Auf einen Blick
- Aufgaben: Gestalte sichere Lösungen und setze regulatorische Anforderungen in konkrete Maßnahmen um.
- Unternehmen: Enpal, Deutschlands erster grüner Unicorn im Bereich erneuerbare Energien.
- Vorteile: 29 + 2 Urlaubstage, moderne Büros und ein starkes Onboarding-Programm.
- Weitere Informationen: Vielfältiges Team, offene Feedbackkultur und echte Verantwortung von Tag eins.
- Warum dieser Job: Mach einen echten Unterschied im Kampf gegen den Klimawandel mit innovativer Technologie.
- Qualifikationen: Mindestens 5 Jahre Erfahrung in Cyber-Sicherheit und technischem Compliance in Cloud-Umgebungen.
Das prognostizierte Gehalt liegt zwischen 65000 - 85000 € pro Jahr.
Bei Enpal verfolgen wir den Traum, die größte Gemeinschaft für erneuerbare Energien in Europa aufzubauen. Wir vermieten Solarsysteme, Stromspeicher, Wallboxen und Smart Meter zu einem All-Inclusive-Preis, alles intelligent verbunden über unsere KI-gestützte Plattform Enpal One+. Getreu dem Motto „digital, dezentral und 100% erneuerbar“ schlägt unser Herz sowohl für das schnelle Wachstum eines Unternehmens als auch für die Bekämpfung der größten Herausforderung unserer Generation – den Klimawandel.
Wir suchen einen Senior Cyber Security Engineer, der unserem CISO-Team beitritt. In dieser Rolle sind Sie die Person, die die Anforderungen von ISO 27001, NIS2 und KRITIS in die Tat umsetzt: Sie bewerten unsere tatsächlichen Systeme, finden heraus, wo wir Defizite haben, sammeln Beweise und stellen sicher, dass Lücken geschlossen werden. Sie arbeiten über den gesamten Enpal-Tech-Stack hinweg – Cloud-Infrastruktur, Identität, Endpunkte, Anwendungen und verschiedene Plattformen. Sie sitzen mit Ingenieuren in der IT und im CTO-Zentrum zusammen, überprüfen Konfigurationen, hinterfragen Architekturen und nutzen KI-Tools, um schneller voranzukommen. Dies ist keine Governance-Rolle aus der Ferne – Sie packen selbst an.
Sie würden:
- Sichere Lösungen entwickeln; Shift-Left- und Zero-Trust-Ansätze in allen Einheiten übernehmen.
- Vorschriften in Aufgaben übersetzen; ISO 27001, NIS2/BSIG und KRITIS in konkrete, priorisierte Maßnahmen herunterbrechen.
- Unseren Tech-Stack auf Lücken in Azure, Entra ID, M365, Intune, Defender XDR, AKS, Terraform, CI/CD-Pipelines, Datawarehouse und anderen Plattformen bewerten.
- Uns widerstandsfähig machen und auf Bedrohungen reagieren; Incident-Response-Pläne entwickeln und SIEM/SOAR-Lösungen mit unserem SOC automatisieren.
- KI nutzen, um smarter zu arbeiten; die Beweissammlung automatisieren, die Gap-Analyse beschleunigen und strukturierte Audit-Dokumentationen erstellen.
- Die Behebung bis zum Abschluss vorantreiben; Ergebnisse verfolgen, mit Verantwortlichen koordinieren, festgefahrene Punkte eskalieren und Korrekturen überprüfen.
- Die Brücke zwischen Compliance und Engineering sein; regulatorische Anforderungen für technische Teams verständlich machen und Sicherheitsanforderungen für alle anderen verständlich machen.
Qualifikationen
- Sicherheitsorientierte Denkweise mit Wertschätzung für die Entwicklererfahrung.
- 5+ Jahre Erfahrung in der Cybersicherheit oder einer technischen Compliance-Rolle in einer Cloud-Umgebung.
- Technische Kenntnisse in Azure, Entra ID, Microsoft 365, Intune und Defender sowie Kubernetes, IaC, Terraform, CI/CD und APIs.
- Erfahrung mit Sicherheitstools und Automatisierung in Bereichen wie SAST, SCA, DAST, CNAPP, CWPP usw.
- Einblicke in die Anforderungen von ISO 27001:2022, NIS2/BSIG und KRITIS.
- Beherrschung von KI-Tools in der täglichen Arbeit und deren Anwendung in Compliance- und Sicherheitsoperationen.
- Klare Kommunikation in Englisch (gesprochen und geschrieben); Deutschkenntnisse sind von Vorteil.
- Inspiriert von der Energiewende und motiviert, einen Unterschied bei einem großen Solarunternehmen zu machen.
- Bereitschaft, in einem Umfeld zu arbeiten, das Eigenverantwortung und Initiative schätzt.
- Kenntnisse des BSI Grundschutzes und BSI C5 sind von Vorteil.
- Zertifizierungen wie CISSP, OSCP, CISM, CRISC, AZ-500, SC-100, GCIH, OSIR sind von Vorteil.
Vorteile
- Die Chance, die Sicherheit beim ersten grünen Unicorn Deutschlands zu gestalten und einen echten Beitrag zum Klimawandel zu leisten.
- Ein Team von über 65 Nationalitäten, das klug, motiviert und wirklich kollaborativ ist.
- Vor Ort in Berlin-Friedrichshain: ein modernes Büro mit höhenverstellbaren Schreibtischen, Tischtennis, Barista-Kaffee und mehr.
- Echte Verantwortung ab dem ersten Tag, kurze Entscheidungswege, eine offene Feedbackkultur und Raum für Ihre Ideen.
- Ein starker Kick-Start-Onboarding-Tag, Willkommenspaket und ein Buddy, der tatsächlich hilft.
- 29 + 2 Urlaubstage, Wellhub-Mitgliedschaft, Unternehmensvorteile und unvergessliche Teamevents.
Bei Enpal sind wir stolz auf die Vielfalt unseres Teams. Es werden keine Entscheidungen aufgrund von Hautfarbe, Religion oder Glaubensüberzeugung, ethnischer oder nationaler Herkunft, Nationalität, Geschlechtsidentität, sexueller Orientierung, Behinderung oder Alter getroffen, weder während der Rekrutierung noch während der Beschäftigung. Wir ermutigen Frauen, neurodivergente Menschen, People of Color und LGBTQ+-Personen ausdrücklich zur Bewerbung. Enpal steht für einen sicheren Arbeitsplatz und setzt sich gegen Diskriminierung und Belästigung jeglicher Art ein.
Senior Cyber Security Engineer Arbeitgeber: Enpal
Enpal ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, aktiv an der Energiewende teilzunehmen und dabei in einem dynamischen und vielfältigen Team zu arbeiten. Mit einem modernen Büro in Berlin-Friedrichshain, flexiblen Arbeitsbedingungen und einer offenen Feedbackkultur fördert Enpal nicht nur die persönliche und berufliche Entwicklung, sondern bietet auch zahlreiche Vorteile wie 29 + 2 Urlaubstage und spannende Teamevents. Hier haben Sie die Chance, echte Veränderungen im Bereich der erneuerbaren Energien zu bewirken und gleichzeitig in einem inspirierenden Umfeld zu wachsen.
StudySmarter Expertenrat🤫
Wir sind der Meinung, dass Sie so Senior Cyber Security Engineer erhalten könnten
✨Tipp Nummer 1
Sei proaktiv! Nutze LinkedIn und andere Netzwerke, um mit Leuten aus der Branche in Kontakt zu treten. Frag nach Informationen über die Unternehmenskultur und aktuelle Projekte – das zeigt dein Interesse und Engagement.
✨Tipp Nummer 2
Bereite dich auf technische Interviews vor, indem du deine Kenntnisse über ISO 27001, NIS2 und KRITIS auffrischst. Mach dir Notizen zu den Tools, die du in deiner bisherigen Arbeit verwendet hast, und sei bereit, konkrete Beispiele zu geben.
✨Tipp Nummer 3
Zeig deine Leidenschaft für erneuerbare Energien! Erkläre, warum du bei Enpal arbeiten möchtest und wie du zur Mission beitragen kannst. Das wird dir helfen, dich von anderen Bewerbern abzuheben.
✨Tipp Nummer 4
Bewirb dich direkt über unsere Website! So stellst du sicher, dass deine Bewerbung schnell und effizient bearbeitet wird. Außerdem kannst du sicher sein, dass du alle relevanten Informationen erhältst, die du für den nächsten Schritt brauchst.
Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Cyber Security Engineer mit Bravour zu bestehen
Einige Tipps für deine Bewerbung 🫡
Mach es persönlich!:Zeig uns, wer du bist! Verwende in deinem Anschreiben eine persönliche Ansprache und erzähle uns, warum du dich für die Stelle als Senior Cyber Security Engineer bei Enpal interessierst. Lass deine Leidenschaft für erneuerbare Energien durchscheinen!
Sei konkret!:Wenn du über deine Erfahrungen sprichst, sei so konkret wie möglich. Nenne Beispiele aus deiner bisherigen Arbeit, die zeigen, wie du ISO 27001 oder andere relevante Standards umgesetzt hast. Das hilft uns, deine Fähigkeiten besser zu verstehen.
Verstehe unsere Mission!:Mach dich mit unserer Vision vertraut und zeige in deiner Bewerbung, wie du dazu beitragen kannst, die größte Gemeinschaft für erneuerbare Energien in Europa aufzubauen. Wir suchen nach Menschen, die unsere Werte teilen und bereit sind, einen Unterschied zu machen.
Bewirb dich über unsere Website!:Um sicherzustellen, dass deine Bewerbung direkt bei uns landet, bewirb dich bitte über unsere Website. So können wir deine Unterlagen schnell und unkompliziert bearbeiten und du bist einen Schritt näher an deinem Traumjob!
Wie man sich auf ein Vorstellungsgespräch bei Enpal vorbereitet
✨Verstehe die Anforderungen
Mach dich mit den spezifischen Anforderungen der ISO 27001, NIS2 und KRITIS vertraut. Überlege dir, wie du diese in deiner bisherigen Arbeit umgesetzt hast und sei bereit, konkrete Beispiele zu nennen, die deine Erfahrung und dein Wissen zeigen.
✨Technische Kenntnisse auffrischen
Stelle sicher, dass du deine technischen Fähigkeiten in Bezug auf Azure, Entra ID, M365 und andere relevante Tools auffrischst. Sei bereit, technische Fragen zu beantworten und zeige, dass du mit den neuesten Entwicklungen in der Cyber-Security vertraut bist.
✨Praktische Beispiele vorbereiten
Bereite einige praktische Beispiele vor, in denen du Sicherheitslösungen implementiert oder Compliance-Anforderungen erfolgreich umgesetzt hast. Dies zeigt nicht nur deine Erfahrung, sondern auch deine Fähigkeit, theoretisches Wissen in die Praxis umzusetzen.
✨Teamarbeit betonen
Da Enpal großen Wert auf Zusammenarbeit legt, solltest du Beispiele für erfolgreiche Teamprojekte parat haben. Zeige, wie du mit anderen Abteilungen zusammengearbeitet hast, um Sicherheitsanforderungen zu erfüllen und Herausforderungen zu meistern.