653,119open jobs
37,986companies
91,654added this week
Browse all
Salary
$72k – $170k per year (Estimated)
Location
In office (Bornheim)
Employment
Full-Time
Overview
Company
Impact
Profile match

Wir, die Certified Security Operations Center GmbH, unterstützen Unternehmen mit unserem SOCaaS-Angebot bei der Verbesserung der IT-Sicherheit, der Detektion und der Abwehr von Angriffen auf ihre IT- und OT-Umgebungen.

Unsere eigenentwickelte Plattform ist das Herzstück unseres Services und wird von einem innovativen Team aus Entwicklerinnen, Security Expertinnen und Open-Source-Enthusiast*innen kontinuierlich weiterentwickelt.

Zur Verstärkung unseres Teams am Standort Bonn (Bornheim) suchen wir ab dem 01.07.2026 einen "IT-Forensikerin (gn*) Incident Response" in Vollzeit, bevorzugt onsite.

Aufgaben

  • Eigenständige Bearbeitung und Leitung von Sicherheitsvorfällen bei unseren Kunden - von der ersten Analyse bis zur erfolgreichen Eindämmung.
  • Durchführung digitaler forensischer Untersuchungen von Clients, Servern und mobilen Endgeräten.
  • Identifizierung, Analyse und Dokumentation von Angriffsspuren, Malware und Manipulationen.
  • Unterstützung unserer Kunden als Incident Lead während der Krisenbewältigung.
  • Mitarbeit an Threat-Hunting-Initiativen und Unterstützung bei der Weiterentwicklung unserer Detection-Methoden.
  • Automatisierung und Weiterentwicklung unserer DFIR-Toolchain und Arbeitsabläufe.
  • Enge Zusammenarbeit mit unserem Blue-Team im SOC, um Bedrohungen ganzheitlich zu erkennen und abzuwehren.

Qualifikation

  • Mehrjährige Berufserfahrung im Bereich IT-Security mit nachweisbarer praktischer Erfahrung in Incident Response und/oder Digital Forensics.
  • Fundierte Kenntnisse im Incident-Response-Prozess sowie Erfahrung in der Bearbeitung realer Sicherheitsvorfälle.
  • Sicherer Umgang mit gängigen forensischen Tools und Frameworks (z. B. Autopsy, Volatility, Eric Zimmermann-Tools, Yara, Sigma, MITRE ATT&CK).
  • Tiefgehendes Verständnis klassischer IT-Technologien, Betriebssysteme (Windows, Linux, macOS) und Netzwerkprotokolle.
  • Erfahrung in der strukturierten Aufbereitung und Dokumentation von Untersuchungsergebnissen.
  • Sehr gute Kommunikationsfähigkeiten in Deutsch (C1/C2) und gute Englischkenntnisse.
  • Bereitschaft zu Rufbereitschaft und gelegentlichen Reisen.
  • Interesse auch an angrenzenden Themen wie Threat Intelligence oder offensiver Sicherheit.

Benefits

  • Weiterbildungsbudget für Zertifizierungen, Schulungen und Konferenzen.
  • Mobiles Arbeiten nach der Probezeit
  • Bezuschussung des DE-Tickets
  • Mitarbeiterkarte mit 45€ Guthaben pro Monat
  • Corporate Benefits - Zugang zu exklusiven Mitarbeiterrabatten
  • 30 Tage Urlaub PLUS 3 (Weihnachten, Silvester und dein Geburtstag)
  • Regelmäßige Team Events - wie z.B. gemeinsames Frühstück, Kanu fahren, Escape Room oder LAN-Parties

Hast Du Lust, unser Team dabei zu unterstützen, Angriffe nicht nur abzuwehren, sondern auch Spuren zu verfolgen und aufzuklären?

Dann freuen wir uns auf Deine vollständigen Bewerbungsunterlagen unter Angabe von Gehaltswunsch und Verfügbarkeit.

Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
653,119 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account Continue with Google
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
Bornheim
$28k – $35k per year (net) • Remote • Full-Time • 3+ years exp • Moscow
Python
PowerShell
Bash
Cybersecurity
Volatility
Autopsy
MITRE ATT&CK
KAPE
FTK
Apply
$138k – $283k per year (Estimated) • Remote/Hybrid • Full-Time
Python
JavaScript
YARA
AI/ML
Model Context Protocol
AI Agents
LLM
LLM Evaluation
Frontend
GraphQL
DevOps
CI/CD
Kubernetes
Cybersecurity
Burp Suite
Nmap
SQLmap
Semgrep
YARA
OWASP Top 10
Invicti
Apply
AI Researcher 1 day ago
$184k – $275k per year • Equity • Remote/Hybrid • Full-Time • 5+ years exp • Bachelor's Degree • Milpitas • San Francisco • Washington
Python
SQL
YARA
Databases
Snowflake
AI/ML
Cursor
Claude Code
Model Context Protocol
AI Agents
OpenAI Codex
Red Teaming
LLM Guardrails
Agentic Workflows
Tool Use
Cybersecurity
YARA
OWASP Top 10
Management
Agile
Apply
$85k – $190k per year (Estimated) • In office • Full-Time • 2+ years exp • Singapore
Python
PowerShell
Bash
Cybersecurity
Autopsy
The Sleuth Kit
Magnet AXIOM
FTK
EnCase
Apply
$61k – $92k per year • In office • Full-Time • 5+ years exp • Bachelor's Degree • United States
Cybersecurity
Autopsy
Apply
$67k – $160k per year (Estimated) • In office • Full-Time • Bornheim
Bash
DevOps
Ansible
Debian
Prometheus
GitLab CI
CI/CD
Git
Docker
Nginx
Grafana
Harbor
GitLab
Cybersecurity
Keycloak
HashiCorp Vault
Management
Kanban
Apply
DevOps Engineer (gn*) 4 years ago
$67k – $160k per year (Estimated) • In office • Full-Time • Bornheim
Bash
DevOps
Ansible
Debian
Prometheus
GitLab CI
CI/CD
Git
Docker
Nginx
Grafana
Harbor
GitLab
Cybersecurity
Keycloak
HashiCorp Vault
Management
Kanban
Apply
$34k – $53k per year (Estimated) • In office • Bornheim
Apply
$39k – $101k per year (Estimated) • In office • Full-Time • Bornheim
Apply
In office • Full-Time • Bornheim
Apply
$36k – $77k per year (Estimated) • In office • Full-Time • Bornheim
Apply
$67k – $160k per year (Estimated) • In office • Full-Time • Bornheim
Bash
DevOps
Ansible
Debian
Prometheus
GitLab CI
CI/CD
Git
Docker
Nginx
Grafana
Harbor
GitLab
Cybersecurity
Keycloak
HashiCorp Vault
Management
Kanban
Apply
See all jobs
This is one of many
653,119 more open roles from verified company boards, updated every day.