Logo Hasso-Plattner-Institute

Information Security Engineer - Threat Analytics und Vulnerability Scanning

Job

  • Level
    Erfahren
  • Ort
    Potsdam
  • Arbeitsmodell
    Hybrid, Onsite
  • Job Feld
    IT, Security
  • Anstellung
    Vollzeit
  • Vertragsart
    Unbefristetes Dienstverhältnis

Job Zusammenfassung

In dieser Position entwickelst du Sicherheitsmaßnahmen zur Bedrohungserkennung und Schwachstellenbewertung, analysierst Logs, führst Schwachstellenscans durch und unterstützt bei Incident-Analysen in einer vielfältigen technischen Umgebung.

Job Technologien

Deine Rolle im Team

  • Die Abteilung Information Security verantwortet den Aufbau, die Weiterentwicklung und den Betrieb zentraler Informationssicherheitsprozesse am HPI. Unser Ziel ist es, Forschung, Lehre und Verwaltung durch wirksame, pragmatische und gut umsetzbare Sicherheitsmaßnahmen zu unterstützen.
  • Am HPI arbeitest du in einer vielfältigen technischen Umgebung aus eigenem Rechenzentrum, Forschungsinfrastrukturen, Cloud- und Container-Plattformen sowie Microsoft 365/Azure. Du entwickelst Threat Detection, Vulnerability Management und Incident Readiness weiter - pragmatisch, datenbasiert und mit sichtbarer Wirkung. Die Rolle ist technisch und hands-on. Gleichzeitig übersetzt du komplexe Risiken in klare, umsetzbare nächste Schritte.
  • Du analysierst Security Events, Logs und Auffälligkeiten aus Endpoint-, Netzwerk-, Cloud- und Identitätssystemen, bewertest Hinweise und entwickelst Detection Use Cases sowie Triage-Runbooks weiter.
  • Du planst und führst regelmäßige Schwachstellenscans durch, priorisierst Findings nach Ausnutzbarkeit, Exposition und Kritikalität und koordinierst die Behebung mit den verantwortlichen Teams.
  • Du hältst Abläufe, Ansprechpartner und technische Maßnahmen einsatzbereit, unterstützt bei der Analyse von Vorfällen und behältst kritische Schwachstellen und Zero-Day-Meldungen im Blick.
  • Du verbesserst sichere Baselines und praktikable Leitplanken für Endpoints und Mobile Devices, Azure/M365, Docker/Kubernetes, CI/CD, Secrets und Images.
  • Du bereitest externe Tests mit der CISO-Funktion vor, stimmst Scope und Abbruchkriterien ab, ordnest Berichte technisch ein und begleitest die wirksame Behebung.
  • Du bewertest Risiken durch GenAI/LLM-Anwendungen, Agenten und Crawler, Data Leakage, Modell- und Trainingsdatenintegrität sowie Third-Party-Tools und leitest verständliche technische Leitplanken ab.
  • Du dokumentierst Entscheidungen nachvollziehbar, erstellst aussagekräftige Kennzahlen und arbeitest lösungsorientiert mit IT, Forschung, Datenschutz und weiteren Stakeholdern zusammen.

Unsere Erwartungen an dich

Ausbildung

  • Abgeschlossenes Studium oder gleichwertige praktische Erfahrung in Informatik, IT-Sicherheit oder verwandten Bereichen oder gleichwertige praktische Erfahrung, etwa aus System- Netzwerk- oder Cloud-Betrieb, Software Engineering, DevOps oder Indicent Response.

Qualifikationen

  • Fähigkeit, Logs und technische Befunde strukturiert zu analysieren, Risiken nachvollziehbar zu priorisieren und Maßnahmen sauber zu dokumentieren.
  • Verantwortungsbewusstsein, hohe Vertraulichkeit und eine offene, serviceorientierte sowie pragmatische Arbeitsweise.
  • Sehr gute Deutsch- und Englischkenntnisse sowie Bereitschaft zur regelmäßigen Präsenz am Standort Potsdam.

Erfahrung

  • Praxiserfahrung in mehreren technischen Bereichen, zum Beispiel Linux, Netzwerke, Web-/Cloud-Infrastrukturen, Endpoint Security oder MDM, IAM, Container oder CI/CD.

Unser Angebot

  • Die Stelle ist unbefristet und in Vollzeit zu besetzen.
  • Du gestaltest die Informationssicherheit eines renommierten universitären Informatik- und Forschungsinstituts aktiv mit.
  • Regelmäßige Weiterbildungsmöglichkeiten und Möglichkeit, bezahlte Weiterbildungen zu machen, Einblicke in aktuelle Forschung sowie Team-Events, Besuch von ausgewählten Konferenzen und Workshops.
  • Bis zu zwei mobile Arbeitstage pro Woche.
  • 30 Urlaubstage plus zwei zusätzliche freie Tage an Heiligabend und Silvester.
  • Bezuschusstes Firmenticket/Deutschlandticket und zahlreiche Sportmöglichkeiten (Tennis- und Basketballplatz, Beachvolleyballfeld, Calisthenics-Park), Teilnahme an Laufveranstaltungen.
  • HPI-Campus in Potsdam-Babelsberg (S-Bhf. Griebnitzsee) mit schneller Verkehrsanbindung nach Berlin.
  • Kostenfreie externe Mitarbeitendenberatung auch bei privaten Anliegen.

Benefits

Gesundheit, Fitness & Fun

Work-Life-Integration

Themen mit denen du dich im Job beschäftigst

Job Standorte

  • Standort Potsdam

    Brandenburg

    Deutschland

Das ist dein Arbeitgeber

Hasso-Plattner-Institute

Hasso-Plattner-Institute

Das Hasso-Plattner-Institut ist ein privat finanziertes IT-Institut und bildet gemeinsam mit der Universität Potsdam die Digital Engineering Fakultät. Es ist in Potsdam-Babelsberg angesiedelt und erforscht praktische und angewandte Themen digitaler Technologien.

Description

  • Gründungsjahr
    1998
  • Unternehmenstyp
    Etablierte Firma
  • Arbeitsmodell
    Hybrid, Onsite
  • Branche
    Wissenschaft, Forschung
Logo Hasso-Plattner-Institute

Information Security Engineer - Threat Analytics und Vulnerability Scanning

Ort
Potsdam
Arbeitsmodell
Hybrid, Onsite
Diversität
Für alle Personen geeignet (m/w/d)

Weitere Jobs