Information Security Engineer (m/w/d) - Technical Incident Response & Detection SIEM/ EDR

Hasso Plattner Institute

Berlin

Vor Ort

EUR 65.000 - 90.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Benefits dieser Stelle

Deutschlandticket
Corporate Benefits
30 Urlaubstage +2 freie Tage an Heilig
Team-Events

Zusammenfassung

Das Hasso-Plattner-Institut für Digital Engineering gGmbH sucht einen Information Security Engineer zur Unterstützung des Information-Security-Teams. Ziel ist eine schnelle, faktenbasierte Reaktion bei Cybervorfällen in enger Zusammenarbeit mit IT, Forschung und Datenschutz.

Sie arbeiten an Erkennungsschemata, dokumentieren Regeln und unterstützen bei der Pflege eines Incident-Registers. Die Position erfordert Deutsch- und Englischkenntnisse sowie Bereitschaft zur Präsenz am Standort Potsdam.

Qualifikationen

  • Abgeschlossenes Studium oder gleichwertige praktische Erfahrung in Informatik, IT-Sicherheit oder verwandten Bereichen.
  • 2+ Jahre Vollzeit-Erfahrung in heterogenen IT- oder Security-Umgebungen.
  • Erfahrung im Umgang mit Logs und Security-Tools ist wünschenswert.

Aufgaben

  • Erarbeitung von Erkennungsschemen zur Reduktion von False Positives und kontinuierliche Verbesserung der Systeme.
  • Ableitung von Detection Use Cases aus Bedrohungslage, Asset-Kontext und RH-Risiken.
  • Dokumentation von Regeln, Evidenz- und Eskalationskriterien, Pflege von Runbooks.

Kenntnisse

Deutschkenntnisse
Englischkenntnisse
Teamarbeit
Hands-on-Umsetzungsstärke
Incident Response

Ausbildung

Informatik/IT-Sicherheit Studium
Open-Source-/Forschungsnähe

Tools

SIEM
EDR
Graylog
Grafana
Zabbix

Jobbeschreibung

Die Abteilung Information Security verantwortet den Aufbau, die Weiterentwicklung und den Betrieb zentraler Informationssicherheitsprozesse am HPI. Unser Ziel ist es, Forschung, Lehre und Verwaltung durch wirksame, pragmatische und gut umsetzbare Sicherheitsmaßnahmen zu unterstützen.

Als Information Security Engineer bist du Teil des Information-Security-Teams und sorgst dafür, dass das HPI bei Cybervorfällen schnell, faktenbasiert und kontrolliert reagieren kann. Dabei arbeitest du eng mit der IT, Forschung, dem Datenschutz und dem CISO-Team zusammen. Als Information Security Engineer bist du Teil des Information-Security-Teams und sorgst dafür, dass das HPI bei Cybervorfällen schnell, faktenbasiert und kontrolliert reagieren kann. Dabei arbeitest du eng mit der IT, Forschung, dem Datenschutz und dem CISO-Team zusammen.

Deine zukünftigen Aufgaben:

  • Du leitest du Erkennungsschemen ab und trägst dazu bei, „False Positives“ zu reduzieren und leistest du deinen Beitrag dazu, diese Systeme schrittweise zu verbessern
  • Aus Bedrohungslage, Asset-Kontext, Logquellen und HPI-Risiken leitest du Detection Use Cases ab
  • Du dokumentierst Regeln und hältst Evidenz- und Eskalationskriterien sauber fest
  • Du pflegst Use-Case-Backlogs, definierst Testfälle und machst Detection Coverage sichtbar
  • Idealerweise ist das Bedienen von Monitoring-/Log-Management-Werkzeugen wie SIEM, EDR und Systemen wie Graylog/Grafana/Zabbix für dich kein Neuland
  • Du arbeitest an Erstmaßnahmen mit und unterstützt bei der Pflege eines Incident-Registers
  • Die Steuerung von Tickets und Eskalationen und deren Nachverfolgung bis zum erfolgreichen Abschluss und der Einleitung von Verbesserungen gehören ebenfalls zu deinen Aufgaben
  • Du hilfst Quellen auszuwerten und sicherst entsprechende Indikatoren
  • Dabei stellst du Beweismittel und Indicators of Compromise fest, führst einfache Timeline- und Root-Cause-Analysen durch und bewertest Log- bzw. Endpoint-Artefakte
  • Du erstellst Runbooks, wendest sie an und trägst dazu bei, wiederkehrende Vorfälle zu standardisieren
  • Du misst Sicherheitskennzahlen, übermittelst sie und leitest daraus Lessons Learned ab
  • Wenn notwendig, bereitest du Übergaben an die externe Forensik sauber vor

Profilbeschreibung:

  • Abgeschlossenes Studium oder gleichwertige praktische Erfahrung in Informatik, IT-Sicherheit, System-/Web- bzw. Netzwerkadministration, Incident Response oder Software Engineering (Open-Source-, Hochschul- oder Forschungsnähe von Vorteil)
  • 2 oder mehr Jahre Vollzeit-Erfahrung in heterogenen IT-, Web-, Linux-, Netzwerk- oder Security-nahen Umgebungen
  • IT Security Erfahrung in offenen, dezentralen, forschungsnahen Umgebungen mit Betrieb von sowohl eigens betriebenen Lösungen als auch Cloudlösungen
  • Für das SIEM / EDR / Monitoring sind vertiefte Kenntnisse im Umgang mit Logs hilfreich
  • Erfahrung in Umgang und Kommunikation mit unterschiedlichen Stakeholdern von Vorteil
  • Hohe Vertraulichkeit und Verantwortungsbewusstsein
  • Teamorientierte, offene, pragmatische Arbeitsweise sowie Hands-on-Umsetzungsstärke in einem wachsenden HPI-Security-Team
  • Lernbereitschaft und proaktive Mentalität
  • Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
  • Pragmatismus und Serviceorientierung sowie Bereitschaft zur Präsenz am Arbeitsort in Potsdam runden dein Profil ab
  • Eine anspruchsvolle Position in einem renommierten universitären Forschungsinstitut, in der du viel bewegen kannst
  • Die Möglichkeit, maßgeblich zur Sicherstellung der Incident Response und Informationssicherheit beizutragen
  • Regelmäßige Weiterbildungsmöglichkeiten, Einblick in die wissenschaftliche Forschung
  • Regelmäßige Team-Events und Workshops
  • Für Problemlagen jeglicher Art (auch im privaten Umfeld) kannst Du kostenfrei unsere externe Mitarbeitendenberatung nutzen
  • Attraktive Mitarbeiterangebote (Corporate Benefits)
  • Ein bezuschusstes Firmenticket/ Deutschlandticket
  • 30 Urlaubstage plus zwei zusätzliche freie Tage an Heiligabend und Silvester
  • Zahlreiche Sportmöglichkeiten (Tennis- und Basketballplatz, Beachvolleyballfeld, Calisthenics-Park) und Teilnahme an Laufveranstaltungen
  • Einen Arbeitsplatz am HPI-Campus in Potsdam-Babelsberg (S-Bhf. Griebnitzsee) mit schneller Verkehrsanbindung nach Berlin

Wir bitten um Dein Verständnis, dass E-Mail-Bewerbungen oder Lebensläufe, die zur Vorauswahl per E-Mail gesendet werden, nicht berücksichtigt werden können.

Hasso-Plattner-Institut für Digital Engineering gGmbH

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Information Security Engineer - Threat Analytics und Vulnerability Scanning (m/w/d)
Information Security Engineer - Threat Analytics und Vulnerability Scanning (m/w/d)

Plattnerfoundation • Potsdam

Vor Ort
EUR 65.000 - 90.000
30 Urlaubstage + 2 freie Tage an He- &
Flexible Arbeitszeiten
Corporate Benefits
+1
Information Security Engineer - Threat Analytics und Vulnerability Scanning (m/w/d)
Information Security Engineer - Threat Analytics und Vulnerability Scanning (m/w/d)

Hasso Plattner Institute • Berlin

Vor Ort
EUR 70.000 - 110.000
Mobiles Arbeiten
30 Urlaubstage
Deutschlandticket-Zuschuss
+2
Information Security Engineer (m/w/d)
Information Security Engineer (m/w/d)

Plattnerfoundation • Potsdam

Vor Ort
EUR 50.000 - 70.000
Regelmäßige Weiterbildungsmöglichkeiten
Attraktive Mitarbeiterangebote
30 Urlaubstage plus zusätzliche freie Tage
IT Security Experte (m/w/d) Incident Response & DLP
IT Security Experte (m/w/d) Incident Response & DLP

Mandl. Executives & Experts • München

Vor Ort
Confidential
Flexible Arbeitszeiten
30+ Tage Urlaub
Unbefristetes Arbeitsverhältnis
+7
IT Security Engineer (m/w/d)
IT Security Engineer (m/w/d)

FACT Werbeagentur GmbH • Haiger

Vor Ort
EUR 60.000 - 80.000
Betriebsrestaurant
Flexibles Arbeitszeitmodell
Zusatzleistungen wie Urlaubs- und Weihnachtsgeld
Administrator IT-Security (Schwerpunkt: Analyse) (m/w/d)
Administrator IT-Security (Schwerpunkt: Analyse) (m/w/d)

Jakob Becker GmbH & Co. KG • Mehlingen

Vor Ort
EUR 50.000 - 75.000
30 Tage Urlaub
Betriebliche Altersvorsorge
Flexible Arbeitszeiten
+4
(Junior) IT Security Engineer (w/m/d)
(Junior) IT Security Engineer (w/m/d)

MAINGAU Energie GmbH • Deutschland

Hybrid
EUR 60.000 - 90.000
Informationssicherheitsmanager*in (m/w/d)
Informationssicherheitsmanager*in (m/w/d)

Leibniz Association • Frankfurt

Hybrid
EUR 55.000 - 75.000
30 Tage Urlaub
Flexible Arbeitszeit
Betriebliche Altersvorsorge (VBL)
+2
IT Security Analyst - IT Security (all genders)
IT Security Analyst - IT Security (all genders)

ABOUT YOU SE & Co. KG • Hamburg

Vor Ort
EUR 65.000 - 85.000
Professional IT Security Global (m/w/d)
Professional IT Security Global (m/w/d)

Physik Instrumente GmbH • Karlsruhe

Hybrid
EUR 55.000 - 75.000
30 Tage Jahresurlaub
Hybrides Arbeiten
Flexible Arbeitszeiten
+8