Information Security Engineer - Technical Incident Response & Detection SIEM/ EDR
- Discuss this with your agent
- Open in Claude
- Open in ChatGPT
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Role details
Tech stack
Job description
Die Abteilung Information Security verantwortet den Aufbau, die Weiterentwicklung und den Betrieb zentraler Informationssicherheitsprozesse am HPI. Unser Ziel ist es, Forschung, Lehre und Verwaltung durch wirksame, pragmatische und gut umsetzbare SicherheitsmaĂnahmen zu unterstĂźtzen. Als Information Security Engineer bist du Teil des Information-Security-Teams und sorgst dafĂźr, dass das HPI bei Cybervorfällen schnell, faktenbasiert und kontrolliert reagieren kann. Dabei arbeitest du eng mit der IT, Forschung, dem Datenschutz und dem CISO-Team zusammen. Als Information Security Engineer bist du Teil des Information-Security-Teams und sorgst dafĂźr, dass das HPI bei Cybervorfällen schnell, faktenbasiert und kontrolliert reagieren kann. Dabei arbeitest du eng mit der IT, Forschung, dem Datenschutz und dem CISO-Team zusammen. Deine zukĂźnftigen Aufgaben SIEM: Detection Use Cases / Alarmqualität / EDR / Monitoring
- Du leitest du Erkennungsschemen ab und trägst dazu bei, âFalse Positivesâ zu reduzieren und leistest du deinen Beitrag dazu, diese Systeme schrittweise zu verbessern
- Aus Bedrohungslage, Asset-Kontext, Logquellen und HPI-Risiken leitest du Detection Use Cases ab
- Du dokumentierst Regeln und hältst Evidenz- und Eskalationskriterien sauber fest
- Du pflegst Use-Case-Backlogs, definierst Testfälle und machst Detection Coverage sichtbar
- Idealerweise ist das Bedienen von Monitoring-/Log-Management-Werkzeugen wie SIEM, EDR und Systemen wie Graylog/Grafana/Zabbix fĂźr dich kein Neuland, * Die Steuerung von Tickets und Eskalationen und deren Nachverfolgung bis zum erfolgreichen Abschluss und der Einleitung von Verbesserungen gehĂśren ebenfalls zu deinen Aufgaben.
- Du hilfst Quellen auszuwerten und sicherst entsprechende Indikatoren.
- Dabei stellst du Beweismittel und Indicators of Compromise fest, fĂźhrst einfache Timeline- und Root-Cause-Analysen durch und bewertest Log- bzw. Endpoint-Artefakte.
- Du erstellst Runbooks, wendest sie an und trägst dazu bei, wiederkehrende Vorfälle zu standardisieren.
- Du misst Sicherheitskennzahlen, Ăźbermittelst sie und leitest daraus Lessons Learned ab.
- Wenn notwendig, bereitest du Ăbergaben an die externe Forensik sauber vor.
Requirements
- Abgeschlossenes Studium oder gleichwertige praktische Erfahrung in Informatik, IT-Sicherheit, System-/Web- bzw. Netzwerkadministration, Incident Response oder Software Engineering (Open-Source-, Hochschul- oder Forschungsnähe von Vorteil)
- 2 oder mehr Jahre Vollzeit-Erfahrung in heterogenen IT-, Web-, Linux-, Netzwerk- oder Security-nahen Umgebungen
- IT Security Erfahrung in offenen, dezentralen, forschungsnahen Umgebungen mit Betrieb von sowohl eigens betriebenen LĂśsungen als auch CloudlĂśsungen
- FĂźr das SIEM / EDR / Monitoring sind vertiefte Kenntnisse im Umgang mit Logs hilfreich
- Erfahrung in Umgang und Kommunikation mit unterschiedlichen Stakeholdern von Vorteil
- Hohe Vertraulichkeit und Verantwortungsbewusstsein
- Teamorientierte, offene, pragmatische Arbeitsweise sowie Hands-on-Umsetzungsstärke in einem wachsenden HPI-Security-Team
- Lernbereitschaft und proaktive Mentalität
- Sehr gute Deutsch- und Englischkenntnisse in Wort und Schrift
- Pragmatismus und Serviceorientierung sowie Bereitschaft zur Präsenz am Arbeitsort in Potsdam runden dein Profil ab
Benefits & conditions
- Eine anspruchsvolle Position in einem renommierten universitären Forschungsinstitut, in der du viel bewegen kannst
- Die MĂśglichkeit, maĂgeblich zur Sicherstellung der Incident Response und Informationssicherheit beizutragen
- RegelmäĂige WeiterbildungsmĂśglichkeiten, Einblick in die wissenschaftliche Forschung
- RegelmäĂige Team-Events und Workshops
- FĂźr Problemlagen jeglicher Art (auch im privaten Umfeld) kannst Du kostenfrei unsere externe Mitarbeitendenberatung nutzen
- Attraktive Angebote fĂźr Mitarbeitende (Corporate Benefits)
- Ein bezuschusstes Firmenticket/Deutschlandticket
- 30 Urlaubstage plus zwei zusätzliche freie Tage an Heiligabend und Silvester
- Zahlreiche SportmĂśglichkeiten (Tennis- und Basketballplatz, Beachvolleyballfeld, Calisthenics-Park) und Teilnahme an Laufveranstaltungen
- Einen Arbeitsplatz am HPI-Campus in Potsdam-Babelsberg (S-Bhf. Griebnitzsee) mit schneller Verkehrsanbindung nach Berlin
About the company
Das HPI ist eines der fĂźhrenden universitären Informatikinstitute, ( ). Unser Ziel ist es, die digitale Souveränität Europas mit exzellenter Forschung und praxisnaher Lehre in der Informatik zu stärken. Am HPI sind wir davon Ăźberzeugt, dass Exzellenz dann entsteht, wenn wir das Wissen verschiedener Disziplinen in Zusammenarbeit verbinden, um gemeinsam verantwortungsvolle und richtungsweisende LĂśsungen fĂźr die Zukunft zu gestalten. In unseren Research Clustern âSystemsâ, âData and AIâ, âFoundationsâ, âDigital Healthâ, âSecurityâ und âBusiness and Societyâ arbeiten Forschende aus mehreren Fachgebieten gemeinsam an Fragen, die zur LĂśsung gesellschaftlicher Herausforderung beitragen. Die Digital-Engineering-Fakultät der Universität Potsdam und des HPI bietet ein deutschlandweit einmaliges ingenieurwissenschaftliches Informatikstudium an. Das Hasso-Plattner-Institut sucht im Zuge seines starken Wachstums, zum nächstmĂśglichen
Apply for this position
This job is hosted externally. Click below to view the full posting and apply.
Prepare application
- Draft this with your agent
- Open in Claude
- Open in ChatGPT
Good distractions
Talks and stories from around this role â technically off-topic, practically not.
Moments
Explore playlistsVideos
See allRelated articles
See all
Finding IT & Technology English-speaking Jobs in GermanyÂ
Finding Jobs in Germany
System change: restart as developer?
Jobs in Germany for Americans