Cybersecurity Analyst - Advisory and Threat Intelligence Professional (w/m/d)

Sei unter den ersten Bewerbenden.
Nur für registrierte Mitglieder
Würzburg
EUR 60.000 - 80.000
Sei unter den ersten Bewerbenden.
Vor 3 Tagen
Jobbeschreibung

Würzburg, Germany

Unser Cyber Security Team sucht Dich!

Wir bei Uniper treiben aktiv die Energiewende voran und sorgen zeitgleich für Versorgungssicherheit. Wir arbeiten als international agierendes Unternehmen in sehr diversen Teams bei größtmöglicher Flexibilität für unsere Mitarbeitenden. Unsere Unternehmenskultur ist geprägt durch Chancengerechtigkeit, Wertschätzung und Respekt. Du hast bei uns die Chance, neue Entwicklungen voranzutreiben, an Lösungen für eine moderne, nachhaltige und zukunftsgerichtete Energieversorgung zu arbeiten und Veränderungsprozesse aktiv mitzugestalten. Interesse? Dann freuen wir uns auf Dich!

Deine Aufgaben

Übersicht:

Das Uniper Cybersecurity Operations Center entwickelt kontinuierlich seine Fähigkeiten, um die Cybersecurity-Bereitschaft von Uniper gegenüber sich wandelnden Bedrohungen zu stärken. Wir möchten eine neue Kompetenz innerhalb unseres bestehenden Teams aufbauen, um die beiden wichtigen Teilbereiche Schwachstellenmanagement und Cyber-Bedrohungsaufklärung miteinander zu verbinden.

Rollenbeschreibung:

Wir suchen engagierte und kluge Persönlichkeiten, die sich mit Bedrohungsaufklärung und dem Umgang mit Indikatoren für Kompromittierungen, Code- und Anwendungsschwachstellen wohlfühlen. Du solltest ein sicheres Verständnis der gängigen Programmiersprachen haben, Bedrohungsmodellierung und Prinzipien der Software-Reverse-Engineering verstehen. Wenn es kein passendes Tool gibt, scheust du dich nicht, deine Fähigkeiten einzusetzen, um die Aufgabe zu bewältigen.

Du bist technisch versiert, ein sicherer und klarer Kommunikator und in der Lage, sowohl technischen als auch nicht-technischen Zielgruppen auf Deutsch oder Englisch deine Botschaft verständlich zu vermitteln. Du bist organisiert und strukturiert und erstellst Inhalte sowie Dokumentationen in hoher Qualität, immer mit dem Ziel, Prozesse und Verfahren kontinuierlich zu verbessern – Wir wollen dich in unserem Team!

Zentrale Verantwortlichkeiten und Kompetenzen:

  • Threat Hunting & Überwachung: Unterstützung bei Threat Hunting-Aktivitäten, Entwicklung von prädiktiven Modellen für Indicators of Attack (IOA) und Bereitstellung verwertbarer Informationen zur Stärkung der Verteidigungsmaßnahmen
  • Taktische Bedrohungsanalyse: Analyse von Bedrohungs- und Sicherheitsvorfällen zur Identifizierung von Indicators of Compromise (IOCs) und aufkommenden Taktiken, Techniken und Verfahren (TTPs), um sicherzustellen, dass die Organisation proaktiv Bedrohungen und Schwachstellen mindert
  • Cybersecurity-Beratung: Bereitstellung von Expertenberatung zur Verbesserung der Cybersicherheit auf Basis von Veränderungen in der Bedrohungslandschaft und Sicherstellung, dass relevante Schwachstellen und Vorfälle den Stakeholdern bekannt sind
  • Kommunikation über Cyber-Bedrohungen: Vorbereitung und Kommunikation von detaillierten Analyseberichten, Bedrohungsbewertungen und Briefings zu relevanten Sicherheitsvorfällen, Schwachstellen und Bedrohungsinformationen auf strategischer, taktischer und operativer Ebene für Uniper und dessen Stakeholder, im Einklang mit den festgelegten internen Anforderungen
  • Unterstützung des Schwachstellenmanagements: Zusammenarbeit mit dem Team des Schwachstellenmanagements durch Bereitstellung von Bedrohungsmodellierung, Analysen und Empfehlungen zur Behebung und Nachverfolgung
  • Bewusstsein für aufkommende Bedrohungen: Auf dem neuesten Stand über aufkommende Bedrohungen und Angriffsmethoden bleiben und Erkenntnisse mit der Führungsebene und bereichsübergreifenden Teams teilen, um die Entscheidungsfindung zu unterstützen
  • Bereichsübergreifende Zusammenarbeit: Enge Zusammenarbeit mit IT-, Geschäfts- und Sicherheitsteams zur Verbesserung der Prozesse in den Bereichen Cyber Threat Intelligence (CTI) und Schwachstellenmanagement, zur Steigerung der Bedrohungserkennung und zur kontinuierlichen Optimierung
  • Dokumentation & Berichterstattung: Erstellung von qualitativ hochwertigen Dokumentationen zu Forschungsergebnissen, Analyseergebnissen und Bedrohungsbewertungen, um die Erkenntnisse klar an technische und nicht-technische Stakeholder zu übermitteln

Dein Profil

  • Bildung: Bachelor- oder Masterabschluss in Informationstechnologie, Informationssicherheit oder einem verwandten Bereich
  • Erfahrung: Mindestens 3 Jahre Berufserfahrung in der Informationssicherheit, im Bereich Cyber Defense Operations oder als Bedrohungsanalyst mit starkem technischem Hintergrund
  • Technische Expertise: Fundiertes Verständnis von Cyber-Bedrohungen, Bedrohungsakteuren, Angriffstechniken und relevanten Bedrohungsaufklärungstools (z. B. MISP, Mandiant). Vertrautheit mit dem MITRE ATT&CK-Framework sowie sicherheitsrelevanten rechtlichen und regulatorischen Anforderungen
  • Analytische Fähigkeiten: Sichere Fähigkeit zur Analyse komplexer Bedrohungsdaten, zur Identifizierung von Mustern und zur Entwicklung umsetzbarer Bedrohungsinformationen. Erfahrung im Umgang mit Indicators of Compromise (IOCs) und Taktiken, Techniken und Verfahren (TTPs)
  • Programmier- und Abfragefähigkeiten: Kenntnisse in Python, GO, JavaScript, Java, C#/.NET, Rust, KQL, XQL, Lucene und RegEx sind von Vorteil
  • Zertifizierungen: CISSP, CISM oder ähnliche, Threat Intelligence wie GCTI oder ähnliche, sowie IT-Herstellerzertifizierungen (z. B. Microsoft Azure und Palo Alto) sind von Vorteil
  • Menschliche Fähigkeiten: Erfahrung in internationalen Teams, interkulturelle Kommunikation und Teamarbeit
  • Weitere Anforderungen: Fließende Sprachkenntnisse in Englisch und Deutsch sind von Vorteil

Wichtige Eigenschaften:

  • Innovativ & Analytisch: Hinterfrage den Status quo, strebe nach Innovation und bringe proaktiv Lösungen ein
  • Teamplayer: Eigenständigkeit in der Arbeit, aber auch Zusammenarbeit in Teams und Aufbau starker Beziehungen
  • Problemlöser: Unabhängiges Denken, gute Zuhörerfähigkeiten und effektive Lösungsfindung in komplexen Situationen
  • Verantwortungsbewusstsein & Engagement: Übernehme Verantwortung und liefere Ergebnisse zur Verbesserung der Cybersicherheitslage
  • Starker Kommunikator: Hervorragende mündliche und schriftliche Kommunikationsfähigkeiten, technische Informationen verständlich vermitteln
  • Leidenschaftlich & Motiviert: Positive Einstellung, Motivation und Spaß bei der Arbeit im Bereich Cybersicherheit

Diese Rolle erfordert Fachwissen, Führungsqualitäten und Kommunikationsfähigkeit, um die Sicherheitsziele von Uniper zu unterstützen und die Resilienz gegenüber Bedrohungen zu stärken.

Deine Benefits

Für dein Engagement bei der aktiven Gestaltung der Energiewende bietet Uniper attraktive Gehälter, Altersvorsorge, Gesundheitsförderung, eine wertschätzende Arbeitskultur mit viel Freiraum für Innovation, flexible Arbeitsmodelle, Homeoffice-Ausstattung, Schulungen und Workshops. Wir fördern individuelle Potenziale und laden dich ein, Teil unseres internationalen Teams aus mehr als 80 Ländern zu werden.