CANCOM

CANCOM sucht einen (Senior) Incident Responder für die Analyse und Bearbeitung konkreter Cybersecurity-Vorfälle in Kundenumgebungen. Die Rolle deckt den gesamten Incident-Response-Prozess ab: von der Untersuchung eines Sicherheitsvorfalls über Root-Cause- und Impact-Analysen bis zur Entwicklung geeigneter Gegenmaßnahmen und Remediation-Strategien.

Technisch ist die Position breit angelegt. Neben Incident Response gehören Threat Hunting und digitale Forensik in Windows-, Linux- und Cloud-Umgebungen zum Tätigkeitsfeld. Für die Analyse werden unter anderem SIEM-, XSOAR-, EDR- und NIDS-Systeme eingesetzt. Bei kritischen Vorfällen ist außerdem die Teilnahme an einer 24/7-Rufbereitschaft vorgesehen.

Aufgaben

  • Analyse und Bearbeitung von Cybersecurity-Incidents
  • Durchführung von Root-Cause- und Impact-Analysen
  • Koordination von Sicherheitsvorfällen und Beratung zu Gegenmaßnahmen
  • Threat Hunting in IT- und Cloud-Infrastrukturen
  • Forensische Untersuchung von Windows-, Linux- und Cloud-Systemen
  • Analyse von Angreiferaktivitäten über unterschiedliche Logquellen
  • Arbeit mit SIEM-, XSOAR-, EDR- und NIDS-Technologien
  • Durchführung von Workshops zur Cyber-Resilienz

Anforderungen

  • Sehr gute Kenntnisse moderner Windows-, Linux-, Azure- und Active-Directory-Umgebungen
  • Erfahrung mit Angriffsszenarien wie Ransomware, BEC und Systemkompromittierungen
  • Fundierte Erfahrung mit Loganalysen und SIEM
  • Sicherer Umgang mit EDR-Lösungen
  • Know-how in mindestens zwei Spezialbereichen wie Cloud Forensics, Malware Analysis, Threat Intelligence, Mobile Forensics oder macOS Incident Response
  • Fähigkeit zur strukturierten technischen Dokumentation und Risikobewertung
  • Gute Kommunikation auch bei zeitkritischen Sicherheitsvorfällen

Einordnung der Position

Diese Rolle gehört klar in den Bereich Incident Response / DFIR und ist deutlich operativer als klassische Security-Consulting- oder Architekturstellen. Besonders interessant ist die Kombination aus Incident Handling, Threat Hunting und forensischer Analyse.

Als fachlicher Hintergrund bieten sich insbesondere SOC, Detection Engineering, Blue Team, Digital Forensics oder bereits bestehende Incident-Response-Rollen an. Kenntnisse über Angreiferverhalten und die Auswertung unterschiedlicher Log- und Endpoint-Daten sind wichtiger als reine Governance- oder Compliance-Erfahrung. Durch die Rufbereitschaft ist die Position außerdem auf die tatsächliche Reaktion auf akute Sicherheitsvorfälle ausgerichtet und weniger auf rein projektbasierte Security-Arbeit.

Benefits

  • Flexible Arbeitszeiten
  • Mobile Office
  • Weiterbildungsmöglichkeiten
  • Bike-Leasing
  • Corporate Benefits
  • Mitarbeiterevents

Unternehmen: CANCOM
Standorte: Aachen, Berlin, Frankfurt am Main, Hamburg, Hannover, Köln, Košice, Leipzig, München, Stuttgart
Arbeitsmodell: Präsenz / Mobil
Beschäftigungsart: Vollzeit
Karrierestufe: Professional
Kategorie: Incident Response / DFIR / Threat Hunting
Quellen-ID: j11088
Abrufdatum: 14.09.2026

Bewerbung

Die Bewerbung erfolgt direkt über das Karriereportal des Unternehmens.

Um dich für diesen Job zu bewerben, besuche bitte cancom-portal-xml.rexx-systems.com.