Cybersecurity Expert - Senior Information Security Incident Manager (w/​m/​d)

ab sofort

Vollzeit, Unbefristet

Düsseldorf, Hannover, Würzburg

Cybersecurity Expert - Senior Information Security Incident Manager (w/m/d)

Standorte: Düsseldorf (NRW), Hannover (NDS), Würzburg (BY)

Deine Aufgaben

Das Cybersecurity Operations Center von Uniper verbessert kontinuierlich seine Fähigkeiten, um unsere Cybersecurity-Bereitschaft und -Reaktion auf sich entwickelnde Bedrohungen zu stärken. Um unseren wachsenden Anforderungen an Reife und Skalierbarkeit gerecht zu werden, erweitern wir unser internes Team, um Fähigkeiten und Kapazitäten zu stärken und frische externe Perspektiven zu gewinnen, um unsere Incident-Response- und Cybersecurity-Funktionen zu verfeinern.

Wir suchen qualifizierte und erfahrene Fachkräfte mit nachweislicher Expertise in der Cybersicherheit. Du solltest in der Lage sein, potenzielle Bedrohungen oder Vorfälle zu bewerten, zu klassifizieren und zu untersuchen. Idealerweise besitzt du Zertifizierungen wie Incident Handler und hast tiefgehende Kenntnisse in Microsoft-Produkten, Cloud-Lösungen, Palo Alto, PowerBI und Automatisierungstools. Erfahrung in der Forensik und im Umgang mit forensischen Werkzeugen ist unerlässlich, ebenso wie eine starke Vertrautheit mit Abfrage- und Programmiersprachen.

Du bist in der Lage, komplexe Situationen zu bewältigen und sicher sowohl mit technischen als auch mit nicht-technischen Zielgruppen zu kommunizieren. Deine Arbeit ist gut organisiert, und du erstellst stets qualitativ hochwertige Dokumentationen, wobei du kontinuierliche Verbesserungen in Prozessen und Verfahren anstrebst. Fließende Englisch- und Deutschkenntnisse sind erforderlich. Wenn du jemand bist, der in dynamischen Umgebungen gedeiht und ständig nach Verbesserungen strebt – dann möchten wir dich in unserem Team!

Hauptverantwortlichkeiten:

  • Management des Incident-Lebenszyklus: Manage und koordiniere den gesamten Lebenszyklus von Informations- und Cybersicherheitsvorfällen, einschließlich Erkennung, Eindämmung, Beseitigung und Wiederherstellung betroffener Systeme. Sei der zentrale Kommunikationspunkt und koordiniere die Incident-Management-Aktivitäten mit IT- und OT-Teams, Dienstleistern, Lieferanten und anderen relevanten Stakeholdern von Anfang bis Ende
  • Technische Expertise & Bedrohungserkennung: Nutze einen starken technischen Hintergrund in mehreren Disziplinen (Cloud, Infrastruktur, Architektur, Industrie 4.0) mit einem Fokus auf Informationssicherheit. Identifiziere Malware-Typen, Infektionsmethoden und Ziele, während du Indikatoren für Kompromittierungen (IOCs) sowie Taktiken, Techniken und Verfahren (TTPs) extrahierst und definierst
  • Bedrohungsanalyse & Monitoring: Analysiere Systemprotokolle, einschließlich Netzwerkverkehr, Payloads, Ereignisprotokolle, Anwendungsprotokolle und Firewall-Protokolle, um Sicherheitsvorfälle zu erkennen und zu verstehen. Trage zu Aktivitäten wie Threat Hunting, Penetrationstests, forensischer Analyse und kontinuierlichem Monitoring bei, um die Sicherheitslage zu verbessern
  • SOC & Automatisierungsintegration: Wende Erfahrungen im Aufbau oder in der Arbeit innerhalb moderner Security Operations Centers (NextGen/Fusion/Converged Cyber Defense Ops) mit Automatisierungs-, Orchestrierungs- und Bedrohungsintelligenz-Tools an. Vertrautheit mit Tools wie Palo Alto XSOAR/XSIAM, MS Sentinel und Defender for Cloud ist sehr geschätzt
  • Netzwerk- & Endgerätesicherheit: Bringe Expertise in der Netzwerksicherheit und Vorfallbearbeitung ein, mit Erfahrung in der Verwaltung von Firewalls und der Nutzung fortschrittlicher Sicherheitslösungen wie Microsoft E5 Security (z. B. Palo Alto Cortex, MS Defender XDR)
  • Bedrohungsintelligenz & Schwachstellenmanagement: Arbeite mit Teams zusammen, die sich auf Bedrohungsintelligenz und Schwachstellenmanagement konzentrieren, um eine proaktive Identifizierung von Bedrohungen und die Verfolgung von Abhilfemaßnahmen sicherzustellen. Vertrautheit mit Frameworks wie Mitre ATT&CK und Tools wie MISP und Mandiant ist bevorzugt
  • Dokumentation & Reporting: Bereite qualitativ hochwertige Berichte über Sicherheitsvorfälle, Erkenntnisse und Lessons Learned vor. Erstelle Dokumentationen für Prozesse, Verfahren und Playbooks und sorge für eine klare Kommunikation der Ergebnisse an technische und nicht-technische Zielgruppen. Expertise in Krisenmanagement und Kommunikation wird als vorteilhaft angesehen
  • Bewusstsein für aufkommende Bedrohungen: Halte dich über aufkommende Bedrohungen und Angriffsvektoren informiert und teile Erkenntnisse mit der Führungsebene und interdisziplinären Teams, um Entscheidungsfindungen zu unterstützen und kontinuierliche Verbesserungen sicherzustellen
  • Kommunikation & Zusammenarbeit: Arbeite eng mit interdisziplinären Teams zusammen und liefere klare, prägnante Kommunikation zu Sicherheitsvorfällen, Schwachstellen und Milderungsstrategien auf allen Ebenen der Organisation

Dein Profil

Qualifikationen:

  • Ausbildung: Bachelor- oder Masterabschluss in Informatik, IT-Sicherheit, Wirtschaftsinformatik oder einem verwandten Fachgebiet
  • Erfahrung: Mindestens 8 Jahre Erfahrung in der IT-Sicherheit mit über 3 Jahren praktischer Erfahrung in Cyber Defense Operations Centers (CDC) oder Security Operations Centers (SOC). Nachweisliche Expertise im Management von Cybersicherheitsvorfällen, Cyber-Verteidigungsoperationen und Bedrohungsintelligenz mit einem starken technischen Hintergrund
  • Technische Expertise: Tiefgehendes Wissen über Cybersicherheitsbedrohungen, Angriffstechniken und relevante Intelligenztools (z. B. MISP, Mandiant). Beherrschung von Netzwerkarchitekturen, Cloud-Sicherheit und IT-Sicherheitsframeworks, einschließlich Erfahrung mit Microsoft Azure und Palo Alto-Lösungen. Vertrautheit mit dem MITRE ATT&CK-Framework und fortgeschrittenen Incident-Response-Methoden. Starke Fähigkeiten in Programmier- und Abfragesprachen wie Python, KQL, XQL, GO, JavaScript, Java, C#/.NET, Rust, Lucene und RegEx
  • Zertifizierungen: Certified Information Systems Security Professional (CISSP), Certified Information Security Manager (CISM) oder ähnlich. Zertifizierungen im Bereich Incident Response wie E|CIH, GCIH oder GEIR sind bevorzugt. IT-Anbieterzertifizierungen, insbesondere in Microsoft Azure und Palo Alto, wären vorteilhaft
  • Analytische Fähigkeiten: Starke Fähigkeit, komplexe Bedrohungsdaten zu analysieren, Muster zu erkennen und umsetzbare Intelligenz zu entwickeln. Expertise im Umgang mit Indikatoren für Kompromittierungen (IOCs) sowie Taktiken, Techniken und Verfahren (TTPs) zur Verbesserung der Sicherheitsoperationen
  • Interpersonelle Fähigkeiten: Erfahrung in der Zusammenarbeit mit internationalen Teams, geschickt im Management interkultureller Kommunikation und Förderung effektiver Zusammenarbeit trotz unterschiedlicher Meinungen oder Perspektiven
  • Weitere Anforderungen: Fließende Englisch- und Deutschkenntnisse in Wort und Schrift sind von Vorteil

Wesentliche Eigenschaften:

  • Innovativ & Analytisch: Du hinterfragst den Status quo und bringst neue Ideen und innovative Lösungen ein. Du suchst ständig nach Möglichkeiten, Prozesse zu verbessern, insbesondere im Bereich der Cybersicherheit und der technischen Problemlösung
  • Teamplayer: Während du in Einzelaufgaben aufblühst, glänzt du in kollaborativen Umgebungen und arbeitest gut in interdisziplinären Teams. Du bietest proaktiv Unterstützung an und trägst zum Teamerfolg bei, auch ohne darum gebeten zu werden
  • Problemlöser: Du bist ein unabhängiger Denker und ein ausgezeichneter Zuhörer, der in der Lage ist, effektive Lösungen zu liefern. Du behältst auch unter Druck die Ruhe und löst komplexe technische Herausforderungen mühelos, insbesondere im Kontext von Cybersicherheitsoperationen
  • Verantwortung & Rechenschaftspflicht: Du übernimmst die volle Verantwortung für deine Arbeit und sorgst dafür, dass du in jeder Aufgabe Rechenschaft ablegst. Du lieferst Ergebnisse, die mit den Zielen der Organisation übereinstimmen, und verbesserst kontinuierlich deren Cybersicherheitsabwehr
  • Starker Kommunikator: Du verfügst über hervorragende mündliche und schriftliche Kommunikationsfähigkeiten und kannst komplexe technische Probleme sowohl technischen als auch nicht-technischen Zielgruppen erklären. Du scheust dich nicht, dich zu äußern, um Klarheit in allen Kommunikationsbereichen sicherzustellen
  • Leidenschaftlich & Motiviert: Du bringst Energie und Enthusiasmus in deine Arbeit ein und balancierst harte Arbeit mit einer positiven Einstellung. Du inspirierst und motivierst die Menschen um dich herum, bleibst engagiert und angetrieben, um erstklassige Ergebnisse zu erzielen, während du deine Arbeit genießt
  • Technische Expertise: Deine Fähigkeiten erstrecken sich auf die Arbeit mit Cybersicherheitsframeworks, Bedrohungsintelligenz-Tools und Programmiersprachen wie Python, KQL und XQL. Du nutzt dieses technische Wissen, um Innovationen voranzutreiben und Sicherheitsherausforderungen zu lösen

Stellen-ID:

87290

Hast du noch Fragen?

Bei Fragen kannst Du uns gerne per E-Mail kontaktieren:

career@uniper.energy

Bitte beachte: Leider können wir aus Datenschutzgründen keine Bewerbungen per E-Mail berücksichtigen. Wir möchten Dich daher bitten, Dich ausschließlich über unsere Karriereseite zu bewerben.

Solange unsere Stellen auf unserer Karriereseite online sind, ist die Stelle noch vakant und nehmen wir gerne Deine Bewerbung entgegen.

Wir freuen uns auf Deine Bewerbung!

Dein Uniper Talent Acquisition Team

Gelebte Vielfalt, Fairness und Inklusion (DEI) bei Uniper

Uniper setzt sich als Arbeitgeber für Vielfalt und Chancengerechtigkeit ein. Deshalb fördern wir die Bewerbung von entsprechend qualifizierten und geeigneten Personen unabhängig von Geschlecht, Herkunft, Behinderung, Alter, Religion, Weltanschauung, sexueller Identität oder Familienstand. Wir leben Inklusion und unterstützen flexibles Arbeiten.

Das zeichnet Uniper als Arbeitgeber aus

  • Wir ermöglichen Dir einen hohen Grad an Flexibilität und Individualität basierend auf unserer ausgeprägten FlexWork-Kultur. Du entscheidest in Abstimmung mit dem Team wie, wann und wo ihr zusammenarbeitet

    FlexWork

  • Wir bieten Dir offene Räume und flexible Arbeitsplätze mit modernster ergonomischer Ausstattung, sowohl im Büro als auch zu Hause.

    Moderne Arbeitsplätze

  • Wir unterstützen Dich bei der Vereinbarkeit von Privat- und Berufsleben durch flexible Arbeitszeitmodelle, Job-Sharing, Sabbaticals und umfangreiche Angebote im Bereich Kinderbetreuung und Pflege.

    Work Life Balance

  • Mit einem Mix aus digitalen und analogen Lernformaten und themenspezifischen Communities fördern wir Deine persönliche und berufliche Entwicklung und lebenslanges Lernen.

    Weiterbildung

  • Erfahrene Fach- und Führungskräfte unterstützen Dich gern, Deine Kompetenzen zu stärken und Deine Karriereentwicklung voranzutreiben.

    Coachings und Mentoring

  • Performancegespräche, 360 Grad-Feedback und Mitarbeitendenbefragungen bringen Dich und das Unternehmen weiter, stärken unsere Zusammenarbeit und bieten Dir Raum, Deine Ideen einzubringen.

    Offene Feedbackkultur

  • Sicherheit und Wohlbefinden stehen für uns an erster Stelle. Deshalb bieten wir Dir regelmäßig kostenlose Vorsorgeuntersuchungen ebenso wie eine Vielzahl von Lernimpulsen zu Arbeitsicherheit, Gesundheit und Well-Being sowie Unterstützungsprogramme.

    Gesundheitsvorsorge

  • Mit unseren Online Bewegungskursen, dem Sponsoring Deiner Teilnahmkosten an zentralen Sportevents und einer großen Sport-Community bieten wir Dir ein gesundes Arbeitsumfeld.

    Sport und Fitness

  • In unsere Kantine kannst Du ein vielfältiges Angebot an gesunden und ausgewogenen Speisen genießen. Zusätzlich kannst Du an Ernährungsprogrammen teilnehmen.

    Gesunde Ernährung

  • Bei uns hast Du die Möglichkeit, ein Auto oder Fahrrad mittels Entgeltumwandlung mit finanziellen Vorteilen zu leasen.

    PKW und Jobrad Leasing

  • Wir verfügen über Elektro-Ladestationen zum kostenlosen Aufladen Deines Elektro- oder Hybrid Autos.

    Elektro-Ladestationen

  • Wir stellen Dir kostenlose Parkplätze zur Verfügung.

    Kostenlose Parkplätze

  • Wir sorgen für Dich vor und bieten mit unseren Angeboten zur betrieblichen Altersvorsorge, Unfallversicherung, Betriebskrankenkasse und Lohnfortzahlungen im Krankheitsfall über das gesetzliche Maß hinaus eine Vielzahl von Absicherungen.

    Versicherung und Absicherung

  • Wir zahlen vermögenswirksamen Leistungen und bieten Dir durch unser Corporate Benefits Programm vielfältige finanzielle Vergünstigungen.

    Finanzielle Leistungen

Lerne deine Kolleginnen und Kollegen kennen

  • Valentina

    EVP Operational Excellence

    Bei Uniper sind die Themen "fairer Umgang mit allen" und "Einbindung aller" sehr wichtig. Deshalb holen wir regelmäßig das Feedback unserer Mitarbeitenden ein, hören ihnen zu und nehmen Veränderungen vor, damit wir unserer DEI-Vision immer näher kommen.asd

  • Thomas

    Head of ETRM department

    Ich war begeistert, bei Uniper einzusteigen, da ich die Möglichkeit hatte, Teil einer großen, komplexen und dynamischen Handelsorganisation zu sein. Das Unternehmen handelt mit vielen verschiedenen Rohstoffen auf vielen Märkten mit all ihren Einzigartigkeiten, was letztendlich viele verschiedene IT-Tools und -Lösungen erfordert. Ich genieße die Arbeit mit den Händlern und allen unterstützenden Funktionen in einem solch herausfordernden Umfeld.

  • Navya

    Lead Business Analyst

    Meine Leidenschaft besteht darin, jeden Tag etwas Neues zu lernen, und ich bin stolz darauf, das Wachstum und die Strategie unseres Unternehmens Uniper zu unterstützen. Dies wird noch verstärkt durch ein großartiges Team um mich herum, auf dessen Unterstützung ich mich immer verlassen kann.

  • Mithun

    Lead - Strategic Endur Solutions

    Ich freue mich jeden Tag auf neue Herausforderungen, indem ich verschiedene strategische IT-Initiativen für unser CCO Trading Business vorantreiben und die Energiewende durch die Dekarbonisierung unseres Portfolios beschleunige. Mein Motto: Entrepreneurship ist eine Eigenschaft, die man in jedem Moment lebt! Bei Uniper kann ich den Status quo ständig in Frage stellen und das Umfeld um mich herum gestalten.

  • Wir sind Uniper

    Wir bei Uniper treiben aktiv die Energiewende voran und sorgen zeitgleich für Versorgungssicherheit. Wir arbeiten als international agierendes Unternehmen in sehr diversen Teams bei größtmöglicher Flexibilität für unsere Mitarbeitenden. Unsere Unternehmenskultur ist geprägt durch Chancengerechtigkeit, Wertschätzung und Respekt. Du hast bei uns die Chance, neue Entwicklungen voranzutreiben, an Lösungen für eine moderne, nachhaltige und zukunftsgerichtete Energieversorgung zu arbeiten und Veränderungsprozesse aktiv mitzugestalten.

    360_tour.webp

    Düsseldorf

    Virtuelle Tour durch unsere Büros in Düsseldorf

    Mit unserer Virtual Reality-Tour kannst Du Uniper aus einer völlig neuen Perspektive erleben. Ohne vor Ort zu sein, hast Du die Möglichkeit, unsere Düsseldorfer Büros im Detail zu besichtigen. Außerdem könnt Ihr die Kolleg:innen und das Arbeitsumfeld virtuell kennenlernen. Ein Highlight der Tour ist gleich zu Beginn eingebaut: Ein Video aus der Vogelperspektive zeigt eindrucksvoll, wie attraktiv unser Standort im Medienhafen ist.

    Zur 360 Grad Tour
    Düsseldorf_Standort_1.webp

    Düsseldorf

    In unserem Hauptsitz im Düsseldorfer Medienhafen ist Uniper seit 2019 zu Hause. Unsere Zentrale besteht aus den beiden Gebäuden Caprocorn und Float, die über eine Fußgängerbrücke zu einer Einheit verbunden sind.

    Düsseldorf_Standort_2.webp

    Düsseldorf

    In unserem Hauptsitz im Düsseldorfer Medienhafen ist Uniper seit 2019 zu Hause. Unsere Zentrale besteht aus den beiden Gebäuden Caprocorn und Float, die über eine Fußgängerbrücke zu einer Einheit verbunden sind.

    Düsseldorf_Standort_3.webp

    Düsseldorf

    In unserem Hauptsitz im Düsseldorfer Medienhafen ist Uniper seit 2019 zu Hause. Unsere Zentrale besteht aus den beiden Gebäuden Caprocorn und Float, die über eine Fußgängerbrücke zu einer Einheit verbunden sind.

    Düsseldorf_Büro_1.webp

    Düsseldorf

    Auf den Büroetagen befinden sich die modern möblierten Besprechungsbereiche und Lounges jeweils in der Etagenmitte und unsere Kolleg:innen arbeiten abgegrenzt von den Durchgangsbereichen, jeweils an Fensterfronten. Alle Arbeitsplätze sind modern ausgestattet und haben höhenverstellbare Schreibtische.

    Düsseldorf_Büro_2.webp

    Düsseldorf

    Auf den Büroetagen befinden sich die modern möblierten Besprechungsbereiche und Lounges jeweils in der Etagenmitte und unsere Kolleg:innen arbeiten abgegrenzt von den Durchgangsbereichen, jeweils an Fensterfronten. Alle Arbeitsplätze sind modern ausgestattet und haben höhenverstellbare Schreibtische.

    Düsseldorf_Büro_3.webp

    Düsseldorf

    Auf den Büroetagen befinden sich die modern möblierten Besprechungsbereiche und Lounges jeweils in der Etagenmitte und unsere Kolleg:innen arbeiten abgegrenzt von den Durchgangsbereichen, jeweils an Fensterfronten. Alle Arbeitsplätze sind modern ausgestattet und haben höhenverstellbare Schreibtische.

    Düsseldorf_Café_1.webp

    Düsseldorf

    An dem Standort bieten wir viele Services, die den Arbeitsalltag positiv unterstützen. Dazu gehören ein IT Walk-In-Center, ein Fitness Studio, Tiefgarage mit kostenlosen Parkplätzen für Autos und eine extra Garage für Fahrräder inklusive Duschen. Für eine ausgewogene Ernährung gibt es neben einer Kantine auch ein Café und ein Deli mit Früchten und gesunden Snacks, die auch öffentlich zugänglich sind.

    Düsseldorf_Café_2.webp

    Düsseldorf

    An dem Standort bieten wir viele Services, die den Arbeitsalltag positiv unterstützen. Dazu gehören ein IT Walk-In-Center, ein Fitness Studio, Tiefgarage mit kostenlosen Parkplätzen für Autos und eine extra Garage für Fahrräder inklusive Duschen. Für eine ausgewogene Ernährung gibt es neben einer Kantine auch ein Café und ein Deli mit Früchten und gesunden Snacks, die auch öffentlich zugänglich sind.

    Düsseldorf_Café_3.webp

    Düsseldorf

    An dem Standort bieten wir viele Services, die den Arbeitsalltag positiv unterstützen. Dazu gehören ein IT Walk-In-Center, ein Fitness Studio, Tiefgarage mit kostenlosen Parkplätzen für Autos und eine extra Garage für Fahrräder inklusive Duschen. Für eine ausgewogene Ernährung gibt es neben einer Kantine auch ein Café und ein Deli mit Früchten und gesunden Snacks, die auch öffentlich zugänglich sind.

    FlexWork

    Flexibles Arbeiten bei Uniper bedeutet, dass unsere Teams selbst entscheiden, wie, wann und wo sie arbeiten. Wir haben in unseren Büros Treffpunkte für Zusammenarbeit und Vernetzung geschaffen und stellen unseren Mitarbeitenden die Ausstattung für einen modernen und gesunden Arbeitsplatz zu Hause zur Verfügung. Wir bieten auch geografische Flexibilität und verschiedene flexible Arbeitsmodelle. Das bedeutet, dass Du Deine Arbeit von verschiedenen Orten aus erledigen und Deinen Job so gestalten kannst, dass er zu Deinem persönlichen Lebensstil passt. So kannst Du Dein Arbeits- und Privatleben perfekt miteinander vereinbaren.

    Um Dir einen besseren Einblick in die flexible Arbeitswelt bei Uniper zu geben, haben wir eine eigene Seite eingerichtet, auf der Du mehr über unsere unterschiedlichen Arbeitsmodelle erfahren kannst.

    Mehr zu FlexWork bei Uniper

    Bewerbungs­prozess

    Schritt 1

    Online Bewerbung

    Du hast eine passende Stellenanzeige gefunden? Dann kannst Du Dich direkt hier online bewerben. Der Bewerbungsprozess ist ganz einfach und dauert nur wenige Minuten. Wenn Deine Bewerbung erfolgreich bei uns eingangen ist, erhälst Du direkt im Anschluss eine Bestätigung per E-Mail.

    Deine Fragen. Unsere Antworten.

    Deine Bewerbung

    Deine allgemeinen Fragen