🇩🇪 Berlin, Germany · 3w ago
Cyber Security Engineer (m/w/d)
GE Vernova
LinkedInmid
Job Description SummaryJob DescriptionDer Cyber Security Engineer (m/w/d) begleitet unsere Projekte aus verschiedenen Industriebereichen in allen Fragen der Cyber-Sicherheit von der Angebotserstellung bis zur Inbetriebnahme beim Kunden. Dabei liegt der Fokus der Aufgabe im Bereich OT (Operational Technology, z.B. HMI’s & SPS) bzw. Anlagennahe IT (z.B. zugehörige Engineering-Stationen, Datenerfassungssysteme und Fernzugriffsinfrastruktur). Der Cyber Security Engineer übersetzt kundenseitige Cybersecurity-Anforderungen in auf der Anlage impelemtierbare Systemlösungen auf Basis des vorhandenen GE Vernova Portfolios. Weiterhin ist er in der Lage internen wie externen Kunden im Rahmen der Angebotsphase die Übereinstimmung der vorhandenen GEV-Lösungen mit den Kundenanforderungen verständlich zu machen.Ihre AufgabenBegleitung unserer Projekte hinsichtlich Cybersicherheit von der Angebotsphase bis zur Implementierung beim KundenBewertung der Anforderungen im Bereich der kritischen Infrastruktur, wie z.B. Kraftwerke und Bahnbetriebe sowie Erarbeitung der Maßnahmen zur Erfüllung der AnforderungenBearbeitung technischer Security-Fragebögen (RFI/RFQ)Entwurf/Adaption der System-Architektur entsprechend der KundenspezifikationenDefinition der Konfiguration der verschiedenen Geräte (PC, Switch, Firewall, aber auch SPS und Überwachungsstationen) für die verschiedenen ProjekteVorbereitung und Begleitung von Zertifizierung der Verfahren und Standard-System-Architekturen gemäß IEC62443-3Bewertung und Umsetzung gesetzlicher und normativer Anforderungen (Cyber Resilience Act, NIS2-Richtline, ISO/IEC 27001)Beratung der Entwicklungsabteilungen hinsichtlich Security by Design und Secure Development Lifecycle (SDL)Planung, Überwachung/Durchführung und Auswertung von TestaktivitätenUnterstützung bei Security IncidentsKontinuierliche Abstimmung mit der Entwicklung unserer Automatisierungs-Komponenten sowie Begleitung der Tests an den AutomatisierungssystemenMitarbeit bei der Definition und Pflege von Prozessen zur Erstellung und Verwaltung von Software Bill of Materials (SBOM)Planung, Durchführung und Teilnahme an technischen Meetings zum Thema Cybersicherheit mit Kunden, Klassifikationsgesellschaften und LieferantenEntwicklung und Durchführung eines unternehmensweiten Cyber-Security-SchulungskonzeptsErstellung von Leitfäden, Best Practices und technischen Richtlinienzur Cybersicherheit in Industrieanlagen und Abstimmung mit den Kollegen in USA, UK, Frankreich und IndienFörderung einer nachhaltigen Security-Kultur im Unternehmennationale und internationale Reisen für technische Besprechungen, Standortbesichtigungen und KundenbesucheIhr ProfilAbgeschlossenes Hochschulstudium im Bereich Industrial IT, Cyber Security, IT mit Spezialisierung Cybersecurity, Automation & IT oder vergleichbarSehr gute Kenntnisse in Cybersicherheit und Industrie-IT/OT, insbesondere IEC 62443, CRA, NIS2, ISO27001Erfahrung mit Threat Modelling, Security Risk Assessments und Security ReviewsKenntnisse im Vulnerability Management sowie im Umgang mit CVEs, CVSS und Security AdvisoriesErfahrung mit Software Bill of Materials (SBOM) und Open-Source-ComplianceErfahrung in interdisziplinären EntwicklungsprojektenAusgeprägte Kundenorientierung und KommunikationsstärkeSehr gute Deutsch- und EnglischkenntnisseStrukturierte und lösungsorientierte ArbeitsweiseHohe Eigeninitiative und VerantwortungsbewusstseinAusgeprägte Moderations- und PräsentationsfähigkeitWir BietenTarifgebundenes Unternehmen mit 35h Wochenarbeitszeit und 30 Tagen UrlaubFlexible ArbeitszeitregelungenStandorteigene KantineWelcome Days für einen perfekten Start in einem globalen UnternehmenAdditional InformationRelocation Assistance Provided: NoSourced from LinkedIn. Relocantly aggregates public job postings; apply on the original site.