Senior Incident Manager IT-Security Operations (w/m/d)
Wiesbaden, Hessen, Germany - EUR
Permanent
Posted by
Aareal Bank AG
Applicants must be eligible to work in the specified location
Fur diese verantwortungsvolle Position suchen wir eine durchsetzungsstarke Personlichkeit, die fur die ganzheitliche Abwehr, Analyse sowie Bewaltigung von Cyberbedrohungen unsere IT-Security-Prozesse rund um Threat Monitoring, Threat Response und Security Incident Response verantwortet. Du uberzeugst mit ausgepragten analytischen sowie konzeptionellen Fahigkeiten, bist strukturiert und verstehst dich auf aktives Netzwerken im Umfeld von IT-Security? Dazu arbeitest du gerne eigenstandig sowie im Team und zeichnest dich durch pragmatisches, losungsorientiertes Handeln aus, bei dem du stets Kosten, Nutzen und Risiken abwagst? Dann sagen wir: Herzlich willkommen bei der Aareal Bank Group.
Darauf kannst du dich freuen:- Unter Berucksichtigung von Industriestandards sowie regulatorischen Anforderungen (u. a. DORA) konzipierst, dokumentierst und verbesserst du prufungssichere Prozesse, Verfahren sowie Richtlinien.
- Neben der laufenden uberwachung stellst du ihre Operationalisierung sicher, begleitest Prufungen und beweist deine Fachkompetenz beim Bewerten, Nachverfolgen sowie Bearbeiten von Ergebnissen.
- Du ubernimmst die Optimierung, Steuerung sowie Qualitatssicherung von Threat-Monitoring-Use-Cases (SIEM/EDR/XDR) und bewertest auf Basis praziser Analysen kritische Security Alerts aus dem SOC.
- Auch bei der ganzheitlichen Bearbeitung von Security Incidents ist auf dich Verlass - ob Risikoanalyse, Koordination von Gegenmassnahmen, Kommunikation, Dokumentation oder Eskalation.
- Neben Incident-Response-Runbooks fur Angriffsszenarien erarbeitest du Incident-Kategorien im Security-Modul von ServiceNow, pflegst sie und unterstutzt uns bei weiteren Bedrohungsanalysen durch die Auswertung von Security-Datenquellen wie SIEM oder EDR.
- Auf Basis eigener fundierter Analysen und fachlicher Prufungen von Threat-Hunting-Ergebnissen externer Dienstleister leitest du Verbesserungen fur Detektionsmechanismen sowie Use Cases ab.
- Als Ansprechperson rund um Threat Prevention, Detection und Response begleitest du den Betrieb der vom SOC genutzten Systeme und fuhrst mit der IT bzw. Entwicklung neue Technologien/Prozesse ein.
- Ob Service-Management, KPI-Monitoring oder Qualitatskontrolle - du steuerst den SOC-Dienstleister, treibst fachliche Projekte voran und steigerst durch Workshops bzw. Schulungen die Security Awareness innerhalb unserer Bank.
- Erfolgreich abgeschlossenes Studium der Informatik, Informationstechnologie oder eine vergleichbare Qualifikation
- Idealerweise mind. eine der folgenden Zertifizierungen: SANS/GIAC (z. B. GCIA, GCED, GCDA, GMON, GDAT) oder CISSP, CEH, CompTIA Security+ oder vergleichbar
- Mehrjahrige Berufspraxis im Kontext von SOC-Blue-Team oder Incident Response - bevorzugt in einer Bank oder einem regulierten Umfeld
- Erfahrung in der Leitung und Steuerung von IT- und Security-Projekten unter Einbindung interner Fachbereiche sowie externer Dienstleister
- Bestens vertraut mit SIEM- und EDR-Losungen, Threat Monitoring sowie Use-Case-Management, dazu fundiertes Know-how in Netzwerktechnologien, -architekturen und -sicherheit (Firewalls, IDS/IPS etc.)
- Expertise in aktuellen Bedrohungslagen, Angriffstechniken und Taktiken (MITRE ATT&CK) mit Kenntnissen im COS-Umfeld (z. B. Windows, macOS, iOS) und Endpoint-Security-Architekturen
- Sicherer Umgang mit Windows- sowie Linux-Infrastrukturen fur Analysen und Gegenmassnahmen
- Verhandlungssicheres Englisch in Wort und Schrift
Wiesbaden, Hessen, Germany
IT
EUR
Aareal Bank AG
Aareal Bank AG
JSVFR6N/3058748484
23/01/2026 06:27:27