Threat Intelligence Specialist – CTI Platforms & Automation (m/w/d)
thyssenkrupp ist ein international aufgestellter Industrie- und Technologiekonzern mit mehr als 93.000 Beschäftigten. In 48 Ländern erwirtschaftete das Unternehmen im Geschäftsjahr 2024/2025 einen Umsatz von rund 33 Mrd. €. Die Geschäftsaktivitäten sind in fünf Segmenten gebündelt: Automotive Technology, Decarbon Technologies, Materials Services, Steel Europe und Marine Systems. Mit umfassendem Technologie-Know-how, ausgeprägter Ingenieurskompetenz und hoher Innovationskraft entwickelt der Konzern als Technologieführer in vielen seiner Märkte Lösungen für die Herausforderungen der Zukunft. Weltweit sind rund 3.900 Mitarbeiterinnen und Mitarbeiter in den Bereichen Forschung und Entwicklung tätig. Sie beschäftigen sich vor allem mit Klimaschutz und Energiewende, der digitalen Transformation in der Industrie sowie der Mobilität der Zukunft. Das Patentportfolio von thyssenkrupp umfasst derzeit etwa 17.000 Patente und Gebrauchsmuster und unterstreicht damit die führende Technologie- und Innovationsposition des Konzerns. thyssenkrupp verfolgt ambitionierte Klimaschutzziele und optimiert aktiv die eigene Energie- und Klimaeffizienz. Gleichzeitig unterstützt der Konzern seine Kunden und Industriepartner dabei, ihre Klimaziele zu erreichen und bringt sie so bei der grünen Transformation entscheidend voran. Als börsennotiertes Unternehmen ist thyssenkrupp im MDAX gelistet. Die thyssenkrupp Aktien werden an der Börse in Frankfurt (Kürzel: TKA) sowie als American Depositary Receipts (Kürzel: TKAMY) in den USA gehandelt. Seit dem 20. Oktober 2025 ist auch TKMS (Segment Marine Systems) ein eigenständiges, börsennotiertes Unternehmen, an dem die thyssenkrupp AG eine Mehrheitsbeteiligung von 51 Prozent hält; die TKMS-Aktien werden an der Börse in Frankfurt (Kürzel: TKMS) gehandelt und ab 22. Dezember 2025 im MDAX aufgenommen.
Als Threat Intelligence Specialist bist du Teil unseres Cyber Defense Centers (CDC) und arbeitest an der Weiterentwicklung und Automatisierung unserer Threat Intelligence Plattformen und Prozesse. Du verbindest analytische Threat Intelligence mit technischer Umsetzung und Integration und leistest damit einen direkten Beitrag zur Erkennung und Abwehr von Cyber-Bedrohungen.
Aufgaben
- Analyse und Aufbereitung von Informationen zur Identifizierung von Bedrohungen (z. B. IOCs, TTPs, Threat Actors, Schwachstellen)
- Betrieb, Wartung und Weiterentwicklung unserer Threat Intelligence und Malware-Analyse-Infrastruktur
- Integration von Systemen und Datenquellen über APIs sowie Entwicklung von Middleware (z. B. mit Python oder Go)
- Automatisierung von Prozessen zur Verbesserung der Detection- und Analysefähigkeiten
- Erstellung und Präsentation von Analysen sowie Dokumentation und Weiterentwicklung von Prozessen und Leitfäden
- Kontinuierliche Evaluierung neuer Technologien, Tools und Best Practices im Bereich Threat Intelligence
- Unterstützung bei Incident-Response-Aktivitäten in enger Zusammenarbeit mit unserem CERT
Profil
- Abgeschlossenes Studium der Informatik, IT-Security oder eine vergleichbare Qualifikation
- Praktische Erfahrung im Bereich Cyber Threat Intelligence, SOC, Detection Engineering oder einem vergleichbaren Umfeld
- Erfahrung mit mindestens einer Threat Intelligence Plattform (z. B. MISP, OpenCTI, AssemblyLine oder vergleichbar)
- Kenntnisse in der Integration und dem Betrieb von Security-Tools auf Anwendungsebene
- Gute Programmierkenntnisse (z. B. Python, optional Go) und Erfahrung mit API-basierter Integration
- Verständnis für technische Prozesse sowie Automatisierung, Verfügbarkeit und sichere Systemarchitekturen
- Erfahrung im Umgang mit Security-Technologien wie SIEM, SOAR oder EDR von Vorteil
- Strukturierte, eigenverantwortliche Arbeitsweise sowie ausgeprägtes analytisches Denkvermögen
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
- Bereitschaft zur Teilnahme an einer Rufbereitschaft
Wir bieten
- Spannende Aufgaben an der Schnittstelle von Threat Intelligence, Automation und Detection
- Gestaltungsspielraum bei der Weiterentwicklung unserer CTI-Landschaft
- Zusammenarbeit mit erfahrenen Security-Experten im CDC/CERT-Umfeld
- Attraktive Sozialleistungen, wie z. B. eine hervorragende betriebliche Altersvorsorge
- Ein Paket an kostenfreien, professionellen Dienstleistungen sowie ein umfangreiches Schulungsangebot, z. B. über die thyssenkrupp Academy oder etablierte IT-Security Schulungsanbieter
- Regelmäßige Gesundheitsvorsorge durch unseren betriebsärztlichen Dienst / Medical Center, u. a. mit Hautkrebs-Screening, Grippeschutzimpfung sowie COVID-19-Antigen-Schnelltests und Impfungen
- Sehr gute Weiterentwicklungsmöglichkeiten – im Team, im Unternehmen und innerhalb der Unternehmensgruppe
- Eine steile Lernkurve durch vielfältige Themen sowie den Einsatz moderner Technologien und Tools in einem dynamischen Team mit flachen Hierarchien
- Moderne und ergonomisch ausgestattete Arbeitsplätze, flexible Arbeitszeiten sowie die Möglichkeit zum mobilen Arbeiten
Kollegiale Zusammenarbeit und ein respektvoller Umgang miteinander – das zeichnet uns seit über 200 Jahren aus. Wenn dir das genauso wichtig ist wie uns, dann bewirb dich jetzt!
Wir wertschätzen Vielfalt
Wir wertschätzen Vielfalt und begrüßen daher alle Bewerbungen – unabhängig von Geschlecht, Nationalität, ethnischer und sozialer Herkunft, Religion/Weltanschauung, Behinderung, Alter sowie sexueller Orientierung und Identität.