Warum diese Rolle?
Psychotherapeutische Praxen vertrauen darauf, dass ihre Patientendaten sicher sind. Was das konkret heißt, steht in ISO 27001, NIS2 und BSI C5 - und muss von jemandem in laufende Technik übersetzt werden. Genau das lernst du hier, von Anfang an mit echten Systemen statt in der Theorie.
Du musst NIS2 und C5 noch nicht können. Das bringen wir dir bei. Was du mitbringen musst, ist die Fähigkeit, in unseren Security-Tools tatsächlich zu arbeiten. Alerts zu bewerten, Abfragen schreiben, Befunde bis zum Ende verfolgen.
Was du bei uns machst
- Du betreibst unsere Detection-Landschaft in Microsoft Defender XDR: Alerts triagieren, Regeln aus unserem Katalog umsetzen und tunen, False Positives systematisch abbauen, statt einzeln wegzuklicken.
- Du wirkst bei Security-Incidents mit - Analyse, Dokumentation, Nachbereitung - und wächst in die Fallverantwortung hinein.
- Du betreibst unser Schwachstellenmanagement: Scans steuern, Befunde bewerten, Patches nachhalten, bis sie tatsächlich drin sind.
- Du setzt Maßnahmen aus unserem ISMS technisch um - nach Vorgabe unserer/s Informationssicherheitsbeauftragten, mit wachsender Eigenständigkeit.
- Du pflegst die Nachweise für unsere Audits und C5-Testate und lernst dabei, wie eine Evidenz aussehen muss, damit sie einer Prüfung standhält.
- Du hältst unsere Phishing-Meldekette am Laufen und entwickelst sie weiter.
- Du gestaltest unsere Awareness-Maßnahmen mit. Hier hast du von Tag einen eigenen Spielraum.
Was du mitbringst
Unverzichtbar:
- Mindestens zwei Jahre einschlägige Praxis in IT-Sicherheit, IT-Administration oder einem angrenzenden Feld - Ausbildung, Studium oder Quereinstieg mit belegbarer Erfahrung
- Praktische Arbeit mit einer EDR- oder SIEM-Plattform: du hast selbst Alerts bewertet und Abfragen geschrieben, nicht nur Dashboards betrachtet. Bei uns ist das Defender XDR und KQL - Umstieg von einem vergleichbaren Stack ist ausdrücklich willkommen
- Grundverständnis für IT-Infrastruktur: Netzwerke, Endpoints, Identitäten, Cloud-Dienste (Microsoft 365/Azure oder vergleichbar)
- Kommandozeilensicherheit unter Linux und Windows, Scripting in PowerShell oder Bash
- Sorgfalt in der Dokumentation - ein großer Teil dieser Arbeit besteht daraus, Dinge nachvollziehbar festzuhalten
- Sehr gute Deutschkenntnisse (C1) für die tägliche Kommunikation, Englisch für Herstellersupport und Dokumentation
- Wohnsitz in Berlin oder konkreter Umzugswunsch
Ein echtes Plus (kein Muss):
- Erste Berührung mit ISO 27001, BSI IT-Grundschutz oder einem vergleichbaren Standard
- Erfahrung mit Entra ID über die Benutzerverwaltung hinaus: Sign-in-Logs lesen, Legacy-Auth erkennen, Mail-Flow in Exchange Online nachvollziehen
- Python für Automatisierung und Log-Aufbereitung
- Erfahrung im regulierten Umfeld, gern Gesundheitswesen oder Telematikinfrastruktur
Was wir dir bieten
- 30 Tage Urlaub – für deine Erholung
- 40-Stunden-Woche mit transparentem digitalem Zeiterfassungssystem
- Hybrides Arbeiten: in der Regel 2-3 Tage pro Woche im Büro Berlin-Charlottenburg
- Wöchentlicher Company Day mit Teamlunch und echtem Austausch
- Deutschlandticket (verhandelbar) + betriebliche Altersvorsorge
- Corporate Benefits – Mitarbeiterrabatte bei vielen Marken
- Gestaltungsspielraum, den du in vergleichbaren Konzernstrukturen nicht findest
#J-18808-Ljbffr
IT Security Specialist — Security Operations & Compliance (m/w/d) in Berlin Arbeitgeber: Epikur Software GmbH & Co. KG
EPIKUR ist ein hervorragender Arbeitgeber, der dir die Möglichkeit bietet, in einem dynamischen Umfeld zu arbeiten, in dem deine Entscheidungen direkt Einfluss auf die Unternehmensführung haben. Mit 30 Tagen Urlaub, flexiblen Arbeitszeiten und einem modernen Büro im Herzen von Berlin-Charlottenburg fördern wir eine offene und kollegiale Unternehmenskultur, die Raum für persönliche und berufliche Weiterentwicklung bietet. Zudem profitierst du von attraktiven Corporate Benefits und einem wöchentlichen Company Day, der den Austausch im Team stärkt.
Kontaktdaten:
Epikur Software GmbH & Co. KG Recruiting-Team