Senior Cybersecurity Engineer (m/f/d)

Senior Cybersecurity Engineer (m/f/d)

Erlangen Vollzeit 60750 - 74250 € / Jahr (geschätzt) Hybrid
Fluence Energy

Auf einen Blick

  • Aufgaben: Schütze große Energiespeichersysteme und sorge für Cybersecurity-Compliance.
  • Unternehmen: Fluence, ein führendes Unternehmen im Bereich intelligente Energiespeicherung.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Entwicklungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Umfeld mit großartigen Karrierechancen und einem Fokus auf Nachhaltigkeit.
  • Warum dieser Job: Gestalte die Zukunft der Energie mit innovativen Lösungen und einem starken Team.
  • Qualifikationen: Erfahrung in Cybersecurity und Kenntnisse in industriellen Steuerungssystemen.

Das prognostizierte Gehalt liegt zwischen 60750 - 74250 € pro Jahr.

Fluence (Nasdaq: FLNC) ist ein globaler Marktführer, der intelligente Energiespeicher- und Optimierungssoftware für erneuerbare Energien und Speicherlösungen bereitstellt. Unsere Lösungen und Betriebsdienstleistungen helfen dabei, ein widerstandsfähigeres Stromnetz zu schaffen und das volle Potenzial erneuerbarer Portfolios freizusetzen. Mit Gigawatt erfolgreicher Implementierungen in fast 50 Märkten transformieren wir die Art und Weise, wie wir unsere Welt für eine nachhaltigere Zukunft mit Energie versorgen.

Rollenübersicht

Der Cyber Security Engineer ist verantwortlich für den Schutz von großflächigen Batteriespeichersystemen (BESS) und betrieblichen Technologien (OT), indem er die Einhaltung von Cybersicherheitsvorschriften, Branchenstandards und Kundenanforderungen sicherstellt. Diese Rolle unterstützt Cybersicherheitsaktivitäten während des gesamten Projektlebenszyklus, einschließlich Systemdesign, Bereitstellung, Betrieb und Wartung, mit einem Fokus auf Risikomanagement, Schwachstellenbehebung, Sicherheitsüberwachung und sichere Netzwerkarchitektur. Der Ingenieur arbeitet eng mit Kunden, Lieferanten und funktionsübergreifenden Ingenieurteams zusammen, um robuste Cybersicherheitskontrollen zu implementieren und aufrechtzuerhalten, die regulatorische Compliance zu unterstützen (einschließlich IEC 62443, NIS2, CRA und ISO 27001) und die allgemeine Sicherheitslage der Energiespeicherlösungen von Fluence zu stärken.

Hauptverantwortlichkeiten

  • Durchführung von Cybersicherheitsbewertungen gemäß geltenden Vorschriften, Kundenanforderungen und Branchenstandards, einschließlich IEC 62443, NIS2, EU Cyber Resilience Act (CRA) und ISO 27001.
  • Unterstützung der Cybersicherheitsanforderungen während des gesamten Projektlebenszyklus, einschließlich Systemdesign, Bereitstellung, Inbetriebnahme, Betrieb und Wartung von großflächigen Energiespeichersystemen.
  • Überprüfung der Cybersicherheitsanforderungen der Kunden während der Projektverträge und Unterstützung bei Antworten auf RFIs, RFQs, Sicherheitsfragebögen und technischen Cybersicherheitsdiskussionen.
  • Durchführung und Koordination von Schwachstellenbewertungen, Schwachstellenbehebung, Patch-Management, Systemhärtung und Validierung von Sicherheitsbaselines für OT- und Linux-basierte Systeme.
  • Unterstützung bei der Entwicklung und Implementierung von Cybersicherheitsüberwachungsfähigkeiten, einschließlich SIEM, Endpunktüberwachung, Schwachstellenscanning, Protokollierung, Alarmierung und Sicherheitsdashboards.
  • Durchführung und Unterstützung von Bedrohungsmodellierung, Cybersicherheitsrisikobewertungen, Penetrationstests und Sicherheitsarchitekturprüfungen.
  • Unterstützung von Cybersicherheitsvorfallreaktionsaktivitäten, Tischübungen, Ursachenanalysen und Entwicklung von Behebungsplänen.
  • Überprüfung und Verbesserung der OT-Netzwerksicherheitsarchitektur, einschließlich Netzwerksegmentierung, Firewalls, VPNs, sicherem Remote-Zugriff, Identitäts- und Zugriffsmanagement sowie Zero Trust-Prinzipien.
  • Zusammenarbeit mit Ingenieurteams zur Integration von Cybersicherheitskontrollen in Produkte, Infrastruktur, Bereitstellungsautomatisierung und Betriebsprozesse.
  • Unterstützung der sicheren Konfiguration und Härtung von Linux-basierten Systemen, Netzwerkgeräten, Virtualisierungsplattformen und industriellen Steuerungssystemen.
  • Koordination von Cybersicherheitsaktivitäten mit Kunden, Lieferanten, Zertifizierungslaboren und internen Ingenieurteams in ganz Europa.
  • Entwicklung technischer Dokumentationen, Cybersicherheitsverfahren, Implementierungsrichtlinien, Sicherheitsbaselines und kundenorientierter Cybersicherheitsdokumentation.

Erforderliche Qualifikationen & Erfahrung

  • Abschluss als Bachelor oder Master in Cybersicherheit, Informatik, Computertechnik, Elektrotechnik oder einem verwandten technischen Fachgebiet oder gleichwertige Berufserfahrung.
  • Mindestens 5 Jahre Erfahrung in der Cybersicherheit, vorzugsweise in industriellen Steuerungssystemen (ICS), Betriebstechnologien (OT), Energie, Versorgungsunternehmen oder anderen kritischen Infrastrukturen.
  • Starkes Verständnis von IEC 62443, insbesondere IEC 62443-2-1, 3-2, 3-3 und 4-2.
  • Vertrautheit mit europäischen Cybersicherheitsanforderungen wie NIS2 und dem EU Cyber Resilience Act (CRA).
  • Praktische Erfahrung im Schwachstellenmanagement, Patch-Management, Systemhärtung, Risikobewertungen, Bedrohungsmodellierung und Sicherheitsüberwachung.
  • Starke Kenntnisse in der Linux-Administration und -Sicherheit, vorzugsweise Ubuntu oder ähnlichen Unternehmens-Linux-Umgebungen.
  • Starke Grundlagen in Netzwerktechnologien, einschließlich TCP/IP, Routing, Switching, VLANs, Firewalls, VPNs, DNS, NTP, Netzwerksegmentierung und sicherem Remote-Zugriff.
  • Verständnis von OT/ICS-Architekturen und industriellen Kommunikationsprotokollen wie Modbus TCP, DNP3, IEC 61850, MQTT und OPC UA.
  • Erfahrung mit Cybersicherheitswerkzeugen wie SIEM, Schwachstellenscannern, Endpunktsicherheit/EDR, Netzwerküberwachung und Penetrationstestwerkzeugen.
  • Erfahrung mit Skripting oder Automatisierung unter Verwendung von Technologien wie Python, Bash, Ansible oder ähnlichen Werkzeugen.
  • Fähigkeit zur Fehlersuche bei komplexen Cybersicherheits-, Linux- und netzwerkbezogenen Problemen in Produktions- und Kundenumgebungen.
  • Starke schriftliche und mündliche Kommunikationsfähigkeiten mit der Fähigkeit, direkt mit Ingenieurteams und Kunden zu arbeiten.
  • Fähigkeit, effektiv über internationale und funktionsübergreifende Ingenieurteams hinweg zu arbeiten.

Bevorzugte Qualifikationen & Erfahrung

  • Erfahrung mit Batteriespeichersystemen (BESS), erneuerbaren Energien, Versorgungsunternehmen, Stromerzeugung oder anderer kritischer Infrastruktur.
  • Erfahrung in der Implementierung oder Bewertung von Systemen gemäß IEC 62443 Sicherheitslevels und Zonen- & Leitungsarchitekturen.
  • Erfahrung mit SIEM/OT-Überwachungsplattformen wie Wazuh, Dragos, Splunk oder gleichwertigen Technologien.
  • Erfahrung mit Penetrationstest- und Schwachstellenbewertungstools wie Nessus, Qualys, OpenVAS, Nmap oder ähnlichen Technologien.
  • Erfahrung mit Docker, VMware/Virtualisierung, AWS/Cloud-Infrastruktur und Infrastrukturautomatisierung.
  • Vertrautheit mit SBOM, Schwachstellenoffenlegung, CVE-Management, sicherer Softwareentwicklung und Praktiken des Produkt-Sicherheitslebenszyklus.
  • Cybersicherheitszertifikate wie CISSP, GICSP, GIAC, CISM, IEC 62443/ISA Cybersicherheitszertifikate, Security+ oder gleichwertig.
  • Netzwerkzertifikate wie CCNA oder CCNP.

Unsere Kultur

Bei Fluence ist unsere Kultur das Fundament, das unsere ehrgeizige Wachstumsstrategie antreibt und unsere Mission unterstützt, die Zukunft der Energie zu transformieren. Unsere kulturellen Grundpfeiler befähigen uns, mit Zielstrebigkeit zu innovieren, zusammenzuarbeiten und zu führen, um sicherzustellen, dass wir unseren Kunden und der Welt unvergleichlichen Wert bieten.

  • Unleash Voices: Wir glauben, dass jede Stimme zählt. Wir fördern Offenheit, aktives Zuhören und entschlossenes Handeln, um eine Kultur zu schaffen, in der jeder die Möglichkeit hat, zu unserem Erfolg beizutragen. Wir schaffen ein Umfeld, in dem unterschiedliche Perspektiven gehört und geschätzt werden, was Innovation und Fortschritt vorantreibt.
  • Customer Fluent: Unsere Kunden stehen im Mittelpunkt unseres Handelns. Wir sind bestrebt, außergewöhnlichen Wert zu liefern, der die Erwartungen übertrifft, indem wir die Bedürfnisse unserer Kunden verstehen und uns schnell anpassen, um ihnen gerecht zu werden. Unser tiefes Engagement für die Kundenzufriedenheit treibt uns an, kontinuierlich zu verbessern und zu innovieren.
  • Infinite Impact: Wir sind entschlossen, das Unmögliche zu schaffen. Wir überschreiten Grenzen, um nachhaltige, bahnbrechende Lösungen zu liefern, die eine hellere, energieeffizientere Zukunft für alle gestalten. Unser Team ist leidenschaftlich daran interessiert, einen bleibenden Einfluss zu hinterlassen, der Generationen überdauern wird.
  • All In: Wir setzen alles auf Wachstum. Unsere Teams konzentrieren sich unermüdlich darauf, Chancen zu identifizieren und zu nutzen, die uns voranbringen. Wir übernehmen eine Eigentümermentalität und fordern uns selbst und einander heraus, um Fortschritte zu beschleunigen und nachhaltigen Erfolg zu schaffen.

Senior Cybersecurity Engineer (m/f/d) Arbeitgeber: Fluence Energy

Fluence ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung bietet, in der Innovation und Zusammenarbeit gefördert werden. Mit einem klaren Fokus auf die persönliche und berufliche Weiterentwicklung unserer Mitarbeiter bieten wir umfassende Schulungs- und Entwicklungsmöglichkeiten sowie ein starkes Engagement für Sicherheit und Umweltbewusstsein. Unsere Kultur ermutigt alle Stimmen, was zu einem inspirierenden Arbeitsplatz führt, an dem jeder die Möglichkeit hat, einen bedeutenden Einfluss auf die Zukunft der Energie zu haben.

Fluence Energy

Kontaktdaten:

Fluence Energy Recruiting-Team

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Cybersecurity Engineer (m/f/d) mit Bravour zu bestehen

Cybersecurity Assessments
IEC 62443
NIS2
EU Cyber Resilience Act (CRA)
Vulnerability Management
Patch Management
System Hardening