Auf einen Blick
Deputy Team Lead für Cyber Detection and Response Team in London. Operative Führungsposition mit technischer Beteiligung bei Threat Hunting, Incident Response und Team-Entwicklung.
💰 ~£90.000–130.000/Jahr (geschätzt)
📊 Senior
🕒 Vollzeit
🌍 Hybrid
🗺️ EMEA
- 7+ Jahre Cybersecurity-Erfahrung mit Incident Response Fokus
- Mentoringfähigkeiten und technische Führungserfahrung
- Praktische Erfahrung mit Splunk, Microsoft Sentinel, CrowdStrike
- MITRE ATT&CK und NIST Framework Kenntnisse
SIEM
EDR/XDR
SOAR
Incident Response
Threat Hunting
Digital Forensics
Team Leadership
MITRE ATT&CK
Gehalt geschätzt anhand Senior Technologist mit 7+ Jahren Cybersecurity und Führungsverantwortung in London. Kein Gehalt in der Anzeige angegeben.
✅ Geeignet für
- Senior Cybersecurity Analysten mit Führungsambition
- Threat Hunt und Incident Response Experten
- Kandidaten mit Mentoring-Interesse
🚫 Weniger geeignet
- Junior Analysten mit weniger als 5 Jahren Erfahrung
- Remote-only Arbeitssuchende
- Kandidaten ohne praktische SIEM/EDR Erfahrung
💡 Gut zu wissen
- 24/7-Betrieb mit On-Call Rotationen Teil der Rolle
- Balance zwischen praktischer Analyse und Führungsaufgaben erforderlich
- Kontinuierliche Lernbereitschaft für neueste Sicherheits-Tools notwendig
Über das Unternehmen
Ein globales Unternehmen mit Cyber Detection and Response Team (DART) in London, das 24/7 Cyber-Sicherheitsüberwachung und Incident Response bietet.
Deine Aufgaben
- Fungieren als primäre Eskalationsstelle für Cyber Detection and Response Analysten
- Führung und Koordination von Untersuchungen bei hochschweren Cyber-Sicherheitsvorfällen
- Überwachung von Triage und Untersuchung von Sicherheitsereignissen
- Durchführung von Threat Hunting Aktivitäten
- Unterstützung bei Incident Response und forensischer Analyse
- Zusammenarbeit mit Security Engineering zur Verbesserung von Detection Logic
- Führung des Teams während Abwesenheitszeiten
- Überprüfung von Untersuchungsqualität und Analyst-Outputs
- Unterstützung bei Implementierung neuer Detection und Response Initiativen
Deine Voraussetzungen
- 7+ Jahre Cybersecurity-Erfahrung mit Fokus auf Incident Response und SOC Operations
- Nachgewiesene Erfahrung in Mentoring von Analysten oder technischer Führung
- Starke praktische Erfahrung mit SIEM, EDR/XDR, SOAR und IDS/IPS
- Erfahrung mit Plattformen wie Splunk, Microsoft Sentinel, CrowdStrike oder SentinelOne
- Verständnis von Incident Response Methodologien und digitaler Forensik
- Arbeitskenntnis des MITRE ATT&CK Framework und NIST Cybersecurity Framework
- Erfahrung bei Operational Improvement Initiativen und Tool Implementierungen
- Starke analytische und Problemlösungsfähigkeiten
- Erfahrung in 24/7-Umgebungen und On-Call Rotationen