(Senior) Cyber Security Expert (m/w/d) DFIR, Adversary Operations & Assessments

TÜV Informationstechnik GmbHKöln
Du bist Teil unseres Cyber Security & Reaction Service Teams und unterstützt nationale sowie internationale Kund:innen bei der professionellen Bewältigung von IT-Sicherheits- und Compliance-Vorfällen – unabhängig, strukturiert und wirksam. Du entwickelst und bewertest Detection- und Response-Konzepte (SIEM, EDR/XDR, SOAR), führst Security-, Compromise- und Incident-Readiness-Assessments durch und schließt gezielt Sicherheitslücken in Prozessen und Technologien. Du führst Penetrationstests sowie Adversary Operations (Red/Purple Teaming, Threat Emulation nach MITRE ATT&CK) durch, um reale Angreifer-Taktiken zu simulieren und die Detection- & Response-Fähigkeiten messbar zu verbessern. Du agierst als technische:r Berater:in und Projektverantwortliche:r, arbeitest kundenseitig eng mit SOC-, IT- und Management-Teams zusammen, bringst deine Expertise in die Weiterentwicklung von Services, Konzepten und gerichtsverwertbaren Gutachten ein und präsentierst adressatengerecht Ergebnisse – vom technischen Deep Dive bis zur Executive Summary. Abgeschlossenes Hochschulstudium im MINT-Bereich mit Schwerpunkt IT-Sicherheit/Digitale Forensik oder einer vergleichbaren Fachrichtung mit mehrjähriger, relevanter Praxiserfahrung Fundierte Kenntnisse in Netzwerktechnologien und Betriebssystemen sowie mehrjährige praktische Erfahrung in Digital Forensics & Incident Response (DFIR) und angrenzenden Security-Disziplinen (z. B. Threat Hunting, SIEM, SOC/CSIRT, EDR/XDR, Red/Purple Teaming) sowie ein gutes Verständnis von Angriffs- und Verteidigungsmodellen wie MITRE ATT&CK oder Kill Chain Sehr gute Englischkenntnisse in Wort und Schrift sowie die Bereitschaft zu nationalen und internationalen Dienstreisen im Rahmen von Kundenprojekten und DFIR-Einsätzen Über die Gesellschaft
Diese Stelle ist ausgeschrieben für TÜV Informationstechnik GmbH in Vollzeit oder Teilzeit (mind. TÜV Informationstechnik (TÜVIT) steht zu 100 Prozent für IT-Sicherheit. IT-Sicherheit ist für TÜVIT kein Trend und kein Hype, sondern jene Aufgabe, der sich all unsere Mitarbeitenden verschrieben haben. Über 50 Prozent der DAX 30-Unternehmen und zahlreiche internationale Firmen profitieren bereits von TÜVIT-geprüfter Sicherheit. Denn das Vertrauen in die Sicherheit von IT-Produkten ist ein großer Wettbewerbsvorteil.
~ Einen sicheren Arbeitsplatz im engagierten Team mit flachen Hierarchien ~30 Urlaubstage + 24. und 31.12. frei, flexible Arbeitszeit von 38,5 Stunden/Woche (Vollzeit) oder mindestens 24 Stunden/Woche (Teilzeit) sowie die Möglichkeit zu Homeoffice ~ Konzernweites Onboarding-Event, individuelle und fachspezifische Schulungen, Möglichkeit zur Teilnahme an namhaften Konferenzen und Zugang zu virtuellen Lernplattformen ~ Unterstützung durch unseren Familienservice - Kinderbetreuung, Pflegethemen, Nachhilfeangebote und vieles mehr ~ Umfangreiche Zusatzleistungen wie z. B. kostenfrei Kaffee und Mineralwasser, vergünstigtes Essen im Betriebsrestaurant,
JobRad,
Zugang zum Corporate Benefits Portal, Betriebssport und Gesundheitsangebote, betriebliche Altersvorsorge und vergünstigte TÜV-Inspektionen für alle auf dich zugelassenen Fahrzeuge und vieles mehr