
11 - 50 Mitarbeiter
Gegründet 2008
💼 Beratung
🏥 Gesundheitswesen
📦 Logistik
Consulting • Healthcare • Logistics
Die C4 Group ist ein IT- und Management-Beratungsunternehmen, das Dienstleistungen in den Bereichen Personalbeschaffung, Projekt- und Interim-Management, M&A und Post-Merger-Integration, DevOps & Cloud-Operations, Business Intelligence und Datenanalyse, SAP/S4-Migration sowie Sicherheits- und Infrastrukturdienste anbietet. Gegründet im Jahr 2008, arbeitet es hauptsächlich mit Kunden aus den Bereichen Energie, Pharma/Life-Sciences und Finanzdienstleistungen zusammen, um maßgeschneiderte Geschäfts-, IT- und M&A-Lösungen zu liefern. Dabei werden strategische Partnerschaften und ein Beraternetzwerk genutzt, um digitale Transformationsprojekte umzusetzen, einschließlich KI/ML, RPA, prädiktiver Wartung und Anwendungsfällen zur Energieoptimierung.
🕒 vor 4 Tagen
🗣️🇺🇸🇬🇧 Englisch erforderlich
Verbessern Sie Ihre Chancen auf ein Vorstellungsgespräch, indem Sie Ihre Lebenslauf-Bewertung vor der Bewerbung überprüfen.

11 - 50 Mitarbeiter
Gegründet 2008
💼 Beratung
🏥 Gesundheitswesen
📦 Logistik
Consulting • Healthcare • Logistics
Die C4 Group ist ein IT- und Management-Beratungsunternehmen, das Dienstleistungen in den Bereichen Personalbeschaffung, Projekt- und Interim-Management, M&A und Post-Merger-Integration, DevOps & Cloud-Operations, Business Intelligence und Datenanalyse, SAP/S4-Migration sowie Sicherheits- und Infrastrukturdienste anbietet. Gegründet im Jahr 2008, arbeitet es hauptsächlich mit Kunden aus den Bereichen Energie, Pharma/Life-Sciences und Finanzdienstleistungen zusammen, um maßgeschneiderte Geschäfts-, IT- und M&A-Lösungen zu liefern. Dabei werden strategische Partnerschaften und ein Beraternetzwerk genutzt, um digitale Transformationsprojekte umzusetzen, einschließlich KI/ML, RPA, prädiktiver Wartung und Anwendungsfällen zur Energieoptimierung.
• Konzeptionelle Entwicklung und strukturierte Umsetzung des unmittelbaren Incident-Response-Arbeitsstreams für „Defending the Castle“, mit Fokus auf KI-gestützte Angriffe, die sich mit Maschinengeschwindigkeit entwickeln können • Erstellung praxisnaher Response-Playbooks und SOPs für Identitätskompromittierung, Missbrauch der Cloud-Control-Plane, Endpoint-Intrusion, laterale Bewegungen, Unterbrechung im Stil von Ransomware-Angriffen und Szenarien mit Auswirkungen auf Daten • Definition von Entscheidungspunkten für Eindämmung, Eskalation, Beweissicherung, Kommunikation, Übergabe an Rechts- und Regulierungsstellen sowie Krisenkoordination • Technische Beratung und Ausarbeitung von Empfehlungen für SOC-, Threat-Intelligence-, Security-Monitoring-, Infrastruktur-, Applikations-, Azure-, On-Premises- und Resilience-Teams • Etablierung und technische Definition eines wiederholbaren Betriebsmodells für Response-Bereitschaft, Beweiserhebung, Übergaben und Verbesserungen nach Vorfällen bis zum Ende des 1. Quartals 2027 • Technische Beratung zur Ermöglichung einer schnellen, konsistenten und kontrollierten Reaktion auf KI-gestützte Cybervorfälle in hybriden Azure- und On-Premises-Landschaften • Vorausplanung und Dokumentation von Rollen, Auslösern, Eindämmungsoptionen und Kommunikationswegen zur Optimierung der Incident-Response-Abläufe • Entwicklung von Leitlinien, die das Handeln der Response-Teams beim Erreichen kritischer Schwellenwerte erleichtern • Überführung von Erkenntnissen aus Übungen und Response-Reviews in verbesserte Playbooks, SOPs und Anforderungen an Sicherheitskontrollen • Vorbereitung von Szenario-Durchläufen zur Validierung durch Stakeholder aus SOC, Cyber Defense, Recht/Compliance, Cloud, Infrastruktur und Resilience • Bewertung der Übungsergebnisse anhand der Zeit bis zur Triage, der Zeit bis zur Eindämmung, der Entscheidungsverzögerung und der Qualität der Übergaben • Durchführung von Usability-Tests der Playbooks durch Response-Mitarbeitende, die diese nicht erstellt haben • Erstellung eines managementgerechten Dashboards zu Bereitschaftslücken, verbleibenden Risiken und vereinbarten nächsten Maßnahmen • Identifikation und technische Analyse von Lücken in bestehenden Prozessen sowie Dokumentation von Optimierungspotenzial • Überführung von Risikobewertungen in ausführbare Playbooks, technische Kontroll-Frameworks, Testprotokolle, Backlog-Einträge und Managementnachweise • Strukturierte Übergabe eines Phase-2-Backlogs und von Empfehlungen für den übergeordneten Business-IT-Resilience-Plan nach dem 1. Quartal 2027 • Umfassende Dokumentation der Ergebnisse sowie Übergabe der Unterlagen an den Kunden zur Prüfung und Genehmigung für die weitere Nutzung
• Mindestens 8 Jahre Berufserfahrung in Incident Response, Cyber-Defense-Operations, Krisenmanagement, digitaler Forensik oder der Leitung von Security Operations • Praxiserfahrung in der Reaktion auf Vorfälle im Zusammenhang mit Identitätskompromittierung, Ransomware, Cloud-Kompromittierung, Endpoint-Intrusion und lateraler Bewegung • Fundierte Kenntnisse des Microsoft-Security-Stacks, von Response-Maßnahmen für Azure/Entra ID, der EDR-Isolierung, der forensischen Triage und der Beweissicherung • Nachgewiesene Fähigkeit zur Koordination funktionsübergreifender technischer und Management-Stakeholder in Situationen mit hohem Zeit- und Entscheidungsdruck • Relevante Zertifizierungen wie GCIH, GCFA, GNFA, CISSP, CISM, SC-200, AZ-500 oder gleichwertige Qualifikationen sind von Vorteil • Profile müssen auf Englisch eingereicht werden
• Vertragslaufzeit: 21.09.2026–31.03.2027 • 40 Stunden pro Woche • Remote-Arbeit
Jetzt Bewerben