Junior-/Senior-IT-Security-Administrator
Universitätsklinikum Jena
Jena, Germany
26 days ago
Role details
Contract type
Permanent contract Employment type
Full-time (> 32 hours) Working hours
Regular working hours Languages
English, German Experience level
JuniorJob location
Jena, Germany
Tech stack
Microsoft Windows
Computer Security
Computer Engineering
Linux
Ansible
Information Technology
Operational Systems
Job description
Für Sie bedeutet das: keine standardisierte Corporate-IT, sondern eine digitale Infrastruktur, in der technische Tiefe, kritische Infrastruktur und medizinische Versorgung unmittelbar zusammenwirken. IT-Security beginnt hier nicht erst im Incident-Management, sondern bereits bei der sicheren Planung, Bewertung und Absicherung neuer Systeme, Anwendungen und Medizingeräte., * Planung, Konzeption und Betrieb zentraler Komponenten der IT-Sicherheitsarchitektur am Universitätsklinikum Jena mit Fokus auf Stabilität, Skalierbarkeit und Wirksamkeit
- Mitarbeit an der Weiterentwicklung und Einführung zentraler Security-Lösungen sowie Begleitung von Projekten zur Etablierung neuer Sicherheitsstandards im klinischen und wissenschaftlichen Umfeld
- Enge Zusammenarbeit im Security-Team als operative Schnittstelle zum SOC-Partner inklusive Bewertung von Security Alerts, Risikopriorisierung und Ableitung geeigneter Maßnahmen
- Bewertung sicherheitsrelevanter Fragestellungen im Analystenteam sowie Beratung interner und externer Projektpartner:innen bei der sicheren Einführung von Applikationen und Medizingeräten
- Betrieb eines strukturierten Schwachstellenmanagements sowie Durchführung proaktiver Threat-Hunting-Analysen zur kontinuierlichen Überprüfung der Sicherheitsarchitektur
- Unterstützung von IT-Support und Infrastrukturteams bei der Analyse und Lösung komplexer Störungen im Netzwerk- und Clientumfeld mit Security-Fokus
- Mitwirkung bei IT-Sicherheitsaudits und Prüfungen sowie Umsetzung und Dokumentation von Sicherheits- und Compliance-Anforderungen
- Erstellung, Pflege und Weiterentwicklung sicherheitstechnischer Dokumentationen zur nachhaltigen Verankerung von Security-Wissen in Systemen und Prozessen, Wir bieten noch mehr:
- Teamvielfalt mit gemeinsamer Haltung: Zusammenarbeit mit unterschiedlichsten Berufsgruppen und Charakteren - vereint durch Verantwortungsbewusstsein, Pragmatismus und ein großes Herz für den öffentlichen Auftrag des UKJ.
- Begegnung & Austausch im Alltag: Mehrere Cafeterien als soziale Treffpunkte für kurze Pausen, Austausch über Berufsgrenzen hinweg und kleine Auszeiten im Arbeitsalltag.
- Stabilität mit Sinn: Öffentlicher Arbeitgeber mit langfristiger Perspektive, klaren Strukturen und dem guten Gefühl, Teil von etwas gesellschaftlich Relevantem zu sein.
- Gesundheit & Wohlbefinden: Betriebliches Gesundheitsmanagement, Präventions- und Sportangebote sowie regelmäßige Team Events
Requirements
- abgeschlossenes (Fach-)Hochschulstudium der Technischen Informatik bzw. vergleichbares Studium oder entsprechende Berufserfahrung
- Sehr gute Deutsch- und Englischkenntnisse zur Kommunikation mit Kolleg:innen und Dienstleistern (C1-Niveau)
- Zertifizierungen in den Bereichen Netzwerk/Security (z. B. CISSP/CCNP) sind von Vorteil
- Erfahrungen im Threat Hunting, mit Sicherheitsprotokollen und Verschlüsselungstechniken
- Fundierte Kenntnisse und Erfahrungen in Netzwerktechnik und Betriebssystemen wie Linux und Windows, sowie Automatisierungsplattformen wie z. B. Ansible
- Erfahrung in der Planung und Installation von IT-Systemen und Erfahrung bei der Durchführung von IT-Projekten mit einer strukturierten Arbeitsweise
- Gute Kenntnisse und praktische Erfahrungen im Bereich BSI Grundschutz, ISO 27.001 und IT-Risikomanagement
- Sehr gute analytische Fähigkeiten mit einer hohen Problemlösungskompetenz in Kombination mit eigenverantwortlicher Arbeitsweise und hoher Lernbereitschaft
- Ausgeprägte Kommunikations- und Teamfähigkeit sowie tiefgreifende Kundenorientierung mit hohem Qualitätsbewusstsein sowie detail- und lösungsorientierter Arbeitsweise
- Idealerweise Erfahrungen im Bereich Krankenhaus-IT oder einem Unternehmen mit KRITIS-Relevanz (BSI-Grundschutz)