Information Security Engineer (m/w/d)

Information Security Engineer (m/w/d)

Berlin Vollzeit 51750 - 63250 € / Jahr (geschätzt) Kein Homeoffice möglich
Hasso Plattner Institute

Auf einen Blick

  • Aufgaben: Entwickle Sicherheitslösungen und reagiere auf Cybervorfälle im Team.
  • Unternehmen: Renommiertes Forschungsinstitut mit Fokus auf Informationssicherheit.
  • Vorteile: 30 Urlaubstage, Weiterbildungsmöglichkeiten und attraktive Mitarbeiterangebote.
  • Weitere Informationen: Dynamisches Team mit regelmäßigen Events und einem modernen Arbeitsplatz in Potsdam.
  • Warum dieser Job: Gestalte die Zukunft der IT-Sicherheit und arbeite an spannenden Projekten.
  • Qualifikationen: Studium oder Erfahrung in IT-Sicherheit und mindestens 2 Jahre relevante Berufserfahrung.

Das prognostizierte Gehalt liegt zwischen 51750 - 63250 € pro Jahr.

Die Abteilung Information Security verantwortet den Aufbau, die Weiterentwicklung und den Betrieb zentraler Informationssicherheitsprozesse am HPI.

Unser Ziel ist es, Forschung, Lehre und Verwaltung durch wirksame, pragmatische und gut umsetzbare Sicherheitsmaßnahmen zu unterstützen.

Als Information Security Engineer bist du Teil des Information-Security-Teams und sorgst dafür, dass das HPI bei Cybervorfällen schnell, faktenbasiert und kontrolliert reagieren kann.

Dabei arbeitest du eng mit der IT, Forschung, dem Datenschutz und dem CISO-Team zusammen.

Als Information Security Engineer bist du Teil des Information-Security-Teams und sorgst dafür, dass das HPI bei Cybervorfällen schnell, faktenbasiert und kontrolliert reagieren kann.

Dabei arbeitest du eng mit der IT, Forschung, dem Datenschutz und dem CISO-Team zusammen.

Deine zukünftigen Aufgaben

  • Du leitest du Erkennungsschemen ab und trägst dazu bei, „False Positives“ zu reduzieren und leistest du deinen Beitrag dazu, diese Systeme schrittweise zu verbessern
  • Aus Bedrohungslage, Asset-Kontext, Logquellen und HPI-Risiken leitest du Detection Use Cases ab
  • Du dokumentierst Regeln und hältst Evidenz- und Eskalationskriterien sauber fest
  • Du pflegst Use-Case-Backlogs, definierst Testfälle und machst Detection Coverage sichtbar
  • Idealerweise ist das Bedienen von Monitoring-/Log-Management-Werkzeugen wie SIEM, EDR und Systemen wie Graylog/Grafana/Zabbix für dich kein Neuland
  • Du arbeitest an Erstmaßnahmen mit und unterstützt bei der Pflege eines Incident-Registers
  • Die Steuerung von Tickets und Eskalationen und deren Nachverfolgung bis zum erfolgreichen Abschluss und der Einleitung von Verbesserungen gehören ebenfalls zu deinen Aufgaben
  • Du hilfst Quellen auszuwerten und sicherst entsprechende Indikatoren
  • Dabei stellst du Beweismittel und Indicators of Compromise fest, führst einfache Timeline- und Root-Cause-Analysen durch und bewertest Log- bzw. Endpoint-Artefakte
  • Du erstellst Runbooks, wendest sie an und trägst dazu bei, wiederkehrende Vorfälle zu standardisieren
  • Du misst Sicherheitskennzahlen, übermittelst sie und leitest daraus Lessons Learned ab
  • Wenn notwendig, bereitest du Übergaben an die externe Forensik sauber vor

Profilbeschreibung

  • Abgeschlossenes Studium oder gleichwertige praktische

Erfahrung in Informatik, IT-Sicherheit, System-/Web- bzw.

Netzwerkadministration, Incident Response oder Software Engineering (Open-Source-, Hochschul- oder Forschungsnähe von Vorteil)

  • 2 oder mehr Jahre Vollzeit-Erfahrung in heterogenen IT-, Web-, Linux-, Netzwerk- oder Security-nahen Umgebungen
  • IT Security Erfahrung in offenen, dezentralen, forschungsnahen Umgebungen mit Betrieb von sowohl eigens betriebenen Lösungen als auch Cloudlösungen
  • Für das SIEM / EDR / Monitoring sind vertiefte Kenntnisse im Umgang mit Logs hilfreich
  • Erfahrung in Umgang und Kommunikation mit unterschiedlichen Stakeholdern von Vorteil
  • Hohe Vertraulichkeit und Verantwortungsbewusstsein
  • Teamorientierte, offene, pragmatische Arbeitsweise sowie Hands-on-Umsetzungsstärke in einem wachsenden HPI-Security-Team
  • Lernbereitschaft und proaktive Mentalität
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
  • Pragmatismus und Serviceorientierung sowie Bereitschaft zur Präsenz am Arbeitsort in Potsdam runden dein Profil ab
  • Eine anspruchsvolle Position in einem renommierten universitären Forschungsinstitut, in der du viel bewegen kannst
  • Die Möglichkeit, maßgeblich zur Sicherstellung der Incident Response und Informationssicherheit beizutragen
  • Regelmäßige Weiterbildungsmöglichkeiten, Einblick in die wissenschaftliche Forschung
  • Regelmäßige Team-Events und Workshops
  • Für Problemlagen jeglicher Art (auch im privaten Umfeld) kannst Du kostenfrei unsere externe Mitarbeitendenberatung nutzen
  • Attraktive Mitarbeiterangebote (Corporate Benefits)
  • Ein bezuschusstes Firmenticket/ Deutschlandticket
  • 30 Urlaubstage plus zwei zusätzliche freie Tage an Heiligabend und Silvester
  • Zahlreiche Sportmöglichkeiten (Tennis- und Basketballplatz, Beachvolleyballfeld, Calisthenics-Park) und Teilnahme an Laufveranstaltungen
  • Einen Arbeitsplatz am HPI-Campus in Potsdam-Babelsberg (S-Bhf. Griebnitzsee) mit schneller Verkehrsanbindung nach Berlin

Wir bitten um Dein Verständnis, dass E-Mail-Bewerbungen oder Lebensläufe, die zur Vorauswahl per E-Mail gesendet werden, nicht berücksichtigt werden können.

  • Hasso-Plattner-Institut für Digital Engineering g Gmb H
  • #J-18808-Ljbffr

Information Security Engineer (m/w/d) Arbeitgeber: Hasso Plattner Institute

Die HPI d—school ist ein hervorragender Arbeitgeber, der eine dynamische und internationale Arbeitsumgebung bietet, in der Kreativität und Innovation gefördert werden. Mit einem klaren Fokus auf die Entwicklung von Formaten, die das Lernen durch Handeln und Reflexion unterstützen, haben Mitarbeiter die Möglichkeit, bedeutende Beiträge zu leisten und ihre Fähigkeiten in einem interdisziplinären Team weiterzuentwickeln. Zudem profitieren die Angestellten von attraktiven Angeboten wie flexiblen Arbeitszeiten, umfangreichen Freizeitmöglichkeiten und einem unterstützenden Teamgeist.

Hasso Plattner Institute

Kontaktdaten:

Hasso Plattner Institute Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Information Security Engineer (m/w/d) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Hasso Plattner Institute kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Hasso Plattner Institute zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Hasso Plattner Institute.

Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security Engineer (m/w/d) mit Bravour zu bestehen

IT-Sicherheit
Incident Response
Monitoring-Tools (SIEM, EDR)
Log-Management (Graylog, Grafana, Zabbix)
Root-Cause-Analyse
Erstellung von Runbooks
Dokumentation von Regeln

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Hasso Plattner Institute vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Hasso Plattner Institute könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Hasso Plattner Institute sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Hasso Plattner Institute auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!