Information Security Engineer - Threat Analytics und Vulnerability Scanning (m/w/d)

Plattnerfoundation

Potsdam

Vor Ort

EUR 65.000 - 90.000

Vollzeit

14 Tage+

Erhalte mehr Antworten von Arbeitgebern

Versende in nur wenigen Minuten einen passgenauen Lebenslauf.

Benefits dieser Stelle

30 Urlaubstage + 2 freie Tage an He- &
Flexible Arbeitszeiten
Corporate Benefits
Campus-Standort Potsdam

Zusammenfassung

Hasso-Plattner-Institut sucht zum nächstmöglichen Zeitpunkt am Standort Potsdam eine(n) Sicherheitsingenieur(in) in Vollzeit, der/die die Informationssicherheit weiterentwickelt. Sie arbeiten eng mit IT, Forschung und Datenschutz zusammen, um Sicherheitsmaßnahmen pragmatisch umzusetzen.

Zu Ihren Aufgaben gehören Threat Detection, Vulnerability Management, Incident Readiness sowie Hardening von Endpoints, Cloud-Infrastrukturen und Containern.

Qualifikationen

  • Erfolgreich abgeschlossenes Studium oder gleichwertige praktische Erfahrung in Informatik, IT-Sicherheit oder verwandten Bereichen.
  • Praxiserfahrung in mehreren technischen Bereichen wie Linux, Netzwerke, Web-/Cloud-Infrastrukturen, Endpoint Security oder IAM.
  • Fähigkeit Logs strukturiert zu analysieren, Risiken zu priorisieren und Maßnahmen zu dokumentieren.

Aufgaben

  • Threat Detection und Triage: Analyse von Security Events, Logs und Auffälligkeiten; Entwicklung von Detection Use Cases und Runbooks.
  • Vulnerability Management: Planung regelmäßiger Schwachstellenscans; Priorisierung und Koordination der Behebung.
  • Incident Readiness und Zero-Days: Abläufe und Maßnahmen vorhalten, Vorfallanalyse unterstützen.
  • Hardening, MDM und Guardrails: sichere Baselines für Endpoints, Azure/M365, Docker/Kubernetes, CI/CD, Secrets und Images.
  • Penetrationstests und Re-Tests: Vorbereitung externer Tests; Berichte technisch einordnen; Begleitung der Behebung.
  • KI- und Drittanbieter-Risiken: Bewertung von GenAI/LLM-Anwendungen; Ableitung technischer Leitplanken.
  • Zusammenarbeit und Transparenz: Entscheidungen nachvollziehbar dokumentieren; Kennzahlen erstellen; Stakeholder abstimmen.

Kenntnisse

Log-Analyse
Threat Detection
Teamarbeit
Abstraktes Denken

Ausbildung

Informatik/IT-Sicherheit Studium

Tools

SIEM
EDR/XDR
Vulnerability Scanning
Threat Hunting

Jobbeschreibung

Das HPI ist eines der führenden universitären Informatikinstitute, (www.hpi.de) . Unser Ziel ist es,
die digitale Souveränität Europas mit exzellenter Forschung und praxisnaher Lehre in der
Informatik zu stärken.
Am HPI sind wir davon überzeugt, dass Exzellenz dann entsteht, wenn wir das Wissen
verschiedener Disziplinen in Zusammenarbeit verbinden, um gemeinsam verantwortungsvolle
und richtungsweisende Lösungen für die Zukunft zu gestalten.
In unseren Research Clustern "Systems", "Data and AI", "Foundations", "Digital Health",
"Security" und "Business and Society" arbeiten Forschende aus mehreren Fachgebieten gemeinsam an Fragen, die zur
Lösung gesellschaftlicher Herausforderung beitragen. Die Digital-Engineering-Fakultät der
Universität Potsdam und des HPI bietet ein deutschlandweit einmaliges ingenieurwissenschaftliches Informatikstudium an.

Das Hasso-Plattner-Institut sucht im Zuge seines starken Wachstums zum nächstmöglichen
Zeitpunkt am Standort Potsdam eine(n)

Die Stelle ist unbefristet und in Vollzeitzu besetzen.

Die Abteilung Information Security verantwortet den Aufbau, die Weiterentwicklung und den Betrieb zentraler Informationssicherheitsprozesse am HPI. Unser Ziel ist es, Forschung, Lehre und Verwaltung durch wirksame, pragmatische und gut umsetzbare Sicherheitsmaßnahmen zu unterstützen.

Deine zukünftigen Aufgaben
  • Threat Detection und Triage: Du analysierst Security Events, Logs und Auffälligkeiten aus Endpoint-, Netzwerk-, Cloud- und Identitätssystemen, bewertest Hinweise und entwickelst Detection Use Cases sowie Triage-Runbooks weiter.
  • Vulnerability Management: Du planst und führst regelmäßige Schwachstellenscans durch, priorisierst Findings nach Ausnutzbarkeit, Exposition und Kritikalität und koordinierst die Behebung mit den verantwortlichen Teams.
  • Incident Readiness und Zero-Days:Du hältst Abläufe, Ansprechpartner und technische Maßnahmen einsatzbereit, unterstützt bei der Analyse von Vorfällen und behältst kritische Schwachstellen und Zero-Day-Meldungen im Blick.
  • Hardening, MDM und Guardrails:Du verbesserst sichere Baselines und praktikable Leitplanken für Endpoints und Mobile Devices, Azure/M365, Docker/Kubernetes, CI/CD, Secrets und Images.
  • Penetrationstests und Re-Tests:Du bereitest externe Tests mit der CISO-Funktion vor, stimmst Scope und Abbruchkriterien ab, ordnest Berichte technisch ein und begleitest die wirksame Behebung.
  • KI- und Drittanbieter-Risiken:Du bewertest Risiken durch GenAI/LLM-Anwendungen, Agenten und Crawler, Data Leakage, Modell- und Trainingsdatenintegrität sowie Third-Party-Tools und leitest verständliche technische Leitplanken ab.
  • Zusammenarbeit und Transparenz:Du dokumentierst Entscheidungen nachvollziehbar, erstellst aussagekräftige Kennzahlen und arbeitest lösungsorientiert mit IT, Forschung, Datenschutz und weiteren Stakeholdern zusammen.
Was Du mitbringen solltest
  • Abgeschlossenes Studium oder gleichwertige praktische Erfahrung in Informatik, IT-Sicherheit oder verwandten Bereichen oder gleichwertige praktische Erfahrung, etwa aus System- Netzwerk- oder Cloud-Betrieb, Software Engineering, DevOps oder Indicent Response

Praxiserfahrung in mehreren technischen Bereichen, zum Beispiel Linux, Netzwerke, Web-/Cloud-Infrastrukturen, Endpoint Security oder MDM, IAM, Container oder CI/CD

Fähigkeit, Logs und technische Befunde strukturiert zu analysieren, Risiken nachvollziehbar zu priorisieren und Maßnahmen sauber zu dokumentieren

Verantwortungsbewusstsein, hohe Vertraulichkeit und eine offene, serviceorientierte sowie pragmatische Arbeitsweise

Sehr gute Deutsch- und Englischkenntnisse sowie Bereitschaft zur regelmäßigen Präsenz am Standort Potsdam

Hilfreich, aber kein Muss
  • Erfahrung mit SIEM, Detection Engineering, Threat Hunting, EDR/XDR oder Incident Handling
  • Kenntnisse in Vulnerability-Scanning- oder Pentest-Prozessen und im Umgang mit CVE/CVSS, Exploitability und Asset-Kritikalität
  • Erfahrung mit Microsoft Intune oder einem vergleichbaren Endpoint- und Mobile-Device-Management
  • Scripting und Automatisierung oder Erfahrung in offenen, dezentralen, forschungsnahen beziehungsweise Open-Source-geprägten Umgebungen
Technologien und Themen, die dir begegnen können
  • SIEM und Log-Management
  • EDR/XDR, Vulnerability Scanner wie Greenbone/OpenVAS oder vergleichbare Lösungen
  • Azure/M365, Intune/MDM, Linux und Netzwerke
  • Docker/Kubernetes, CI/CD, IAM sowie Python, PowerShell oder Bash

Du erfüllst nicht jeden Punkt? Bewirb dich trotzdem. Wir suchen keine Checkliste, sondern Menschen, die Security wirksam umsetzen, gerne lernen und sich in ein wachsendes Team einbringen.

Darauf kannst Du dich bei uns freuen

Sichtbare Wirkung: Du gestaltest die Informationssicherheit eines renomzierten universitären Informatik- und Forschungsinstituts aktiv mit

Fachliche Entwicklung: Regelmäßige Weiterbildungsmöglichkeiten und Möglichkeit, bezahlte Weiterbildungen zu machen, Einblicke in aktuelle Forschung sowie Team-Events, Besuch von ausgewählten Konferenzen und Workshops

Attraktive Mitarbeiterangebote: Corporate Benefits

Flexibles Arbeiten: Bis zu zwei mobile Arbeitstage pro Woche

Erholung: 30 Urlaubstage plus zwei zusätzliche freie Tage an Heiligabend und Silvester

Mobilität und Campus-Sport:Be zuschusstes Firmenticket/Deutschlandticket und z ahlreiche Sportmöglichkeiten (Tennis- und Basketballplatz, Beachvolleyballfeld, Calisthenics-Park), Teilnahme an Laufveranstaltungen

Attraktiver Arbeitsplatz:HPI-Campus in Potsdam-Babelsberg (S-Bhf. Griebnitzsee) mit schneller Verkehrsanbindung nach Berlin

  • Unterstützung: Kostenfreie externe Mitarbeitendenberatung auch bei privaten Anliegen

Hasso-Plattner-Institut für Digital Engineering gGmbH
Prof.-Dr.-Helmert-Str. 2-3
14482 Potsdam

Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.
oder ziehe deine Datei hierhin.
Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

Information Security Engineer - Threat Analytics und Vulnerability Scanning (m/w/d)
Information Security Engineer - Threat Analytics und Vulnerability Scanning (m/w/d)

Hasso Plattner Institute • Berlin

Vor Ort
EUR 70.000 - 110.000
Mobiles Arbeiten
30 Urlaubstage
Deutschlandticket-Zuschuss
+2
Information Security Engineer (m/w/d)
Information Security Engineer (m/w/d)

Plattnerfoundation • Potsdam

Vor Ort
EUR 50.000 - 70.000
Regelmäßige Weiterbildungsmöglichkeiten
Attraktive Mitarbeiterangebote
30 Urlaubstage plus zusätzliche freie Tage
Information Security Engineer (m/w/d) - Technical Incident Response & Detection SIEM/ EDR
Information Security Engineer (m/w/d) - Technical Incident Response & Detection SIEM/ EDR

Hasso Plattner Institute • Berlin

Vor Ort
EUR 65.000 - 90.000
Deutschlandticket
Corporate Benefits
30 Urlaubstage +2 freie Tage an Heilig
+1
Senior Educational Developer mit MINT-Fokus (m/w/d)
Senior Educational Developer mit MINT-Fokus (m/w/d)

Plattnerfoundation • Potsdam

Hybrid
EUR 60.000 - 90.000
Mobiles Arbeiten möglich
30 Urlaubstage + 2 Freie Tage
Firmenticket/Deutschlandticket
+3
Spezialist:in für Educational Technologies (EdTech) (m/w/d)
Spezialist:in für Educational Technologies (EdTech) (m/w/d)

Plattnerfoundation • Potsdam

Vor Ort
USD 68.275 - 96.723
Firmenticket/Deutschlandticket
Mobiles Arbeiten möglich (bis 2 Tage/W
Teamleiter Personalmanagement (m/w/d)
Teamleiter Personalmanagement (m/w/d)

Plattnerfoundation • Potsdam

Vor Ort
EUR 60.000 - 90.000
Regelmäßige Weiterbildungsmöglichkeiten
Möglichkeit zum mobilen Arbeiten
Attraktive Mitarbeiterangebote
+1
Spezialist:in für Educational Technologies (EdTech) (m/w/d)
Spezialist:in für Educational Technologies (EdTech) (m/w/d)

Hasso Plattner Institute • Berlin

Hybrid
EUR 70.000 - 90.000
Firmenticket/Deutschlandticket
Mobiles Arbeiten
30 Urlaubstage + 2 freie Tage an Heili
+2
Professional IT Security Global (m/w/d)
Professional IT Security Global (m/w/d)

Physik Instrumente GmbH • Karlsruhe

Hybrid
EUR 55.000 - 75.000
30 Tage Jahresurlaub
Hybrides Arbeiten
Flexible Arbeitszeiten
+8
IT-Security Consultant - Netzwerktechnik / Cyber Security (m/w/d)
IT-Security Consultant - Netzwerktechnik / Cyber Security (m/w/d)

Workwise • Potsdam

Vor Ort
EUR 52.000 - 86.000
Home Office möglich
Überstunden-Freizeit
Jährliche Prämie
+4
Engineer Informationssicherheit – Automatisierung & Analyse (w/m/d)
Engineer Informationssicherheit – Automatisierung & Analyse (w/m/d)

Dataport AöR • Hamburg

Hybrid
EUR 50.000 - 70.000
30 Tage Urlaub
Gesicherte Gehaltsentwicklung
Zuschuss zur betrieblichen Altersversorgung
+2