Incident Response Recovery Engineer (m/w/d) page is loaded
Incident Response Recovery Engineer (m/w/d)
Apply locations Frankfurt, DEU Remote - DEU time type Full time posted on Posted 2 Days Ago job requisition id R25_907
Incident Response Recovery Engineer (m/w/d)
Remote/Frankfurt, Germany
Über Arctic Wolf:
Bei Arctic Wolf ist es unsere Mission, Cyberrisiken zu minimieren. Als führendes Unternehmen im Bereich Security Operations suchen wir einen engagierten und erfahrenen Incident Response Recovery Engineer (m/w/d) zur Verstärkung unseres Teams in Frankfurt. Dies ist deine Chance, im Bereich Cybersecurity wirklich etwas zu bewirken.
Allgemein
- Teilnahme an Eskalationsdiensten unter der Woche sowie Bereitschaftsdiensten an Wochenenden/Feiertagen
- Durchführung von Audits und Peer-Reviews von Vorfallberichten
- Fördert den Informationsaustausch und die Zusammenarbeit
Technische Kompetenzen
- Unterstützung beim Wiederaufbau von Active Directory-Domänen/-Netzwerken nach einem Angriff durch Wiederherstellung aus verfügbaren Backups, Verwendung von Entschlüsselungstools usw.
- Fehlerbehebung bei gängigen Domänentechnologien wie DHCP und DNS
- Konfiguration von Hypervisoren, Backup-Systemen, Firewalls und anderen Netzwerktechnologien
- Sammlung relevanter Beweismittel aus lokalen und cloudbasierten Umgebungen, einschließlich Windows-Hosts, Linux-Hosts und verschiedener Netzwerk-Telemetriequellen
- Durchführung aller Aspekte einer Untersuchung bei Business Email Compromise („BEC“), einschließlich Abgrenzung, Datenerhebung und -analyse sowie Berichterstattung
- Datenwiederherstellung von betroffenen Systemen mit verschiedenen Techniken/Technologien zur Datenrettung
Kommunikation und Kundenbetreuung
- Kommunikation mit dem technischen Personal des Kunden während des gesamten Wiederherstellungsprozesses
- Kommunikation der Ergebnisse sowohl auf Führungsebene als auch im technischen Detail – mündlich und schriftlich – mit Unterstützung durch erfahrene Teammitglieder, falls erforderlich
Schlüsselkompetenzen
- Systemadministration und Fehlerbehebung
- Konfiguration von Active Directory
- Netzwerkdesign und -infrastruktur
- Virtualisierungstechnologien
Mindestqualifikationen
- Mindestens drei Jahre Berufserfahrung im Bereich Wiederherstellung, Fehlerbehebung, Konfiguration und Netzwerkwartung, z.B. als Restoration & Remediation Engineer, Post Breach Remediation Consultant, Systemadministrator oder in einer vergleichbaren Position
- Fähigkeit, außerhalb der regulären Arbeitszeiten auf Anfragen zu reagieren und zu arbeiten
- Routine im Einrichten neuer Domänencontroller, Übernehmen von Flexible Single Master Operations (FSMO)-Rollen, DNS-Fehlerbehebung, Wiederherstellen von System Volumes (SYSVOL) und Wiederaufbau von Distributed File System Replication (DFSR) oder File Replication Service (FRS)
- Sicher in Netzwerkkonfiguration und -fehlerbehebung sowie gute Kenntnisse in Deployment-Management-Systemen und Imaging-Lösungen
- Vertraut im Umgang mit Firewalls, VPNs, Active Directory, Gruppenrichtlinien, Linux- und Windows-Systemen
- Grundkenntnisse in Hypervisoren wie ESXi / VMware oder Hyper-V
- Business Fluent in Deutsch und Englisch
Bevorzugte Qualifikationen
- Bachelorabschluss in Informationssicherheit, Digitale Forensik, Informatik oder einem verwandten Fachgebiet
- Vertrautheit mit verschiedenen Backup-Lösungen (VEEAM, Datto, Barracuda usw.)
- Kenntnisse über von Angreifern bereitgestellte Entschlüsselungsprogramme
- Automatisierung von Aufgaben mit PowerShell, Python oder einer anderen geeigneten Skriptsprache
Was wir dir bieten:
- Ein motiviertes, unterstützendes Team mit starkem Mentoring-Ansatz.
- Ein Umfeld, in dem du dich weiterentwickeln kannst – technisch und beratend.
- Attraktive Vergütung inklusive Unternehmensanteilen.
- Unbefristetes Arbeitsverhältnis mit 30 Urlaubstagen.
- Ein modernes Büro im Herzen Frankfurts und hochwertige Ausstattung (Mac).
- Persönliche Weiterentwicklung durch Schulungen und Zertifizierungen.
- Team-Events und eine positive, lernorientierte Unternehmenskultur.
Bereit, einen echten Unterschied zu machen?
Dann freuen wir uns auf deine Bewerbung! Schick uns deinen Lebenslauf – gern ergänzt durch Referenzen und Zeugnissen. Werde Teil eines der innovativsten und am schnellsten wachsenden Cybersecurity-Unternehmens weltweit.
Similar Jobs (5)
Berater für Cybersecurity (m/w/d)
locations Frankfurt, DEU time type Full time posted on Posted 30+ Days Ago
Concierge Security Engineer 2 / Cybersecurity Consultant 2 (m/w/d) - German Proficient
locations Remote - DEU time type Full time posted on Posted 30+ Days Ago
Global Technical Operations Analyst (m/w/d)
locations Frankfurt, DEU time type Full time posted on Posted 15 Days Ago
At Arctic Wolf, we recognize that success comes from delighting our customers. We believe in being lean – in constantly building, measuring, and learning in all aspects of our business. We truly value people. All wolves are welcome to join the Arctic Wolf pack, with compelling compensation packages, benefits, and equity for employees.
Arctic Wolf is focused on building a workforce that is diverse and inclusive. If you’re excited about this role, but do not meet all of the qualifications listed above, we encourage you to apply. We review all applications.
Arctic Wolf is an Equal Opportunity Employer and considers applicants for employment without regard to race, color, religion, sex, sexual orientation, gender identity, national origin, age, disability, genetics, or any other basis forbidden under federal, provincial, or local law.
Arctic Wolf is committed to fostering a welcoming, accessible, respectful and inclusive environment ensuring equal access and participation for people with disabilities. As such, we strive to make our recruitment, assessment and selection processes as accessible as possible and provide accommodations as required for applicants with disabilities. If you require a reasonable accommodation for any part of the application or hiring process, you may make a request by calling the Arctic Wolf general contact number at and asking to speak to Recruiting, or by emailing .
#J-18808-Ljbffr