Verantwortung & Ownership: Du übernimmst bestätigte Security Incidents end-to-end, führst die vollständige Bedrohungsanalyse bis zum Abschluss durch und bist primärer Ansprechpartner für den Kunden inklusive eigenverantwortlicher Koordination aller Maßnahmen im Incident-Lifecycle * Analyse & Visibility: Du ermittelst das gesamte Angriffsausmaß (betroffene Systeme, Angriffspfade, Aktivitätsstatus) und rekonstruierst Timelines inklusive Lateral Movement und IOC-Analyse auf Basis von EDR-, SIEM-, Firewall-Logs und weiteren Datenquellen. * Response & Forensik: Du leitest Containment-Maßnahmen im Rahmen vertraglicher Befugnisse oder nach Kundenfreigabe ein, begleitest Bereinigung und Wiederherstellung und führst bei komplexen Vorfällen (APT, Ransomware, Zero-Day) tiefgehende forensische Analysen durch (Malware, Memory, Persistence, Angriffspfad)
mehr