Cybersecurity Expert - Senior Information Security Incident Manager (w/m/d), Würzburg
Würzburg, Germany
Unser Cyber Security Team sucht Dich!
Wir bei Uniper treiben aktiv die Energiewende voran und sorgen zeitgleich für Versorgungssicherheit. Wir arbeiten als international agierendes Unternehmen in sehr diversen Teams bei größtmöglicher Flexibilität für unsere Mitarbeitenden. Unsere Unternehmenskultur ist geprägt durch Chancengerechtigkeit, Wertschätzung und Respekt. Du hast bei uns die Chance, neue Entwicklungen voranzutreiben, an Lösungen für eine moderne, nachhaltige und zukunftsgerichtete Energieversorgung zu arbeiten und Veränderungsprozesse aktiv mitzugestalten. Interesse? Dann freuen wir uns auf Dich!
Deine Aufgaben
- Management des Incident-Lebenszyklus: Manage und koordiniere den gesamten Lebenszyklus von Sicherheitsvorfällen, inklusive Erkennung, Eindämmung, Beseitigung und Wiederherstellung. Koordiniere die Aktivitäten mit IT- und OT-Teams, Dienstleistern, Lieferanten und Stakeholdern.
- Technische Expertise & Bedrohungserkennung: Nutze tiefgehende Kenntnisse in Cloud, Infrastruktur, Architektur und Industrie 4.0, um Malware, Infektionswege und Ziele zu identifizieren. Extrahiere und definiere IOCs sowie TTPs.
- Bedrohungsanalyse & Monitoring: Analysiere Systemprotokolle, Netzwerkverkehr und Sicherheitsereignisse, um Vorfälle zu erkennen. Beteilige dich an Threat Hunting, Penetrationstests und forensischer Analyse.
- SOC & Automatisierungsintegration: Wende Erfahrungen im Aufbau oder Betrieb moderner Security Operations Centers an, inklusive Automatisierungs- und Orchestrierungstools wie Palo Alto XSOAR/XSIAM, MS Sentinel.
- Netzwerk- & Endgerätesicherheit: Bring Expertise in Firewalls, Microsoft E5 Security, Palo Alto Cortex, MS Defender XDR ein.
- Bedrohungsintelligenz & Schwachstellenmanagement: Arbeite mit Teams an der proaktiven Bedrohungserkennung, nutze Frameworks wie Mitre ATT&CK, Tools wie MISP und Mandiant.
- Dokumentation & Reporting: Erstelle Berichte, Playbooks und Kommunikation für technische und nicht-technische Zielgruppen. Erfahrung im Krisenmanagement ist vorteilhaft.
- Aufkommende Bedrohungen: Bleibe informiert über neue Bedrohungen und teile Erkenntnisse mit Führung und Teams.
- Kommunikation & Zusammenarbeit: Arbeite eng mit interdisziplinären Teams, liefere klare Kommunikation zu Vorfällen und Schwachstellen.
Dein Profil
- Ausbildung: Bachelor- oder Masterabschluss in Informatik, IT-Sicherheit, Wirtschaftsinformatik oder vergleichbar.
- Erfahrung: Mindestens 8 Jahre in IT-Sicherheit, 3+ Jahre in CDC/SOC, Nachweis in Incident Management und Cyber Defense.
- Zertifizierungen: CISSP, CISM, E|CIH, GCIH, GEIR, sowie Anbieterzertifikate in Microsoft Azure, Palo Alto.
- Analytische Fähigkeiten: Fähigkeit, komplexe Bedrohungsdaten zu analysieren und TTPs zu nutzen.
- Interpersonelle Fähigkeiten: Erfahrung in internationaler Zusammenarbeit und interkultureller Kommunikation.
- Weitere Anforderungen: Fließend in Englisch und Deutsch vorteilhaft.
Wesentliche Eigenschaften
- Innovativ & Analytisch: Hinterfrage den Status quo, bringe neue Ideen ein, verbessere Prozesse.
- Teamplayer: Arbeite gut in Teams, unterstütze proaktiv.
- Problemlöser: Effektive Lösungen unter Druck, technische Herausforderungen meistern.
- Verantwortung & Rechenschaft: Übernehme Verantwortung, liefere Ergebnisse, verbessere Sicherheitsmaßnahmen.
- Starker Kommunikator: Erkläre komplexe Themen verständlich, kommuniziere klar.
- Leidenschaftlich & Motiviert: Zeige Energie, Engagement und positive Einstellung.
- Technische Expertise: Arbeite mit Frameworks, Tools und Programmiersprachen wie Python, KQL, XQL.
Deine Benefits
Bei Uniper profitierst du von attraktiven Gehältern, Altersvorsorge, Gesundheitsförderung, flexiblen Arbeitsmodellen, Homeoffice-Ausstattung, Weiterbildungen, internationalen Teams und mehr.