> Markdown version of [/jobs/ext/2474781-information-security-engineer-threat-analytics-und-vulnerability-scanning](https://www.wearedevelopers.com/jobs/ext/2474781-information-security-engineer-threat-analytics-und-vulnerability-scanning). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # Information Security Engineer - Threat Analytics und Vulnerability Scanning - **Company:** Hasso Plattner Stiftung - **Location:** Potsdam, Germany - **Contract:** Permanent contract - **Skills:** Artificial Intelligence, Data Analysis, Software System Penetration Testing, Microsoft Azure, Bash Shell, Cloud Computing, Cyber Security, Continuous Integration, Linux, DevOps, Identity and Access Management, Python (Programming Language), Open Source Technology, Windows PowerShell, Security Information and Event Management, Software Engineering, Software Vulnerability Management, Scripting, Large Language Models, Microsoft InTune, Kubernetes, Information Technology, Docker, Vulnerability Analysis - **Published:** August 10, 2026 - **Apply:** https://de.indeed.com/viewjob?jk=f5d5b53c5256693f ## About the Role * Abgeschlossenes Studium oder gleichwertige praktische Erfahrung in Informatik, IT-Sicherheit oder verwandten Bereichen oder gleichwertige praktische Erfahrung, etwa aus System- Netzwerk- oder Cloud-Betrieb, Software Engineering, DevOps oder Indicent Response * Praxiserfahrung in mehreren technischen Bereichen, zum Beispiel Linux, Netzwerke, Web-/Cloud-Infrastrukturen, Endpoint Security oder MDM, IAM, Container oder CI/CD * Fähigkeit, Logs und technische Befunde strukturiert zu analysieren, Risiken nachvollziehbar zu priorisieren und Maßnahmen sauber zu dokumentieren * Verantwortungsbewusstsein, hohe Vertraulichkeit und eine offene, serviceorientierte sowie pragmatische Arbeitsweise * Sehr gute Deutsch- und Englischkenntnisse sowie Bereitschaft zur regelmäßigen Präsenz am Standort Potsdam Hilfreich, aber kein Muss * Erfahrung mit SIEM, Detection Engineering, Threat Hunting, EDR/XDR oder Incident Handling * Kenntnisse in Vulnerability-Scanning- oder Pentest-Prozessen und im Umgang mit CVE/CVSS, Exploitability und Asset-Kritikalität * Erfahrung mit Microsoft Intune oder einem vergleichbaren Endpoint- und Mobile-Device-Management * Scripting und Automatisierung oder Erfahrung in offenen, dezentralen, forschungsnahen beziehungsweise Open-Source-geprägten Umgebungen Technologien und Themen, die dir begegnen können * SIEM und Log-Management * EDR/XDR, Vulnerability Scanner wie Greenbone/OpenVAS oder vergleichbare Lösungen * Azure/M365, Intune/MDM, Linux und Netzwerke * Docker/Kubernetes, CI/CD, IAM sowie Python, PowerShell oder Bash ## Description Die Abteilung Information Security verantwortet den Aufbau, die Weiterentwicklung und den Betrieb zentraler Informationssicherheitsprozesse am HPI. Unser Ziel ist es, Forschung, Lehre und Verwaltung durch wirksame, pragmatische und gut umsetzbare Sicherheitsmaßnahmen zu unterstützen., * Vulnerability Management: Du planst und führst regelmäßige Schwachstellenscans durch, priorisierst Findings nach Ausnutzbarkeit, Exposition und Kritikalität und koordinierst die Behebung mit den verantwortlichen Teams. * Incident Readiness und Zero-Days: Du hältst Abläufe, Ansprechpartner und technische Maßnahmen einsatzbereit, unterstützt bei der Analyse von Vorfällen und behältst kritische Schwachstellen und Zero-Day-Meldungen im Blick. * Hardening, MDM und Guardrails: Du verbesserst sichere Baselines und praktikable Leitplanken für Endpoints und Mobile Devices, Azure/M365, Docker/Kubernetes, CI/CD, Secrets und Images. * Penetrationstests und Re-Tests: Du bereitest externe Tests mit der CISO-Funktion vor, stimmst Scope und Abbruchkriterien ab, ordnest Berichte technisch ein und begleitest die wirksame Behebung. * KI- und Drittanbieter-Risiken: Du bewertest Risiken durch GenAI/LLM-Anwendungen, Agenten und Crawler, Data Leakage, Modell- und Trainingsdatenintegrität sowie Third-Party-Tools und leitest verständliche technische Leitplanken ab. * Zusammenarbeit und Transparenz: Du dokumentierst Entscheidungen nachvollziehbar, erstellst aussagekräftige Kennzahlen und arbeitest lösungsorientiert mit IT, Forschung, Datenschutz und weiteren Stakeholdern zusammen. ## Related Videos - [Docker network without Docker](https://www.wearedevelopers.com/videos/1418-docker-network-without-docker) - [Docker Compose: Rediscovered](https://www.wearedevelopers.com/videos/1978-docker-compose-rediscovered) - [From DevOps to Scaled DevOps: How We’re Rebuilding Continuous Delivery as a Platform](https://www.wearedevelopers.com/videos/100018-from-devops-to-scaled-devops-how-we-re-rebuilding-continuous-delivery-as-a-platform) - [Security Pitfalls for Software Engineers](https://www.wearedevelopers.com/videos/726-security-pitfalls-for-software-engineers) - [Docker exec without Docker](https://www.wearedevelopers.com/videos/1094-docker-exec-without-docker) - [Docker build without Docker](https://www.wearedevelopers.com/videos/100114-docker-build-without-docker) ## Related Articles - [Best Coding Boot Camps in Germany](https://www.wearedevelopers.com/magazine/237-best-coding-boot-camps-in-germany) - [System change: restart as developer?](https://www.wearedevelopers.com/magazine/39-system-change-restart-as-developer) - [IT Salaries in Germany](https://www.wearedevelopers.com/magazine/287-it-salaries-in-germany) - [The Most Popular IT Jobs on the Market](https://www.wearedevelopers.com/magazine/376-the-most-popular-it-jobs-on-the-market) - [Finding IT & Technology English-speaking Jobs in Germany ](https://www.wearedevelopers.com/magazine/446-finding-it-technology-english-speaking-jobs-in-germany) - [Top-Paying Tech Jobs (with Salaries)](https://www.wearedevelopers.com/magazine/372-top-paying-tech-jobs-with-salaries)