Information Security Engineer - Threat Analytics und Vulnerability Scanning (m/w/d)

Hasso Plattner Institute

Berlin

Vor Ort

EUR 70.000 - 110.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Benefits dieser Stelle

Mobiles Arbeiten
30 Urlaubstage
Deutschlandticket-Zuschuss
Corporate Benefits
Weiterbildungsmöglichkeiten

Zusammenfassung

Hasso‑Plattner‑Institut für Digital Engineering gGmbH in Potsdam sucht eine erfahrene Security-Position zum Aufbau, Weiterentwicklung und Betrieb zentraler Informationssicherheitsprozesse. Die Rolle ist technisch, hands-on und umfasst Threat Detection, Vulnerability Management, Incident Readiness sowie Hardening und Guardrails.

Sie arbeiten eng mit IT, Forschung, Datenschutz und Stakeholdern zusammen, priorisieren Risiken und dokumentieren Entscheidungen nachvollziehbar.

Qualifikationen

  • Abgeschlossenes Studium oder gleichwertige praktische Erfahrung in Informatik/IT-Sicherheit.
  • Praxis in Linux, Netzwerken, Web-/Cloud-Infrastrukturen, Endpoint Security oder MDM, IAM, Container oder CI/CD.
  • Logs strukturierte analysieren, Risiken priorisieren und Maßnahmen dokumentieren.
  • Sehr gute Deutsch- und Englischkenntnisse; Bereitschaft zur regelmäßigen Präsenz am Standort Potsdam

Aufgaben

  • Threat Detection und Triage analysieren und Use Cases weiterentwickeln.
  • Vulnerability Management: regelmäßige Scans planen, Findings priorisieren, Behebung koordinieren.
  • Incident Readiness und Zero‑Days: Abläufe, Ansprechpartner und Maßnahmen einsatzbereit halten.
  • Hardening, MDM und Guardrails: sichere Baselines und Leitplanken für Endpoints, Azure/M365, Docker/Kubernetes, CI/CD.
  • Penetrationstests und Re‑Tests: Scope abstimmen, Berichte technisch einordnen, Behebung begleiten.
  • KI‑ und Drittanbieter‑Risiken: Risiken bewerten und technische Leitplanken ableiten.
  • Zusammenarbeit und Transparenz: Entscheidungen dokumentieren, Kennzahlen erstellen, Teamwork

Kenntnisse

Deutsch
Englisch
Log-Analyse
Risikopriorisierung

Ausbildung

Abgeschlossenes Studium oder gleichwertige praktische Erfahrung in Informatik/IT-Sicherheit

Tools

SIEM
EDR/XDR
OpenVAS/Greenbone
Docker/Kubernetes
Azure/M365
Intune/MDM
CI/CD

Jobbeschreibung

Die Abteilung Information Security verantwortet den Aufbau, die Weiterentwicklung und den Betrieb zentraler Informationssicherheitsprozesse am HPI. Unser Ziel ist es, Forschung, Lehre und Verwaltung durch wirksame, pragmatische und gut umsetzbare Sicherheitsmaßnahmen zu unterstützen.

Du willst Security-Probleme nicht nur dokumentieren, sondern gemeinsam mit den Teams lösen?

Am HPI arbeitest du in einer vielfältigen technischen Umgebung aus eigenem Rechenzentrum, Forschungsinfrastrukturen, Cloud- und Container-Plattformen sowie Microsoft 365/Azure. Du entwickelst Threat Detection, Vulnerability Management und Incident Readiness weiter - pragmatisch, datenbasiert und mit sichtbarer Wirkung. Die Rolle ist technisch und hands‑on. Gleichzeitig übersetzt du komplexe Risiken in klare, umsetzbare nächste Schritte.

Deine zukünftigen Aufgaben
  • Threat Detection und Triage: Du analysierst Security Events, Logs und Auffälligkeiten aus Endpoint-, Netzwerk-, Cloud- und Identitätssystemen, bewertest Hinweise und entwickelst Detection Use Cases sowie Triage-Runbooks weiter.
  • Vulnerability Management: Du planst und führst regelmäßige Schwachstellenscans durch, priorisierst Findings nach Ausnutzbarkeit, Exposition und Kritikalität und koordinierst die Behebung mit den verantwortlichen Teams.
  • Incident Readiness und Zero‑Days: Du hältst Abläufe, Ansprechpartner und technische Maßnahmen einsatzbereit, unterstützt bei der Analyse von Vorfällen und behältst kritische Schwachstellen und Zero‑Day‑Meldungen im Blick.
  • Hardening, MDM und Guardrails: Du verbesserst sichere Baselines und praktikable Leitplanken für Endpoints und Mobile Devices, Azure/M365, Docker/Kubernetes, CI/CD, Secrets und Images.
  • Penetrationstests und Re‑Tests: Du bereitest externe Tests mit der CISO‑Funktion vor, stimmst Scope und Abbruchkriterien ab, ordnest Berichte technisch ein und begleitest die wirksame Behebung.
  • KI‑ und Drittanbieter‑Risiken: Du bewertest Risiken durch GenAI/LLM‑Anwendungen, Agenten und Crawler, Data Leakage, Modell‑ und Trainingsdatenintegrität sowie Third‑Party‑Tools und leitest verständliche technische Leitplanken ab.
  • Zusammenarbeit und Transparenz: Du dokumentierst Entscheidungen nachvollziehbar, erstellst aussagekräftige Kennzahlen und arbeitest lösungsorientiert mit IT, Forschung, Datenschutz und weiteren Stakeholdern zusammen.
Profilbeschreibung:
  • Abgeschlossenes Studium oder gleichwertige praktische Erfahrung in Informatik, IT‑Sicherheit oder verwandten Bereichen oder gleichwertige praktische Erfahrung, etwa aus System‑ Netzwerk- oder Cloud‑Betrieb, Software Engineering, DevOps oder Indicent Response
  • Praxiserfahrung in mehreren technischen Bereichen, zum Beispiel Linux, Netzwerke, Web‑/Cloud‑Infrastrukturen, Endpoint Security oder MDM, IAM, Container oder CI/CD
  • Fähigkeit, Logs und technische Befunde strukturiert zu analysieren, Risiken nachvollziehbar zu priorisieren und Maßnahmen sauber zu dokumentieren
  • Verantwortungsbewusstsein, hohe Vertraulichkeit und eine offene, serviceorientierte sowie pragmatische Arbeitsweise
  • Sehr gute Deutsch‑ und Englischkenntnisse sowie Bereitschaft zur regelmäßigen Präsenz am Standort Potsdam
Hilfreich, aber kein Muss
  • Erfahrung mit SIEM, Detection Engineering, Threat Hunting, EDR/XDR oder Incident Handling
  • Kenntnisse in Vulnerability‑Scanning‑ oder Pentest‑Prozessen und im Umgang mit CVE/CVSS, Exploitability und Asset‑Kritikalität
  • Erfahrung mit Microsoft Intune oder einem vergleichbaren Endpoint‑ und Mobile‑Device‑Management
  • Scripting und Automatisierung oder Erfahrung in offenen, dezentralen, forschungsnahen beziehungsweise Open‑Source‑geprägten Umgebungen
Technologien und Themen, die dir begegnen können
  • SIEM und Log‑Management
  • EDR/XDR, Vulnerability Scanner wie Greenbone/OpenVAS oder vergleichbare Lösungen
  • Azure/M365, Intune/MDM, Linux und Netzwerke
  • Docker/Kubernetes, CI/CD, IAM sowie Python, PowerShell oder Bash

Du erfüllst nicht jeden Punkt? Bewirb dich trotzdem. Wir suchen keine Checkliste, sondern Menschen, die Security wirksam umsetzen, gerne lernen und sich in ein wachsendes Team einbringen.

  • Sichtbare Wirkung: Du gestaltest die Informationssicherheit eines renommierten universitären Informatik- und Forschungsinstituts aktiv mit
  • Fachliche Entwicklung: Regelmäßige Weiterbildungsmöglichkeiten und Möglichkeit, bezahlte Weiterbildungen zu machen, Einblicke in aktuelle Forschung sowie Team‑Events, Besuch von ausgewählten Konferenzen und Workshops
  • Attraktive Mitarbeiterangebote: Corporate Benefits
  • Flexibles Arbeiten: Bis zu zwei mobile Arbeitstage pro Woche
  • Erholung: 30 Urlaubstage plus zwei zusätzliche freie Tage an Heiligabend und Silvester
  • Mobilität und Campus‑Sport: Bezuschusstes Firmenticket/Deutschlandticket und zahlreiche Sportmöglichkeiten (Tennis- und Basketballplatz, Beachvolleyballfeld, Calisthenics‑Park), Teilnahme an Laufveranstaltungen
  • Attraktiver Arbeitsplatz: HPI‑Campus in Potsdam‑Babelsberg (S‑Bhf. Griebnitzsee) mit schneller Verkehrsanbindung nach Berlin
  • Unterstützung: Kostenfreie externe Mitarbeitendenberatung auch bei privaten Anliegen

Hasso‑Plattner‑Institut für Digital Engineering gGmbH

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Information Security Engineer - Threat Analytics und Vulnerability Scanning (m/w/d)
Information Security Engineer - Threat Analytics und Vulnerability Scanning (m/w/d)

Plattnerfoundation • Potsdam

Vor Ort
EUR 65.000 - 90.000
30 Urlaubstage + 2 freie Tage an He- &
Flexible Arbeitszeiten
Corporate Benefits
+1
Information Security Engineer (m/w/d) - Technical Incident Response & Detection SIEM/ EDR
Information Security Engineer (m/w/d) - Technical Incident Response & Detection SIEM/ EDR

Hasso Plattner Institute • Berlin

Vor Ort
EUR 65.000 - 90.000
Deutschlandticket
Corporate Benefits
30 Urlaubstage +2 freie Tage an Heilig
+1
Information Security Engineer (m/w/d)
Information Security Engineer (m/w/d)

Plattnerfoundation • Potsdam

Vor Ort
EUR 50.000 - 70.000
Regelmäßige Weiterbildungsmöglichkeiten
Attraktive Mitarbeiterangebote
30 Urlaubstage plus zusätzliche freie Tage
Security Engineer (m/w/d)
Security Engineer (m/w/d)

SYRACOM AG • Erbenheim

Hybrid
EUR 60.000 - 70.000
Flexible Arbeitszeiten
Variabler Gehaltsanteil
Karriereplanung und Weiterbildung
+3
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

DATAGROUP Service Hub GmbH • Deutschland

Hybrid
EUR 55.000 - 75.000
Individuelles Onboarding mit persönlichem Paten
Hybrides Arbeiten und flexible Zeiten
Moderne Büros
+2
Engineer Informationssicherheit – Automatisierung & Analyse (w/m/d)
Engineer Informationssicherheit – Automatisierung & Analyse (w/m/d)

Dataport AöR • Hamburg

Hybrid
EUR 50.000 - 70.000
30 Tage Urlaub
Gesicherte Gehaltsentwicklung
Zuschuss zur betrieblichen Altersversorgung
+2
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

DATAGROUP • Nürnberg

Hybrid
EUR 50.000 - 70.000
Individuelles Onboarding mit persönlichem Paten
Flache Hierarchien
Hybrides Arbeiten und flexible Zeiten
+4
Application Security Engineer (m/w/d)
Application Security Engineer (m/w/d)

Bundesdruckerei-Gruppe • Berlin

Hybrid
EUR 70.000 - 100.000
30 Tage Urlaub
Betriebliche Altersvorsorge
Flexible Arbeitszeiten
+1
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

IT-Systemhaus der Bundesagentur für Arbeit • Nürnberg

Hybrid
EUR 60.000 - 85.000
Individuelles Onboarding
Hybrides Arbeiten
Flexible Arbeitszeiten
+4
Security Analyst:in
Security Analyst:in

HDI Group • Hannover

Hybrid
EUR 65.000 - 90.000
Flexible Arbeitszeitmodelle
Health Management
Mobiles Arbeiten bis 60 %
+1