Team Lead - Security Incident Response (all genders)

ABOUT YOU SE & Co. KG

Apply to this job
Hamburg, HH, de on site Until 10/6/2026 First posted August 7, 2026 Last posted August 7, 2026
Job description

Wir suchen einen Team Lead (all Genders) für den Bereich Security Incident Response unserer IT-Security-Einheit. Du stellst sicher, dass die Kund*innen unseres Online-Shops ein sicheres Einkaufserlebnis haben und ihre persönlichen Daten bei uns geschützt sind. Darüber hinaus arbeitet das Team daran, unsere Unternehmensdaten und die Hardware unserer Mitarbeitenden zu schützen.

  • Einrichtung und Wartung von DFIR-Tools und -Infrastruktur
  • Erstreaktion bei Sicherheitsvorfällen, einschließlich digitaler Forensik und Risikominimierung nach Vorfällen
  • Wartung und Verbesserung des SIEM-Tools
  • Verbesserung unserer Monitoring- und Scanning-Tools zur Erkennung von Sicherheitsproblemen und Automatisierung von Routineaufgaben. Programmiererfahrung in Python erforderlich
  • Integration von KI in den Sicherheitsbetrieb
  • Untersuchung von und Reaktion auf Sicherheitswarnungen in unseren Systemen
  • Erstellung und Pflege von Incident-Response-Playbooks
  • Aktuelle Bedrohungen und Zero-Day-Schwachstellen im Cybersecurity-Bereich im Blick behalten und präventive Maßnahmen innerhalb der Organisation umsetzen
  • Du hast einen Hintergrund im Bereich Cybersecurity
  • Du hast Erfahrung in den Bereichen Incident Response, Blue Teaming oder digitale Forensik. Speziell in Cloud-Native-Umgebungen
  • Du beherrschst den Umgang mit SIEM-Tools
  • Du verfügst über Führungserfahrung, ob formell oder informell
  • Du bist in der Lage, Skripte und Programme zur Automatisierung von Aufgaben in Python oder einer anderen Programmiersprache zu schreiben
  • Du nutzt agentische KI (über die Nutzung als F&A-Chat hinaus)
  • Du beherrschst Linux
  • Du hast Erfahrung im Umgang mit Web Application Firewalls, vorzugsweise Cloudflare
  • Du verfügst über gute Kommunikations- und Präsentationsfähigkeiten und kannst technische Begriffe in nicht-technischer Sprache erklären
  • Fließende Englischkenntnisse (in Wort und Schrift)

Nice to Have

  • Zertifikate:

    • Trainings von SANS / GIAC

    • OffSec OSIR

    • HackTheBox / TryHackMe incident response challenges

  • Kenntnisse in Laravel / PHP
  • Erfahrung mit AWS / GCP
  • Erfahrung mit GitLab CI/CD-Pipelines
  • Erfahrung mit Terraform / Terragrunt
  • Erfahrung mit digitaler Forensik

Deine Vorteile bei uns auf einen Blick: Besuche unsere Benefits-Seite.

Bewirb dich einfach online über unsere Karriereseite - wir melden uns schnellstmöglich mit einem Feedback bei dir!

Ein Ort, an dem Du Du sein kannst.
Wir sehen es als unsere Verantwortung, ein Umfeld zu schaffen, in dem sich alle so willkommen fühlen können, wie sie sind.
Unterschiedliche Hintergründe und Perspektiven machen uns stärker und prägen unsere Kultur.
Wofür wir intern stehen, dafür stehen wir auch als Marke: Akzeptanz, Inklusion und ein fairerer Umgang mit Mode.

About this role

Summary

Lead cybersecurity team, manage incident response, forensic analysis, SIEM, automation, and cloud security.

Job title

Team Lead - Security Incident Response

Experience level

management role

Industry

software

Location requirements

Hamburg, Germany, remote work not specified

Salary

Not specified

Management role

Yes

Skills & keywords

Required skills

cybersecurityincident responsedigital forensicsSIEMPythonLinuxcloud securitycommunicationEnglish

Preferred skills

SANS GIACOffSec OSIRHackTheBoxLaravel PHPAWS GCPGitLab CI/CDTerraform Terragruntdigital forensics

Specializations

incident responsedigital forensicscloud-nativeSIEMautomation
Locations

Structured locations inferred from the posting.

Hamburg, Germany

On-site City