Cyber Security Consultant (m/w/d)
Summary
Remote senior security consultant (Germany) strengthening incident-response readiness against AI-enabled attacks for end client Uniper. Day to day: designing response playbooks and SOPs for identity compromise, cloud abuse, ransomware-like and lateral-movement scenarios in hybrid Azure/on-prem environments, advising SOC and infrastructure teams, and validating readiness via exercises through a Q1
wir suchen aktuell einen Cyber Security Consultant (m/w/d) zur Stärkung der Widerstandsfähigkeit gegenüber KI-Bedrohungen.
Ziel ist es, Zeit zu gewinnen, indem die Bereitschaft in den Bereichen Erkennung, Reaktion, Eindämmung und Wiederherstellung verbessert wird.
Aufgaben:
Konzeption und strukturierte Umsetzung des Incident-Response-Workstreams mit Fokus auf KI-gestützte Angriffe
Erstellung praxisnaher Response-Playbooks und SOPs für Identity Compromise, Cloud-Control-Plane-Missbrauch, Endpoint-Intrusion, Lateral Movement, Ransomware-artige Störungen und Data-Impact-Szenarien
Definition von Entscheidungspunkten für Containment, Eskalation, Beweissicherung, Kommunikation, rechtliche/regulatorische Übergabe und Krisenkoordination
Technische Beratung von SOC, Threat Intelligence, Security Monitoring, Infrastruktur-, Anwendungs-, Azure-, On-Premise- und Resilience-Teams
Aufbau und technische Definition eines wiederholbaren Betriebsmodells für Response-Readiness, Beweissicherung, Übergabe und Nachbereitung bis Ende Q1 2027
Beratung zur schnellen, konsistenten und kontrollierten Reaktion auf KI-gestützte Cybervorfälle in hybriden Azure- und On-Premise-Umgebungen
Vordefinition und Dokumentation von Rollen, Auslösern, Containment-Optionen und Kommunikationswegen zur Optimierung der Response-Workflows
Entwicklung von Leitlinien, die Reaktionsteams beim Erreichen kritischer Schwellenwerte unterstützen
Überführung von Erkenntnissen aus Übungen und Nachbereitungen in verbesserte Playbooks, SOPs und Kontrollanforderungen
Technische Vorbereitung von Szenario-Durchläufen zur Validierung durch SOC, Cyber Defense, Legal/Compliance, Cloud-, Infrastruktur- und Resilience-Stakeholder
Bewertung der Übungsergebnisse anhand von Time-to-Triage, Time-to-Contain, Entscheidungslatenz und Übergabequalität
Usability-Tests der Playbooks durch Responder, die nicht an deren Erstellung beteiligt waren
Erstellung eines managementtauglichen Dashboards zu Readiness-Lücken, Restrisiken und vereinbarten nächsten Schritten
Identifikation und technische Gap-Analyse bestehender Prozesse (zu langsam, fragmentiert, undokumentiert oder abhängig von informellem Wissen) inklusive Optimierungspotenzial
Überführung von Risikobewertungen in ausführbare Playbooks, technische Kontrollrahmen, Testprotokolle, Backlog-Einträge und Management-Nachweise
Strukturierte Übergabe eines Phase-2-Backlogs sowie Empfehlungen für den umfassenderen Business-IT-Resilience-Plan nach Q1 2027
Erstellung einer umfassenden Dokumentation aller Ergebnisse mit anschließender Übergabe an Uniper zur Prüfung und Freigabe
Anforderungen:
Mindestens 8 Jahre Erfahrung in Incident Response, Cyber Defense Operations, Krisenmanagement, digitaler Forensik oder Security Operations Leadership
Praktische Erfahrung in der Reaktion auf Identity Compromise, Ransomware, Cloud Compromise, Endpoint Intrusion und Lateral-Movement-Vorfälle
Fundiertes Verständnis des Microsoft-Sicherheits-Stacks, von Azure/Entra-ID-Response-Maßnahmen, EDR-Isolation, forensischer Triage und Beweissicherung
Nachgewiesene Fähigkeit zur Koordination funktionsübergreifender technischer und Management-Stakeholder in Hochdrucksituationen
Relevante Zertifizierungen wie GCIH, GCFA, GNFA, CISSP, CISM, SC-200, AZ-500 oder gleichwertig von Vorteil
Einsatzort: Remote
Auslastung: Vollzeit