Das Wichtigste auf einen BlickBeschäftigungsart | Vollzeit |
---|
Vertragsart | Unbefristet |
---|
Arbeitsmodell | Home Office nicht möglich |
---|
Gesellschaft | Uniper |
---|
Stellen-ID | 87292 |
---|
Kontakt | Nadine Peralta da Margarida |
---|
Deine Aufgaben Das Uniper Cybersecurity Operations Center entwickelt kontinuierlich seine Fähigkeiten, um die Cybersecurity-Bereitschaft von Uniper gegenüber sich wandelnden Bedrohungen zu stärken. Wir möchten eine neue Kompetenz innerhalb unseres bestehenden Teams aufbauen, um die beiden wichtigen Teilbereiche Schwachstellenmanagement und Cyber-Bedrohungsaufklärung miteinander zu verbinden. Wir suchen engagierte und kluge Persönlichkeiten, die sich mit Bedrohungsaufklärung und dem Umgang mit Indikatoren für Kompromittierungen, Code- und Anwendungsschwachstellen wohlfühlen. Du solltest ein sicheres Verständnis der gängigen Programmiersprachen haben, Bedrohungsmodellierung und Prinzipien der Software-Reverse-Engineering verstehen. Wenn es kein passendes Tool gibt, scheust du dich nicht, deine Fähigkeiten einzusetzen, um die Aufgabe zu bewältigen. Du bist technisch versiert, ein sicherer und klarer Kommunikator und in der Lage, sowohl technischen als auch nicht-technischen Zielgruppen auf Deutsch oder Englisch deine Botschaft verständlich zu vermitteln. Du bist organisiert und strukturiert und erstellst Inhalte sowie Dokumentationen in hoher Qualität, immer mit dem Ziel, Prozesse und Verfahren kontinuierlich zu verbessern – Wir wollen dich in unserem Team! Zentrale Verantwortlichkeiten und Kompetenzen: - Threat Hunting & Überwachung: Unterstützung bei Threat Hunting-Aktivitäten, Entwicklung von prädiktiven Modellen für Indicators of Attack (IOA) und Bereitstellung verwertbarer Informationen zur Stärkung der Verteidigungsmaßnahmen
- Taktische Bedrohungsanalyse: Analyse von Bedrohungs- und Sicherheitsvorfällen zur Identifizierung von Indicators of Compromise (IOCs) und aufkommenden Taktiken, Techniken und Verfahren (TTPs), um sicherzustellen, dass die Organisation proaktiv Bedrohungen und Schwachstellen mindert
- Cybersecurity-Beratung: Bereitstellung von Expertenberatung zur Verbesserung der Cybersicherheit auf Basis von Veränderungen in der Bedrohungslandschaft und Sicherstellung, dass relevante Schwachstellen und Vorfälle den Stakeholdern bekannt sind
- Kommunikation über Cyber-Bedrohungen: Vorbereitung und Kommunikation von detaillierten Analyseberichten, Bedrohungsbewertungen und Briefings zu relevanten Sicherheitsvorfällen, Schwachstellen und Bedrohungsinformationen auf strategischer, taktischer und operativer Ebene für Uniper und dessen Stakeholder, im Einklang mit den festgelegten internen Anforderungen
- Unterstützung des Schwachstellenmanagements: Zusammenarbeit mit dem Team des Schwachstellenmanagements durch Bereitstellung von Bedrohungsmodellierung, Analysen und Empfehlungen zur Behebung und Nachverfolgung
- Bewusstsein für aufkommende Bedrohungen: Auf dem neuesten Stand über aufkommende Bedrohungen und Angriffsmethoden bleiben und Erkenntnisse mit der Führungsebene und bereichsübergreifenden Teams teilen, um die Entscheidungsfindung zu unterstützen
- Bereichsübergreifende Zusammenarbeit: Enge Zusammenarbeit mit IT-, Geschäfts- und Sicherheitsteams zur Verbesserung der Prozesse in den Bereichen Cyber Threat Intelligence (CTI) und Schwachstellenmanagement, zur Steigerung der Bedrohungserkennung und zur kontinuierlichen Optimierung
- Dokumentation & Berichterstattung: Erstellung von qualitativ hochwertigen Dokumentationen zu Forschungsergebnissen, Analyseergebnissen und Bedrohungsbewertungen, um die Erkenntnisse klar an technische und nicht-technische Stakeholder zu übermitteln
Dein Profil Qualifikationen: - Bildung: Bachelor- oder Masterabschluss in Informationstechnologie, Informationssicherheit oder einem verwandten Bereich
- Erfahrung: Mindestens 3 Jahre Berufserfahrung in der Informationssicherheit, im Bereich Cyber Defense Operations oder als Bedrohungsanalyst mit starkem technischem Hintergrund
- Technische Expertise: Fundiertes Verständnis von Cyber-Bedrohungen, Bedrohungsakteuren, Angriffstechniken und relevanten Bedrohungsaufklärungstools (z. B. MISP, Mandiant). Vertrautheit mit dem MITRE ATT&CK-Framework sowie sicherheitsrelevanten rechtlichen und regulatorischen Anforderungen
- Analytische Fähigkeiten: Sichere Fähigkeit zur Analyse komplexer Bedrohungsdaten, zur Identifizierung von Mustern und zur Entwicklung umsetzbarer Bedrohungsinformationen. Erfahrung im Umgang mit Indicators of Compromise (IOCs) und Taktiken, Techniken und Verfahren (TTPs)
- Programmierungs- und Abfragefähigkeiten: Bevorzugt Kenntnisse in Python, GO, JavaScript, Java, C#/.NET, Rust, KQL, XQL, Lucene und RegEx
- Zertifizierungen: CISSP, CISM oder ähnliche, Threat Intelligence wie GCTI oder ähnliche, sowie IT-Herstellerzertifizierungen (z. B. Microsoft Azure und Palo Alto wären von Vorteil)
- Menschliche Fähigkeiten: Du hast bereits in internationalen Teams gearbeitet und verstehst, wie man interkulturelle Kommunikationsunterschiede handhabt und Menschen dazu bringt, zusammenzuarbeiten, unabhängig von Ansichten und Meinungen
- Weitere Anforderungen: Fließende Sprachkenntnisse in Englisch und Deutsch sind von Vorteil
Wichtige Eigenschaften: - Innovativ & Analytisch: Du hinterfragst den Status quo und strebst nach kontinuierlicher Innovation im Bereich der Bedrohungsaufklärung. Du bringst proaktiv Lösungen ein
- Teamplayer: Du kannst zwar eigenständig arbeiten, blühst aber in kollaborativen Umgebungen auf und baust starke Beziehungen in bereichsübergreifenden Teams auf. Du bietest deine Hilfe auch an, wenn sie nicht direkt erbeten wird
- Problemlöser: Du bist ein unabhängiger Denker und ein ausgezeichneter Zuhörer, der in der Lage ist, effektive Lösungen zu liefern. Du bewahrst auch in komplexen Herausforderungen einen kühlen Kopf.
- Verantwortungsbewusstsein & Engagement: Du übernimmst Verantwortung für deine Arbeit und sorgst dafür, dass Ergebnisse geliefert werden, die die Cybersicherheitslage der Organisation verbessern. Du stehst zu deinem Wort und setzt es in die Tat um
- Starker Kommunikator: Hervorragende mündliche und schriftliche Kommunikationsfähigkeiten, besonders wenn es darum geht, technische Informationen an nicht-technische Zielgruppen zu vermitteln. Du scheust dich nicht, deine Meinung zu äußern!
- Leidenschaftlich & Motiviert: Du weißt, wie man harte Arbeit mit einer positiven Einstellung in Balance bringt, bleibst motiviert und hast Spaß daran, erstklassigen Cybersicherheitssupport zu leisten. Du inspirierst und motivierst deine Umgebung!
|