IT Security Specialist — Security Operations & Compliance (m/w/d)

Epikur Software GmbH & Co. KG

Berlin

Hybrid

EUR 60.000 - 90.000

Vollzeit

Vor 11 Tagen
Bewerbungsgenerator

Eine maßgeschneiderte Bewerbung für diese Stelle — ein maßgeschneiderter Lebenslauf und ein Anschreiben, die genau zur Stellenanzeige passen.

Schaffe es an den ATS-Filtern vorbei

Benefits dieser Stelle

30 Tage Urlaub
40-Stunden-Woche
Hybrides Arbeiten
Company Day
Deutschlandticket
Altersvorsorge
Corporate Benefits
Gestaltungsspielraum

Zusammenfassung

Epikur Software GmbH & Co. KG sucht eine/n IT-Sicherheitsspezialistin/-spezialisten zur Mitarbeit an der Sicherung sensibler Patientendaten. Sie betreiben Defender XDR, analysieren Security-Incidents und steuern das Schwachstellenmanagement.

Im ISMS arbeiten Sie eigenständig mit und bereiten Audits/C5-Testate vor. Sie arbeiten hybrid in Berlin-Charlottenburg, bringen mindestens zwei Jahre Erfahrung mit EDR/SIEM, Linux/Windows CLI und Scripting mit, und kommunizieren sicher auf Deutsch (C1) sowie

Qualifikationen

  • Mindestens zwei Jahre einschlägige Praxis in IT-Sicherheit, IT-Administration oder einem angrenzenden Feld – Ausbildung, Studium oder Quereinstieg mit belegbarer Erfahrung
  • Praktische Arbeit mit einer EDR- oder SIEM-Plattform: Alerts bewertet und Abfragen geschrieben, Defender XDR/KQL
  • Grundverständnis für IT-Infrastruktur: Netzwerke, Endpoints, Identitäten, Cloud-Dienste (Microsoft 365/Azure)
  • Kommandozeilensicherheit unter Linux und Windows, Scripting in PowerShell oder Bash
  • Sorgfalt in der Dokumentation – Dinge nachvollziehbar festhalten
  • Sehr gute Deutschkenntnisse (C1) für tägliche Kommunikation, Englisch für Herstellersupport
  • Wohnsitz in Berlin oder konkreter Umzugswunsch

Aufgaben

  • Detektion-Landschaft in Defender XDR betreiben: Alerts triagieren, Regeln anpassen, False Positives reduzieren
  • Bei Security-Incidents mitarbeiten: Analyse, Dokumentation, Nachbereitung
  • Schwachstellenmanagement: Scans steuern, Befunde bewerten, Patches nachhalten
  • ISMS-Maßnahmen technisch umsetzen – mit wachsender Eigenständigkeit
  • Nachweise für Audits und C5-Testate pflegen, Evidenzqualität sicherstellen
  • Phishing-Meldekette betreiben und weiterentwickeln
  • Awareness-Maßnahmen mitgestalten und kontinuierlich verbessern

Kenntnisse

IT-Sicherheit
EDR/SIEM
KQL
CLI Bash/PowerShell
Dokumentation
Deutsch (C1)
Wohnort Berlin

Tools

Defender XDR
Entra ID
Exchange Online

Jobbeschreibung

Warum diese Rolle?

Psychotherapeutische Praxen vertrauen darauf, dass ihre Patientendaten sicher sind. Was das konkret heißt, steht in ISO 27001, NIS2 und BSI C5 - und muss von jemandem in laufende Technik übersetzt werden. Genau das lernst du hier, von Anfang an mit echten Systemen statt in der Theorie.

Du musst NIS2 und C5 noch nicht können. Das bringen wir dir bei. Was du mitbringen musst, ist die Fähigkeit, in unseren Security-Tools tatsächlich zu arbeiten. Alerts zu bewerten, Abfragen schreiben, Befunde bis zum Ende verfolgen.

Was du bei uns machst
  • Du betreibst unsere Detection-Landschaft in Microsoft Defender XDR: Alerts triagieren, Regeln aus unserem Katalog umsetzen und tunen, False Positives systematisch abbauen, statt einzeln wegzuklicken.
  • Du wirkst bei Security-Incidents mit - Analyse, Dokumentation, Nachbereitung - und wächst in die Fallverantwortung hinein.
  • Du betreibst unser Schwachstellenmanagement: Scans steuern, Befunde bewerten, Patches nachhalten, bis sie tatsächlich drin sind.
  • Du setzt Maßnahmen aus unserem ISMS technisch um - nach Vorgabe unserer/s Informationssicherheitsbeauftragten, mit wachsender Eigenständigkeit.
  • Du pflegst die Nachweise für unsere Audits und C5-Testate und lernst dabei, wie eine Evidenz aussehen muss, damit sie einer Prüfung standhält.
  • Du hältst unsere Phishing-Meldekette am Laufen und entwickelst sie weiter.
  • Du gestaltest unsere Awareness-Maßnahmen mit. Hier hast du von Tag einen eigenen Spielraum.
Was du mitbringst
Unverzichtbar:
  • Mindestens zwei Jahre einschlägige Praxis in IT-Sicherheit, IT-Administration oder einem angrenzenden Feld - Ausbildung, Studium oder Quereinstieg mit belegbarer Erfahrung
  • Praktische Arbeit mit einer EDR- oder SIEM-Plattform: du hast selbst Alerts bewertet und Abfragen geschrieben, nicht nur Dashboards betrachtet. Bei uns ist das Defender XDR und KQL - Umstieg von einem vergleichbaren Stack ist ausdrücklich willkommen
  • Grundverständnis für IT-Infrastruktur: Netzwerke, Endpoints, Identitäten, Cloud-Dienste (Microsoft 365/Azure oder vergleichbar)
  • Kommandozeilensicherheit unter Linux und Windows, Scripting in PowerShell oder Bash
  • Sorgfalt in der Dokumentation - ein großer Teil dieser Arbeit besteht daraus, Dinge nachvollziehbar festzuhalten
  • Sehr gute Deutschkenntnisse (C1) für die tägliche Kommunikation, Englisch für Herstellersupport und Dokumentation
  • Wohnsitz in Berlin oder konkreter Umzugswunsch
Ein echtes Plus (kein Muss):
  • Erste Berührung mit ISO 27001, BSI IT-Grundschutz oder einem vergleichbaren Standard
  • Erfahrung mit Entra ID über die Benutzerverwaltung hinaus: Sign-in-Logs lesen, Legacy-Auth erkennen, Mail-Flow in Exchange Online nachvollziehen
  • Python für Automatisierung und Log-Aufbereitung
  • Erfahrung im regulierten Umfeld, gern Gesundheitswesen oder Telematikinfrastruktur
Was wir dir bieten
  • 30 Tage Urlaub – für deine Erholung
  • 40-Stunden-Woche mit transparentem digitalem Zeiterfassungssystem
  • Hybrides Arbeiten: in der Regel 2-3 Tage pro Woche im Büro Berlin-Charlottenburg
  • Wöchentlicher Company Day mit Teamlunch und echtem Austausch
  • Deutschlandticket (verhandelbar) + betriebliche Altersvorsorge
  • Corporate Benefits – Mitarbeiterrabatte bei vielen Marken
  • Gestaltungsspielraum, den du in vergleichbaren Konzernstrukturen nicht findest
Hol dir deinen kostenlosen, vertraulichen Lebenslauf-Check.

oder ziehe deine Datei hierhin.

Similar jobs

Ähnliche Jobs, die dir auch gefallen könnten

IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

DATAGROUP Service Hub GmbH • Deutschland

Vor Ort
EUR 55.000 - 75.000
Individuelles Onboarding mit persönlichem Paten
Hybrides Arbeiten und flexible Zeiten
Moderne Büros
+2
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

DATAGROUP SE • Bremen

Hybrid
EUR 60.000 - 90.000
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

DATAGROUP Operations GmbH Geschäftsstelle Bremen • Nürnberg

Vor Ort
EUR 60.000 - 85.000
Individuelles Onboarding
Hybrides Arbeiten
Flexible Arbeitszeiten
+4
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)
IT Security Analyst (all genders) / Cyber Defense Analyst (all genders)

DATAGROUP • Nürnberg

Vor Ort
EUR 50.000 - 70.000
Individuelles Onboarding mit persönlichem Paten
Flache Hierarchien
Hybrides Arbeiten und flexible Zeiten
+4
IT Security & Infrastructure Specialist (m/w/d)
IT Security & Infrastructure Specialist (m/w/d)

United States Digital Space LLC • Osnabrück

Vor Ort
EUR 75.000 - 110.000
Unbefristeter Arbeitsvertrag
Private Unfallversicherung
Betriebliche Altersvorsorge
+2
Senior IT-Security Engineer / Consultant (m/w/d) in der IT-Beratung
Senior IT-Security Engineer / Consultant (m/w/d) in der IT-Beratung

carmasec GmbH und Co. KG • Köln

Vor Ort
EUR 80.000 - 110.000
Flexible Arbeitszeiten
Remote oder Büro Köln/Essen
Weiterbildungen
+3
Security Analyst:in
Security Analyst:in

HDI Group • Hannover

Vor Ort
EUR 65.000 - 90.000
Flexible Arbeitszeitmodelle
Health Management
Mobiles Arbeiten bis 60 %
+1
Security Incident Responder (all genders)
Security Incident Responder (all genders)

DATAGROUP Operations GmbH • Nürnberg

Hybrid
EUR 65.000 - 90.000
Individuelles Onboarding
Flache Hierarchien
Hybrides Arbeiten
+5
IT Security & Infrastructure Specialist (m/w/d)
IT Security & Infrastructure Specialist (m/w/d)

Gs IT Group • Atter

Vor Ort
EUR 60.000 - 90.000
Hansefit
Firmenrad-Leasing
E-Auto-Leasing
+1
Security Incident Responder (all genders)
Security Incident Responder (all genders)

DATAGROUP SE • Bremen

Hybrid
EUR 65.000 - 90.000
Individuelles Onboarding
Hybrides Arbeiten
Flexible Arbeitszeiten
+3