Cyber-Sicherheitskrisenmanager
Koordination und Steuerung von Cyber-Sicherheitskrisen unter Einsatz strukturierter Methoden und technischer Analysewerkzeuge
About
Der Cyber-Sicherheitskrisenmanager übernimmt die operative Führung bei Sicherheitsvorfällen in IT-Infrastrukturen. Er arbeitet in sicherheitskritischen Umgebungen mit Tools wie SIEM-Systemen (Splunk, QRadar), Incident-Response-Plattformen und Forensik-Software. Er koordiniert interdisziplinäre Teams aus IT-Sicherheitsanalysten, Netzwerkadministratoren, Rechtsabteilungen und externen Behörden. Er dokumentiert Vorfälle, leitet Wiederherstellungsmaßnahmen ein und erstellt Lageberichte für die Unternehmensführung. Seine Tätigkeit erfordert fundiertes Wissen über Angriffsvektoren, regulatorische Meldepflichten sowie Krisenkommunkation unter Zeitdruck.
Kompetenzen
Technische Kompetenzen
- Erfahrung mit SIEM-Systemen wie Splunk und QRadar
- Vertrautheit mit der Incident-Response-Methodik nach NIST
- Kenntnisse in digitaler Forensik und Malware-Analyse
- Fähigkeit zur Netzwerkanalyse mit Tools wie Wireshark
- Verständnis des MITRE ATT&CK Frameworks
- Kenntnis regulatorischer Rahmenbedingungen wie NIS2
- Erfahrung mit Ticketing- und ITSM-Plattformen
- Verwendung von Threat Intelligence Plattformen
Soft Skills
- Strukturiertes Handeln unter extremem Zeitdruck
- Klare Kommunikation auf verschiedenen Hierarchieebenen
- Analytisches Denkvermögen bei komplexen Informationslagen
- Belastbarkeit und Entscheidungsfähigkeit in Krisensituationen
- Teamführung und interdisziplinäre Koordination
Aufgaben
- Analysieren eingehender Sicherheitsvorfälle mit SIEM-Systemen zur schnellen Klassifizierung
- Aktivieren des Krisenreaktionsplans und Einberufen des Krisenstabs bei schweren Incidents
- Forensische Untersuchungen koordinieren, um die Ursachen zu bestimmen
- Erstellen strukturierter Lageberichte für die Geschäftsführung während aktiver Krisen
- Kommunizieren mit Behörden und Meldestellen gemäß NIS2-Anforderungen
- Leiten der Eindämmungs- und Isolierungsmaßnahmen zur Minimierung der Ausbreitung
- Überwachen der Wiederherstellungsfortschritte anhand definierter Kennzahlen
- Durchführen von Post-Incident-Analysen und Dokumentieren von Lessons Learned
- Trainieren von Krisenübungen mit Fachbereichen mindestens zweimal jährlich
- Aktualisieren des Incident-Response-Plans basierend auf aktuellen Bedrohungslagen
Arbeitsumgebungen
Die Arbeitsumgebungen können variieren:
Karrierewege
- Aufstieg zum CISO (Chief Information Security Officer)
- Rolle als Leiter des Security Operations Center
- Position als Cyber-Risikomanager für umfassende Risikoanalysen
- Spezialisierung als Threat Intelligence Experte
- Berater für Informationssicherheit in verschiedenen Branchen
- Leitung der IT-Forensik zur Aufklärung von Sicherheitsvorfällen








