Das Unternehmen ist ein führender Dienstleister im intelligenten Messwesen und spielt eine aktive Rolle in der digitalen Transformation der Energiebranche. In der Position des Cyber Security Spezialisten sind Sie verantwortlich für die Entwicklung und Umsetzung technischer Sicherheitskonzepte. Sie wirken maßgeblich an Architekturentscheidungen mit und unterstützen sowohl den operativen Betrieb als auch den Ausbau der Sicherheitsmaßnahmen. Zu Ihren täglichen Aufgaben gehört die Analyse und Bewertung der IT-Sicherheitslage sowie die Durchführung von Risikoanalysen. Sie entwickeln Sicherheitslagebilder weiter und leiten geeignete Maßnahmen zur Risikominimierung ab. Zudem untersuchen Sie Sicherheitsvorfälle, setzen wirksame Gegenmaßnahmen um und optimieren Erkennungsmechanismen wie SIEM-Use-Cases. Ihre Rolle umfasst auch die Durchführung von Schwachstellenscans und die Integration der Ergebnisse in den Bearbeitungsprozess. Sie sind verantwortlich für die Weiterentwicklung von IT-Sicherheitsprozessen, -richtlinien und -standards und prüfen aktuelle Anforderungen sowie Best Practices. In enger Zusammenarbeit mit dem Informationssicherheitsbeauftragten und internen sowie externen Stakeholdern erstellen Sie Entscheidungsvorlagen für das Management und die Fachbereiche. Schulungen und Sensibilisierungsmaßnahmen gehören ebenfalls zu Ihrem Aufgabenbereich. Das Unternehmen bietet Ihnen ein familienfreundliches Arbeitsumfeld, flexible Arbeitszeitmodelle und die Möglichkeit zur mobilen Arbeit.
Cyber Security Spezialist (m/w/d)
Beschreibung
Anforderungen
Der ideale Kandidat verfügt über eine geeignete Qualifikation, wie ein Studium der Informatik, IT-Sicherheit oder eine vergleichbare Ausbildung. Zudem sollten Sie bereits Erfahrung im Bereich Cyber Security mitbringen. Wünschenswert sind Kenntnisse in Microsoft 365 Security & Compliance sowie im Secure Software Development Lifecycle (SSDLC). Erfahrung mit gängigen Security-Technologien wie SIEM, EDR, Firewalls oder IDS/IPS ist erforderlich. Praktische Kenntnisse von IT-Sicherheitsstandards und -frameworks wie ISO 27001, NIST oder BSI-Grundschutz sind von Vorteil. Sie sollten analytisch und strukturiert arbeiten können und durch eine lösungsorientierte Arbeitsweise überzeugen. Kommunikationsstärke, auch bei komplexen Themen, ist wichtig, ebenso wie sehr gute Deutschkenntnisse und gute Englischkenntnisse. Darüber hinaus sind Kenntnisse in Cloud-Security-Konzepte, regulatorischen Anforderungen im Bereich IT-Sicherheit und der Automatisierung von Sicherheitsprozessen von Vorteil. Vertrautheit mit gängigen Angriffsmustern und Bedrohungsmodellen wird ebenfalls geschätzt.