Senior Cybersecurity Engineer (m/f/d)

Senior Cybersecurity Engineer (m/f/d)

Erlangen Vollzeit 60750 - 74250 € / Jahr (geschätzt) Homeoffice (teilweise)
Fluence Energy

Auf einen Blick

  • Aufgaben: Schütze große Energiespeichersysteme und sorge für Cybersecurity-Compliance.
  • Unternehmen: Fluence, ein führendes Unternehmen im Bereich intelligente Energiespeicherung.
  • Vorteile: Attraktives Gehalt, flexible Arbeitszeiten und Entwicklungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Umfeld mit großartigen Karrierechancen und einem Fokus auf Nachhaltigkeit.
  • Warum dieser Job: Gestalte die Zukunft der Energie mit innovativen Lösungen und einem starken Team.
  • Qualifikationen: Erfahrung in Cybersecurity und Kenntnisse in industriellen Steuerungssystemen.

Das prognostizierte Gehalt liegt zwischen 60750 - 74250 € pro Jahr.

Fluence (Nasdaq: FLNC) ist ein globaler Marktführer, der intelligente Energiespeicher- und Optimierungssoftware für erneuerbare Energien und Speicherlösungen bereitstellt. Unsere Lösungen und Betriebsdienstleistungen helfen dabei, ein widerstandsfähigeres Stromnetz zu schaffen und das volle Potenzial erneuerbarer Portfolios freizusetzen. Mit Gigawatt erfolgreicher Implementierungen in fast 50 Märkten transformieren wir die Art und Weise, wie wir unsere Welt für eine nachhaltigere Zukunft mit Energie versorgen.

Rollenübersicht

Der Cyber Security Engineer ist verantwortlich für den Schutz von großflächigen Batteriespeichersystemen (BESS) und betrieblichen Technologien (OT), indem er die Einhaltung von Cybersicherheitsvorschriften, Branchenstandards und Kundenanforderungen sicherstellt. Diese Rolle unterstützt Cybersicherheitsaktivitäten während des gesamten Projektlebenszyklus, einschließlich Systemdesign, Bereitstellung, Betrieb und Wartung, mit einem Fokus auf Risikomanagement, Schwachstellenbehebung, Sicherheitsüberwachung und sichere Netzwerkarchitektur. Der Ingenieur arbeitet eng mit Kunden, Lieferanten und funktionsübergreifenden Ingenieurteams zusammen, um robuste Cybersicherheitskontrollen zu implementieren und aufrechtzuerhalten, die regulatorische Compliance zu unterstützen (einschließlich IEC 62443, NIS2, CRA und ISO 27001) und die allgemeine Sicherheitslage der Energiespeicherlösungen von Fluence zu stärken.

Hauptverantwortlichkeiten

  • Durchführung von Cybersicherheitsbewertungen gemäß geltenden Vorschriften, Kundenanforderungen und Branchenstandards, einschließlich IEC 62443, NIS2, EU Cyber Resilience Act (CRA) und ISO 27001.
  • Unterstützung der Cybersicherheitsanforderungen während des gesamten Projektlebenszyklus, einschließlich Systemdesign, Bereitstellung, Inbetriebnahme, Betrieb und Wartung von großflächigen Energiespeichersystemen.
  • Überprüfung der Cybersicherheitsanforderungen der Kunden während der Projektverträge und Unterstützung bei Antworten auf RFIs, RFQs, Sicherheitsfragebögen und technischen Cybersicherheitsdiskussionen.
  • Durchführung und Koordination von Schwachstellenbewertungen, Schwachstellenbehebung, Patch-Management, Systemhärtung und Validierung von Sicherheitsbaselines für OT- und Linux-basierte Systeme.
  • Unterstützung bei der Entwicklung und Implementierung von Cybersicherheitsüberwachungsfähigkeiten, einschließlich SIEM, Endpunktüberwachung, Schwachstellenscanning, Protokollierung, Alarmierung und Sicherheitsdashboards.
  • Durchführung und Unterstützung von Bedrohungsmodellierung, Cybersicherheitsrisikobewertungen, Penetrationstests und Sicherheitsarchitekturprüfungen.
  • Unterstützung von Cybersicherheitsvorfallreaktionsaktivitäten, Tischübungen, Ursachenanalysen und Entwicklung von Behebungsplänen.
  • Überprüfung und Verbesserung der OT-Netzwerksicherheitsarchitektur, einschließlich Netzwerksegmentierung, Firewalls, VPNs, sicherem Remote-Zugriff, Identitäts- und Zugriffsmanagement sowie Zero Trust-Prinzipien.
  • Zusammenarbeit mit Ingenieurteams zur Integration von Cybersicherheitskontrollen in Produkte, Infrastruktur, Bereitstellungsautomatisierung und Betriebsprozesse.
  • Unterstützung der sicheren Konfiguration und Härtung von Linux-basierten Systemen, Netzwerkgeräten, Virtualisierungsplattformen und industriellen Steuerungssystemen.
  • Koordination von Cybersicherheitsaktivitäten mit Kunden, Lieferanten, Zertifizierungslaboren und internen Ingenieurteams in ganz Europa.
  • Entwicklung technischer Dokumentationen, Cybersicherheitsverfahren, Implementierungsrichtlinien, Sicherheitsbaselines und kundenorientierter Cybersicherheitsdokumentation.

Erforderliche Qualifikationen & Erfahrung

  • Abschluss als Bachelor oder Master in Cybersicherheit, Informatik, Computertechnik, Elektrotechnik oder einem verwandten technischen Fachgebiet oder gleichwertige Berufserfahrung.
  • Mindestens 5 Jahre Erfahrung in der Cybersicherheit, vorzugsweise in industriellen Steuerungssystemen (ICS), Betriebstechnologien (OT), Energie, Versorgungsunternehmen oder anderen kritischen Infrastrukturen.
  • Starkes Verständnis von IEC 62443, insbesondere IEC 62443-2-1, 3-2, 3-3 und 4-2.
  • Vertrautheit mit europäischen Cybersicherheitsanforderungen wie NIS2 und dem EU Cyber Resilience Act (CRA).
  • Praktische Erfahrung im Schwachstellenmanagement, Patch-Management, Systemhärtung, Risikobewertungen, Bedrohungsmodellierung und Sicherheitsüberwachung.
  • Starke Kenntnisse in der Linux-Administration und -Sicherheit, vorzugsweise Ubuntu oder ähnlichen Unternehmens-Linux-Umgebungen.
  • Starke Grundlagen in Netzwerktechnologien, einschließlich TCP/IP, Routing, Switching, VLANs, Firewalls, VPNs, DNS, NTP, Netzwerksegmentierung und sicherem Remote-Zugriff.
  • Verständnis von OT/ICS-Architekturen und industriellen Kommunikationsprotokollen wie Modbus TCP, DNP3, IEC 61850, MQTT und OPC UA.
  • Erfahrung mit Cybersicherheitswerkzeugen wie SIEM, Schwachstellenscannern, Endpunktsicherheit/EDR, Netzwerküberwachung und Penetrationstestwerkzeugen.
  • Erfahrung mit Skripting oder Automatisierung unter Verwendung von Technologien wie Python, Bash, Ansible oder ähnlichen Werkzeugen.
  • Fähigkeit zur Fehlersuche bei komplexen Cybersicherheits-, Linux- und netzwerkbezogenen Problemen in Produktions- und Kundenumgebungen.
  • Starke schriftliche und mündliche Kommunikationsfähigkeiten mit der Fähigkeit, direkt mit Ingenieurteams und Kunden zu arbeiten.
  • Fähigkeit, effektiv über internationale und funktionsübergreifende Ingenieurteams hinweg zu arbeiten.

Bevorzugte Qualifikationen & Erfahrung

  • Erfahrung mit Batteriespeichersystemen (BESS), erneuerbaren Energien, Versorgungsunternehmen, Stromerzeugung oder anderer kritischer Infrastruktur.
  • Erfahrung in der Implementierung oder Bewertung von Systemen gemäß IEC 62443 Sicherheitslevels und Zonen- & Leitungsarchitekturen.
  • Erfahrung mit SIEM/OT-Überwachungsplattformen wie Wazuh, Dragos, Splunk oder gleichwertigen Technologien.
  • Erfahrung mit Penetrationstest- und Schwachstellenbewertungstools wie Nessus, Qualys, OpenVAS, Nmap oder ähnlichen Technologien.
  • Erfahrung mit Docker, VMware/Virtualisierung, AWS/Cloud-Infrastruktur und Infrastrukturautomatisierung.
  • Vertrautheit mit SBOM, Schwachstellenoffenlegung, CVE-Management, sicherer Softwareentwicklung und Praktiken des Produkt-Sicherheitslebenszyklus.
  • Cybersicherheitszertifikate wie CISSP, GICSP, GIAC, CISM, IEC 62443/ISA Cybersicherheitszertifikate, Security+ oder gleichwertig.
  • Netzwerkzertifikate wie CCNA oder CCNP.

Unsere Kultur

Bei Fluence ist unsere Kultur das Fundament, das unsere ehrgeizige Wachstumsstrategie antreibt und unsere Mission unterstützt, die Zukunft der Energie zu transformieren. Unsere kulturellen Grundpfeiler befähigen uns, mit Zielstrebigkeit zu innovieren, zusammenzuarbeiten und zu führen, um sicherzustellen, dass wir unseren Kunden und der Welt unvergleichlichen Wert bieten.

  • Unleash Voices: Wir glauben, dass jede Stimme zählt. Wir fördern Offenheit, aktives Zuhören und entschlossenes Handeln, um eine Kultur zu schaffen, in der jeder die Möglichkeit hat, zu unserem Erfolg beizutragen. Wir schaffen ein Umfeld, in dem unterschiedliche Perspektiven gehört und geschätzt werden, was Innovation und Fortschritt vorantreibt.
  • Customer Fluent: Unsere Kunden stehen im Mittelpunkt unseres Handelns. Wir sind bestrebt, außergewöhnlichen Wert zu liefern, der die Erwartungen übertrifft, indem wir die Bedürfnisse unserer Kunden verstehen und uns schnell anpassen, um ihnen gerecht zu werden. Unser tiefes Engagement für die Kundenzufriedenheit treibt uns an, kontinuierlich zu verbessern und zu innovieren.
  • Infinite Impact: Wir sind entschlossen, das Unmögliche zu schaffen. Wir überschreiten Grenzen, um nachhaltige, bahnbrechende Lösungen zu liefern, die eine hellere, energieeffizientere Zukunft für alle gestalten. Unser Team ist leidenschaftlich daran interessiert, einen bleibenden Einfluss zu hinterlassen, der Generationen überdauern wird.
  • All In: Wir setzen alles auf Wachstum. Unsere Teams konzentrieren sich unermüdlich darauf, Chancen zu identifizieren und zu nutzen, die uns voranbringen. Wir übernehmen eine Eigentümermentalität und fordern uns selbst und einander heraus, um Fortschritte zu beschleunigen und nachhaltigen Erfolg zu schaffen.

Senior Cybersecurity Engineer (m/f/d) Arbeitgeber: Fluence Energy

Fluence ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung bietet, in der Innovation und Zusammenarbeit gefördert werden. Mit einem klaren Fokus auf die persönliche und berufliche Weiterentwicklung unserer Mitarbeiter bieten wir umfassende Schulungs- und Entwicklungsmöglichkeiten sowie ein starkes Engagement für Sicherheit und Umweltbewusstsein. Unsere Kultur ermutigt alle Stimmen, was zu einem inspirierenden Arbeitsplatz führt, an dem jeder die Möglichkeit hat, einen bedeutenden Einfluss auf die Zukunft der Energie zu haben.

Fluence Energy

Kontaktdaten:

Fluence Energy Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Senior Cybersecurity Engineer (m/f/d) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Fluence Energy kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Fluence Energy zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Fluence Energy.

Wir glauben, dass du diese Fähigkeiten brauchst, um Senior Cybersecurity Engineer (m/f/d) mit Bravour zu bestehen

Cybersecurity Assessments
IEC 62443
NIS2
EU Cyber Resilience Act (CRA)
Vulnerability Management
Patch Management
System Hardening

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Fluence Energy vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Fluence Energy könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Fluence Energy sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Fluence Energy auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!