
11 - 50 Mitarbeiter
Gegründet 2008
💼 Beratung
🏥 Gesundheitswesen
📦 Logistik
Consulting • Healthcare • Logistics
Die C4 Group ist ein IT- und Management-Beratungsunternehmen, das Dienstleistungen in den Bereichen Personalbeschaffung, Projekt- und Interim-Management, M&A und Post-Merger-Integration, DevOps & Cloud-Operations, Business Intelligence und Datenanalyse, SAP/S4-Migration sowie Sicherheits- und Infrastrukturdienste anbietet. Gegründet im Jahr 2008, arbeitet es hauptsächlich mit Kunden aus den Bereichen Energie, Pharma/Life-Sciences und Finanzdienstleistungen zusammen, um maßgeschneiderte Geschäfts-, IT- und M&A-Lösungen zu liefern. Dabei werden strategische Partnerschaften und ein Beraternetzwerk genutzt, um digitale Transformationsprojekte umzusetzen, einschließlich KI/ML, RPA, prädiktiver Wartung und Anwendungsfällen zur Energieoptimierung.
🕒 vor 4 Tagen
🗣️🇺🇸🇬🇧 Englisch erforderlich
Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

11 - 50 Mitarbeiter
Gegründet 2008
💼 Beratung
🏥 Gesundheitswesen
📦 Logistik
Consulting • Healthcare • Logistics
Die C4 Group ist ein IT- und Management-Beratungsunternehmen, das Dienstleistungen in den Bereichen Personalbeschaffung, Projekt- und Interim-Management, M&A und Post-Merger-Integration, DevOps & Cloud-Operations, Business Intelligence und Datenanalyse, SAP/S4-Migration sowie Sicherheits- und Infrastrukturdienste anbietet. Gegründet im Jahr 2008, arbeitet es hauptsächlich mit Kunden aus den Bereichen Energie, Pharma/Life-Sciences und Finanzdienstleistungen zusammen, um maßgeschneiderte Geschäfts-, IT- und M&A-Lösungen zu liefern. Dabei werden strategische Partnerschaften und ein Beraternetzwerk genutzt, um digitale Transformationsprojekte umzusetzen, einschließlich KI/ML, RPA, prädiktiver Wartung und Anwendungsfällen zur Energieoptimierung.
• Eine kurzfristige Strategie für Security Monitoring zur „Verteidigung der Burg“ über hybride Azure- und On-Premises-Umgebungen konzeptionell entwickeln und strukturell umsetzen • Bedrohungsszenarien auf Basis von Frontier-Modellen in Detection Logic, Monitoring-Anforderungen, Telemetrie-Lücken, Alerting-Regeln und Eskalationskriterien übersetzen • Die Teams für SOC, Cyber Defense Center, Incident Response, Threat Intelligence, Cloud, Identity, Endpoint und Plattformen beraten • Monitoring-Anwendungsfälle für laterale Bewegungen, Rechteausweitung, Identitätsmissbrauch, Missbrauch der Cloud-Control-Plane, Datenstaging, Exfiltration und Persistenz definieren und validieren • Playbooks, SOPs, Tuning-Leitfäden und praxisnahe Runbooks zur Erkennung, Triage und Eskalation KI-gestützter Angriffe erstellen • Messbare Kennzahlen für Detection Coverage, Alert-Qualität und Response Readiness etablieren • Transparenz über wahrscheinliche, durch KI beschleunigte Angriffspfade über die Ebenen Identity, Cloud, Endpoint, Netzwerk und privilegierte Zugriffe schaffen • Telemetrie, Korrelation, Anreicherung und Alert-Priorisierung optimieren und technisch bewerten • Die Frühwarnfähigkeit stärken, bevor das übergreifende Business-IT-Resilienzprogramm startet • Technische Peer-Reviews der Detection Logic über die Funktionen SOC, Incident Response und Plattformen hinweg durchführen • Purple-Team-Übungen und Tabletop-Szenarien einschließlich der simulierten Alert-Erzeugung und der Prüfung von Eskalationen durchführen und dokumentieren • Ein Evidenzpaket mit Detection-Katalog, Datenquellenmatrix, Runbooks, Tuning-Historie und offenem Risikoregister zusammenstellen • Dokumentation für die operative Abnahme durch die Leitung des SOC, die Leitung der Cyber Defense sowie die Verantwortlichen für Azure- und On-Premises-Services vorbereiten • Lücken in bestehenden Prozessen identifizieren und technisch analysieren sowie Optimierungspotenziale dokumentieren • Risikobewertungen in ausführbare Playbooks, technische Kontrollrahmen, Testprotokolle, Backlog-Einträge und Management-Nachweise überführen • Ein strukturiertes Phase-2-Backlog und Empfehlungen für den übergreifenden Business-IT-Resilienzplan erstellen • Umfassende Dokumentation erstellen und die Ergebnisse zur Prüfung und Genehmigung an Uniper übergeben
• Mindestens 8 Jahre Erfahrung im operativen Cyber-Defense-Betrieb, in SOC Engineering, Detection Engineering, Threat Hunting oder Security Monitoring • Fundierte Kenntnisse in SIEM, XDR, EDR, Microsoft Sentinel oder vergleichbaren Plattformen • Sicherer Umgang mit Abfragesprachen im Stil von KQL/SPL und mit Cloud- und Security-Telemetrie • Gutes Verständnis von Azure Security Monitoring, Entra ID, hybrider Identity, Endpoint-Telemetrie, Netzwerk-Logs, MITRE ATT&CK und der Analyse von Angriffsketten • Erfahrung in der Erstellung operativer Runbooks, von Alert-Tuning-Prozessen und SOC-Qualitätskennzahlen • Relevante Zertifizierungen wie GCIA, GCIH, GCDA, SC-200, AZ-500, CISSP oder vergleichbare Qualifikationen sind von Vorteil • Profile müssen auf Englisch eingereicht werden
• Vertragslaufzeit: 21.09.2026–31.03.2027 • 40 Stunden pro Woche • Remote-Arbeit • Möglichkeit, zur Reaktion auf KI-Bedrohungen und zur übergreifenden Planung der Business-IT-Resilienz beizutragen • Relevante Zertifizierungen wie GCIA, GCIH, GCDA, SC-200, AZ-500, CISSP oder vergleichbare Qualifikationen sind von Vorteil
Jetzt Bewerben