Information Security Engineer - Threat Analytics und Vulnerability Scanning (m/w/d)

Information Security Engineer - Threat Analytics und Vulnerability Scanning (m/w/d)

Potsdam Vollzeit 45000 - 55000 € / Jahr (geschätzt) Homeoffice (teilweise)
P

Auf einen Blick

  • Aufgaben: Analysiere Sicherheitsereignisse und entwickle effektive Schutzmaßnahmen.
  • Unternehmen: Hasso-Plattner-Institut, führendes Informatikinstitut in Deutschland.
  • Vorteile: 30 Urlaubstage, flexible Arbeitszeiten und Weiterbildungsmöglichkeiten.
  • Weitere Informationen: Dynamisches Team mit vielen Entwicklungsmöglichkeiten und attraktiven Mitarbeiterangeboten.
  • Warum dieser Job: Gestalte aktiv die Informationssicherheit an einem renommierten Forschungsinstitut.
  • Qualifikationen: Studium oder praktische Erfahrung in IT-Sicherheit oder verwandten Bereichen.

Das prognostizierte Gehalt liegt zwischen 45000 - 55000 € pro Jahr.

Das HPI ist eines der führenden universitären Informatikinstitute. Unser Ziel ist es, die digitale Souveränität Europas mit exzellenter Forschung und praxisnaher Lehre in der Informatik zu stärken. Am HPI sind wir davon überzeugt, dass Exzellenz dann entsteht, wenn wir das Wissen verschiedener Disziplinen in Zusammenarbeit verbinden, um gemeinsam verantwortungsvolle und richtungsweisende Lösungen für die Zukunft zu gestalten.

In unseren Research Clustern "Systems", "Data and AI", "Foundations", "Digital Health", "Security" und "Business and Society" arbeiten Forschende aus mehreren Fachgebieten gemeinsam an Fragen, die zur Lösung gesellschaftlicher Herausforderungen beitragen. Die Digital-Engineering-Fakultät der Universität Potsdam und des HPI bietet ein deutschlandweit einmaliges ingenieurwissenschaftliches Informatikstudium an.

Die Abteilung Information Security verantwortet den Aufbau, die Weiterentwicklung und den Betrieb zentraler Informationssicherheitsprozesse am HPI. Unser Ziel ist es, Forschung, Lehre und Verwaltung durch wirksame, pragmatische und gut umsetzbare Sicherheitsmaßnahmen zu unterstützen.

Deine zukünftigen Aufgaben:

  • Threat Detection und Triage: Du analysierst Security Events, Logs und Auffälligkeiten aus Endpoint-, Netzwerk-, Cloud- und Identitätssystemen, bewertest Hinweise und entwickelst Detection Use Cases sowie Triage-Runbooks weiter.
  • Vulnerability Management: Du planst und führst regelmäßige Schwachstellenscans durch, priorisierst Findings nach Ausnutzbarkeit, Exposition und Kritikalität und koordinierst die Behebung mit den verantwortlichen Teams.
  • Incident Readiness und Zero-Days: Du hältst Abläufe, Ansprechpartner und technische Maßnahmen einsatzbereit, unterstützt bei der Analyse von Vorfällen und behältst kritische Schwachstellen und Zero-Day-Meldungen im Blick.
  • Hardening, MDM und Guardrails: Du verbesserst sichere Baselines und praktikable Leitplanken für Endpoints und Mobile Devices, Azure/M365, Docker/Kubernetes, CI/CD, Secrets und Images.
  • Penetrationstests und Re-Tests: Du bereitest externe Tests mit der CISO-Funktion vor, stimmst Scope und Abbruchkriterien ab, ordnest Berichte technisch ein und begleitest die wirksame Behebung.
  • KI- und Drittanbieter-Risiken: Du bewertest Risiken durch GenAI/LLM-Anwendungen, Agenten und Crawler, Data Leakage, Modell- und Trainingsdatenintegrität sowie Third-Party-Tools und leitest verständliche technische Leitplanken ab.
  • Zusammenarbeit und Transparenz: Du dokumentierst Entscheidungen nachvollziehbar, erstellst aussagekräftige Kennzahlen und arbeitest lösungsorientiert mit IT, Forschung, Datenschutz und weiteren Stakeholdern zusammen.

Was Du mitbringen solltest:

  • Abgeschlossenes Studium oder gleichwertige praktische Erfahrung in Informatik, IT-Sicherheit oder verwandten Bereichen oder gleichwertige praktische Erfahrung, etwa aus System-, Netzwerk- oder Cloud-Betrieb, Software Engineering, DevOps oder Incident Response.
  • Praxiserfahrung in mehreren technischen Bereichen, zum Beispiel Linux, Netzwerke, Web-/Cloud-Infrastrukturen, Endpoint Security oder MDM, IAM, Container oder CI/CD.
  • Fähigkeit, Logs und technische Befunde strukturiert zu analysieren, Risiken nachvollziehbar zu priorisieren und Maßnahmen sauber zu dokumentieren.
  • Verantwortungsbewusstsein, hohe Vertraulichkeit und eine offene, serviceorientierte sowie pragmatische Arbeitsweise.
  • Sehr gute Deutsch- und Englischkenntnisse sowie Bereitschaft zur regelmäßigen Präsenz am Standort Potsdam.

Hilfreich, aber kein Muss:

  • Erfahrung mit SIEM, Detection Engineering, Threat Hunting, EDR/XDR oder Incident Handling.
  • Kenntnisse in Vulnerability-Scanning- oder Pentest-Prozessen und im Umgang mit CVE/CVSS, Exploitability und Asset-Kritikalität.
  • Erfahrung mit Microsoft Intune oder einem vergleichbaren Endpoint- und Mobile-Device-Management.
  • Scripting und Automatisierung oder Erfahrung in offenen, dezentralen, forschungsnahen beziehungsweise Open-Source-geprägten Umgebungen.

Technologien und Themen, die dir begegnen können:

  • SIEM und Log-Management.
  • EDR/XDR, Vulnerability Scanner wie Greenbone/OpenVAS oder vergleichbare Lösungen.
  • Azure/M365, Intune/MDM, Linux und Netzwerke.
  • Docker/Kubernetes, CI/CD, IAM sowie Python, PowerShell oder Bash.

Du erfüllst nicht jeden Punkt? Bewirb dich trotzdem. Wir suchen keine Checkliste, sondern Menschen, die Security wirksam umsetzen, gerne lernen und sich in ein wachsendes Team einbringen.

Darauf kannst Du dich bei uns freuen:

  • Sichtbare Wirkung: Du gestaltest die Informationssicherheit eines renommierten universitären Informatik- und Forschungsinstituts aktiv mit.
  • Fachliche Entwicklung: Regelmäßige Weiterbildungsmöglichkeiten und Möglichkeit, bezahlte Weiterbildungen zu machen, Einblicke in aktuelle Forschung sowie Team-Events, Besuch von ausgewählten Konferenzen und Workshops.
  • Attraktive Mitarbeiterangebote: Corporate Benefits.
  • Flexibles Arbeiten: Bis zu zwei mobile Arbeitstage pro Woche.
  • Erholung: 30 Urlaubstage plus zwei zusätzliche freie Tage an Heiligabend und Silvester.
  • Mobilität und Campus-Sport: Bezuschusstes Firmenticket/Deutschlandticket und zahlreiche Sportmöglichkeiten (Tennis- und Basketballplatz, Beachvolleyballfeld, Calisthenics-Park), Teilnahme an Laufveranstaltungen.
  • Attraktiver Arbeitsplatz: HPI-Campus in Potsdam-Babelsberg (S-Bhf. Griebnitzsee) mit schneller Verkehrsanbindung nach Berlin.
  • Unterstützung: Kostenfreie externe Mitarbeitendenberatung auch bei privaten Anliegen.

Information Security Engineer - Threat Analytics und Vulnerability Scanning (m/w/d) Arbeitgeber: Plattnerfoundation

Das Hasso-Plattner-Institut für Digital Engineering gGmbH bietet eine facettenreiche und verantwortungsvolle Position in einem internationalen und dynamischen Arbeitsumfeld. Mit umfangreichen Weiterbildungsmöglichkeiten, attraktiven Mitarbeitervorteilen wie vergünstigtem Mittagessen und einem bezuschussten Firmenticket, sowie der Möglichkeit zum mobilen Arbeiten, ist das Institut ein hervorragender Arbeitgeber für alle, die in der digitalen Gesundheitsforschung tätig sein möchten. Zudem profitieren Mitarbeitende von einer Vielzahl an Sportmöglichkeiten und einer externen Mitarbeitendenberatung, was zu einer ausgewogenen Work-Life-Balance beiträgt.

P

Kontaktdaten:

Plattnerfoundation Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Information Security Engineer - Threat Analytics und Vulnerability Scanning (m/w/d) erhalten könntest

Werde sichtbar in der IT-Sicherheits-Community

In der IT-Sicherheit gibt’s eine Menge Fachkreise und Konferenzen, die super für Networking sind. Schau dir Events wie die "IT-Security Convention" oder regionale Meetups an, um Gleichgesinnte und potenzielle Arbeitgeber wie Plattnerfoundation kennenzulernen!

Kollaboriere an Open-Source-Projekten

Zeig dein Können und engagiere dich in Open-Source-Projekten, die auf IT-Sicherheit abzielen. Das ist nicht nur eine tolle Möglichkeit, praktische Erfahrungen zu sammeln, sondern auch, um dein Portfolio zu erweitern und Sichtbarkeit in der Branche zu gewinnen.

Nutze spezielle Jobportale für IT-Sicherheit

Schau auf spezialisierten Jobportalen wie "heise jobs" oder "StepStone" nach offenen Stellen in der IT-Sicherheit. Hier findest du viele Angebote, die nicht immer auf den großen Plattformen gelistet sind. Vergiss nicht, dich direkt auf der Website von Plattnerfoundation zu bewerben!

Halte deine Skills up-to-date

In der IT-Sicherheit bleibt nichts stehen, also bleib am Ball! Investiere Zeit in Weiterbildung und besuche Online-Kurse oder Webinare zu aktuellen Sicherheitsthemen. Das zeigt nicht nur dein Engagement, sondern stärkt auch dein Profil bei Plattnerfoundation.

Wir glauben, dass du diese Fähigkeiten brauchst, um Information Security Engineer - Threat Analytics und Vulnerability Scanning (m/w/d) mit Bravour zu bestehen

Threat Detection
Vulnerability Management
Incident Response
Security Event Analysis
Log-Management
Endpoint Security
Cloud Security

Einige Tipps für deine Bewerbung 🫡

Zeig deine technischen Skills!:Im Bereich IT-Sicherheit ist es wichtig, dass du deine technischen Fähigkeiten klar kommunizierst. Stelle sicher, dass dein Lebenslauf relevante Zertifikate (wie CEH oder CISSP) sowie praktische Erfahrungen bei Sicherheitsprojekten oder Penetrationstests zeigt. Dies wird uns helfen, einen besseren Eindruck von deinem Fachwissen zu bekommen.

Präsentiere dein Wissen über aktuelle Trends:Wir möchten sehen, dass du über die neuesten Entwicklungen im Bereich IT-Sicherheit informiert bist. In deinem Anschreiben kannst du beispielsweise auf ein aktuelles Sicherheitsproblem oder einen neuen Standard eingehen, den du für relevant hältst. Dadurch zeigst du uns, dass du dich aktiv mit dem Thema auseinandersetzt und für die Position brennst.

Mach deine Leidenschaft deutlich:Da es sich um eine Vollzeitposition handelt, ist es wichtig, dass du uns in deinem Anschreiben zeigst, warum du in der IT-Sicherheit arbeiten möchtest. Erzähl uns von deinen Erfahrungen, wie du zur Cyber-Security gekommen bist und was dich motiviert, in dieser Branche zu arbeiten. Deine Motivation spielt eine große Rolle bei der Auswahl!

Referenzen oder Projekte anfügen:Wenn du bereits an interessanten Projekten gearbeitet hast oder relevante Referenzen hast, die deine Fähigkeiten unterstreichen, füge diese in deine Bewerbung hinzu. Das gibt uns einen Einblick in deine praktische Erfahrung und zeigt, was du wirklich drauf hast. Ein Link zu einem GitHub-Profil oder Sicherheitsanalysen, die du durchgeführt hast, wäre hier super hilfreich!

Wie man sich auf ein Vorstellungsgespräch bei Plattnerfoundation vorbereitet

Sicherheitsprotokolle dominiert!

Mach dich mit den neuesten Sicherheitsprotokollen und -standards vertraut. Bei Plattnerfoundation könnte es sein, dass du in technisch anspruchsvollen Fragen zu Netzwerksicherheit und Schwachstellenmanagement gefordert wirst – zeig, dass du die Grundlagen und die aktuellen Trends im Bereich IT-Sicherheit beherrschst!

Praktische Erfahrung zählt!

Bereite dich darauf vor, über frühere Projekte oder Erfahrungen im Bereich IT-Sicherheit zu sprechen. Es ist wichtig, Beispiele zu haben, wie du Sicherheitslücken identifiziert und behoben hast oder welche Tools du verwendet hast, um Systeme abzusichern. Plattnerfoundation sucht nach jemandem, der die Theorie auch anwenden kann!

Teamarbeit nicht vergessen!

IT-Sicherheit ist oft Teamarbeit. Sei bereit, Fragen zu beantworten, wie du in einem Team umgehst, um Sicherheitsprobleme zu lösen. Denk auch an Beispiel-Situationen, in denen du optimal mit anderen zusammengearbeitet hast – das könnte einen großen Unterschied machen!

Motivation und Lernbereitschaft zeigen!

Da es sich um eine Vollzeitstelle handelt, wird Plattnerfoundation auch wissen wollen, wie motiviert du bist und welche Schritte du unternimmst, um dein Wissen in der sich ständig weiterentwickelnden Welt der IT-Sicherheit auf dem neuesten Stand zu halten. Das könnte in einem Gespräch über deine Weiterbildung oder zertifikatsbezogenen Pläne relevant sein!