection & Response Expert; m​/w​/d

in 28195, Bremen, Bremen, Deutschland
Unternehmen: Aok Bv
Vollzeit position
Verfasst am 2026-10-09
Berufliche Spezialisierung:
  • IT/Informationstechnik
    Cyber-Sicherheit, IT Consulting, Informationssicherheit & Datenschutz, Netzwerksicherheit
Gehalts-/Lohnspanne oder Branchenbenchmark: 71000 - 79000 EUR pro Jahr EUR 71000.00 79000.00 YEAR
Stellenbeschreibung
Stellenbezeichnung: Security Incident Detection & Response Expert (m/w/d)

Arbeitgeber/-in: kubus IT/AOK PLUS/AOK Bayern

Standort:
Alle Standorte der kubus IT, AOK PLUS und AOK Bayern

Bewerbungsfrist: 06.12.2026

Fachgebiet:
Informationstechnik (IT)

Für Fragen können Sie sich jederzeit gern an den zuständigen Personalmanager, Herrn Maik Horn, Tel: , Mail:  wenden.

Mit über 700 Mitarbeitern stellen wir den IT-Betrieb für 17.000 AOK-Anwender in den Bundesländern Bayern, Sachsen und Thüringen sicher. Dabei reicht unser Leistungsspektrum vom kompletten Betrieb der technischen Systeme über Anwendungsbetreuung und Support bis hin zu Beratung und Entwicklung. Unsere Werte sicher
, flexibel und innovativ werden gelebt und die Anliegen unserer Kunden individuell bearbeitet.

Aufgaben , durch die Sie weiterkommen
  • Als Security Incident Detection & Response Experte der kubus IT übernehmen Sie eine tief fachliche Expertenrolle im Cyber Defense Center (CDC) und unterstützen die CDC-Mitarbeiter als zentraler 3rd-Level-Ansprechpartner bei komplexen Fragestellungen rund um Security Incident Detection und Response.
  • Sie analysieren anspruchsvolle Security Incidents, Angriffsmuster und Auffälligkeiten in komplexen IT-Umgebungen und unterstützen die Security Incident Analysts bei der Bewertung, Priorisierung und fachlichen Einordnung sicherheitsrelevanter Ereignisse.
  • Sie erstellen fachliche Vorgaben, technische Designs und Entscheidungsvorlagen für Detection- und Response-Szenarien und übersetzen aktuelle Bedrohungslagen in konkrete Anforderungen an Use Cases, Detection Rules, Playbooks und technische Schutzmaßnahmen.
  • Sie betreiben aktives Threat Hunting und helfen so, bestehende Detections zu verbessern und Bedrohungen proaktiv zu identifizieren.
  • Sie entwickeln bestehende Detection-Use-Cases fachlich weiter, bewerten deren Wirksamkeit und Qualität und unterstützen bei der Optimierung der Erkennung in modernen Security-Technologien wie SIEM, EDR, SOAR und Cloud-Security-Lösungen.
  • Sie identifizieren Verbesserungspotentiale in den Prozessen Security Incident Detection und Security Incident Response und treiben aktiv die Weiterentwicklung des ganzheitlichen Security Incident Managements.
  • Sie geben Ihr Expertenwissen aktiv an die CDC-Mitarbeitende weiter, unterstützen bei der fachlichen Qualitätssicherung und tragen durch Reviews, Guidelines und technische Empfehlungen zur kontinuierlichen Verbesserung der operativen Detection- und Response-Fähigkeiten bei.
  • Für neue oder weniger erfahrene Mitarbeiter sind Sie Mentor und Coach und helfen dabei, ein wirksames Security Incident Management Team weiterzuentwickeln
Fähigkeiten, die Sie einbringen
  • Sie haben ein abgeschlossenes Hochschulstudium im Bereich Informatik oder vergleichbare Kenntnisse (z.

    B. BA-Studium im IT-Bereich, Fortbildungsabschluss) verbunden mit mehrjähriger Berufserfahrung.
  • Sie sprechen sehr gut deutsch (mindestens C1 Level)
  • Sie bringen fundierte Erfahrung mit Security-Technologien wie SIEM, E/XDR, SOAR, Threat-Intelligence-Plattformen oder Cloud-Security-Lösungen mit.
  • Sie kennen gängige Angriffs- und Verteidigungsframeworks, insbesondere MITRE ATT&CK und D3

    FEND und können daraus praxisnahe Detection- und Response-Anforderungen ableiten.
  • Sie besitzen fundierte Kenntnisse in allen und vertiefte Kenntnisse in mindestens 2 der folgenden Domänen:
  • Betriebssysteme und betriebssystemnahe Technologien (Windows und Linux)
  • Digitale Forensik und Beweismittelsicherung, v.a. in der Koordination externer Forensik-Dienstleister und dem Verstehen von Gutachten
  • Netzwerk und Protokolle, insbesondere netzwerkbasierte Angriffsmethoden
  • Penetration Testing (mobile, App oder Web)
  • Erkennung, Analyse und Bearbeitung von (komplexen) Security Incidents
  • Cyber Threat Intelligence (CTI) und bedrohungsbasierte Erkennungsregeln
  • Gängige regulatorische Standards und Guidelines…
Um Jobs auf dieser Seite anzusehen und sich zu bewerben, die Bewerbungen aus Ihrem Standort oder Land akzeptieren, klicken Sie unten auf den Button, um eine Suche zu starten.
(Wenn dieser Job tatsächlich in Ihrem Zuständigkeitsbereich liegt, verwenden Sie möglicherweise einen Proxy oder VPN, um auf diese Seite zuzugreifen. Um weiterzukommen, sollten Sie Ihre Verbindung zu einem anderen Mobilgerät oder PC wechseln).
 
 
 
Suchen Sie hier nach weiteren Stellen:
(nach Beruf, Fähigkeit)
Standort
Suchradius erweitern (Meilen)
0
200
Filter
Mindest-Bildungsgrad für die Stelle
Mindest-Berufserfahrung für die Stelle
Veröffentlicht in den letzten:
Gehalt