Unser Information Technology & Digital Solutions Team in Düsseldorf sucht Dich!
Wir sind Uniper
Wir bei Uniper treiben aktiv die Energiewende voran und sorgen zeitgleich für Versorgungssicherheit. Wir arbeiten als international agierendes Unternehmen in sehr diversen Teams bei größtmöglicher Flexibilität für unsere Mitarbeitenden. Unsere Unternehmenskultur ist geprägt durch Chancengerechtigkeit, Wertschätzung und Respekt. Du hast bei uns die Chance, neue Entwicklungen voranzutreiben, an Lösungen für eine moderne, nachhaltige und zukunftsgerichtete Energieversorgung zu arbeiten und Veränderungsprozesse aktiv mitzugestalten. Interesse? Dann freuen wir uns auf Dich!
Deine Aufgaben
Als Team Lead Information Security Management System (w/m/d) bemühst Du dich, unser erklärtes Ziel zu erreichen, das lautet:
Die Einhaltung gesetzlicher Vorschriften und die IT/OT-Sicherheit für unser Asset-Portfolio zu gewährleisten. Die Uniper-Vision und die globale IT-Sicherheitsstrategie unter Berücksichtigung der nationalen gesetzlichen Anforderungen und der individuellen Bedürfnisse unserer Asset-Flotten sowie für unser wachsendes Asset-Portfolio in unser operatives Geschäft zu übersetzen. Die Asset Information Security Management Systeme und das Information Security Risk Management als zentrale Instrumente voranzutreiben und weiterzuentwickeln, um den risikobasierten Ansatz, eine starke Lernkultur und eine permanente Verbesserung der Informationssicherheit zu gewährleisten.
Wir wandeln Bedrohungen und Schwachstellen für unser Unternehmen in überschaubare Risiken um. Wir führen und erweitern die Informationssicherheits-Community in unserem Asset-Bereich und beziehen das Wissen und die Expertise unserer Mitarbeiter funktionsübergreifend ein. Das aktuelle Anlagenportfolio und der Betrieb von Uniper sind sicher und konform. Wir sind in Hinblick auf unsere Fähigkeiten bereit, die Transformation von Uniper in Bezug auf Digitalisierung, Diversifizierung und Dekarbonisierung aktiv zu unterstützen.
Haupttätigkeiten:
- Leitung eines vielfältigen und geografisch verteilten Teams von ca. 10 professionellen Mitarbeitern zur kontinuierlichen Verbesserung und Bereitstellung von OT-Sicherheit / ISMS über alle Assets hinweg
- Funktionsleitung für die Informationssicherheits-Community an ca. 40 Standorten, verantwortlich für die Koordination, das Wachstum und die Entwicklung des Netzwerks
- Verantwortung für die Planung des OT-Sicherheitsbudgets und der Personalausstattung der OT- und ISMS-Ressourcen in Zusammenarbeit mit den Assets
- Sicherstellung der Entwicklung der zentralen Informationssicherheitsmanager entsprechend den Bedürfnissen des Unternehmens und den gesetzlichen Anforderungen, Sorge für eine gute Balance und umfassende Abdeckung der Fähigkeiten in Bezug auf Prozessexperten (z. B. Risiko- und Asset-Management), technisches Fachwissen (z. B. Netzwerküberwachung, Endpunktsicherheit, OT- und SCADA-Sicherheit) und neueste Standards und gesetzliche Anforderungen (z. B. ISO27001, CAF, BSI und SzA, IT-Sicherheitskatalog §1Abs.a/b, IEC 62443, nationales Recht von DE/UK/HU/NL/SWE)
- Entwicklung der Strategie und der Aktionspläne zur Verbesserung der ISMS- und OT-Sicherheit in Abstimmung mit den Operations Directors und dem CISO
- Übernahme der Verantwortung in einer engen Gesellschaft mit Governance-Bereichen für die OT und ISMS-Governance für den gesamten Asset-Bereich
- Direkte Berichterstattung an den Leiter der Informationssicherheit von Energieanlagen
- Verantwortung für das ISMS KPI-System und die Weiterentwicklung des Reportings
- Leitung der internen und externen Audits und Verantwortung für die Zertifizierungen (z. B. 27001 UKW, UST und die nationalen Standards)
Dein Profil
- Abgeschlossenes Hochschulstudium der Informatik, Wirtschaftsinformatik, Regelungstechnik oder vergleichbare Qualifikation
- Gute Kenntnisse von IT-Infrastrukturen und -Komponenten, vorzugsweise von SCADA-Systemen / Prozess-IT
- Fundierte Erfahrung in Kraftwerken oder anderen großen anlagengesteuerten/technischen Unternehmen
- Fundierte Berufserfahrung im Bereich Informationssicherheit und IT-Sicherheit, vorzugsweise bei einem Energieversorger
- Expertenwissen und fundiertes Verständnis der relevanten regulatorischen und rechtlichen Grundlagen für die Informationssicherheit, wie z.B. ISO/IEC 27000-Reihe, NIS, um diese in Risiken und Maßnahmen interpretieren zu können
- Experte für Stakeholdermanagement verschiedener Funktionen (Audit, IT, Operations)
- Erfahrung in der Leitung eines internationalen Teams oder Projekts
- Starker Ehrgeiz, unsere Mitarbeiter zu fördern und zu befähigen
Deine Benefits
Für ihr Bestreben, die zukünftige Energiewende aktiv mit