IT-Security Analystin/Analyst im Bereich Erstellung und Anpassung von Signaturen BSI-2026-062

Bundesministerium des Innern (BMI) für das Bundesministerium für Digitales und Staatsmodernisierung (BMDS)
Berlin, Germany
1 day ago
Apply on jobs.meinestadt.de
Prepare application

Role details

Contract type
Permanent contract
Employment type
Part-time (≤ 32 hours)
Working hours
Regular working hours
Languages
English, German

Tech stack

Vbscript Artificial Intelligence Bash Shell C++ (Programming Language) Cyber Security Computer Engineering Elasticsearch Integrated Development Environments Python (Programming Language) Microsoft Office Open Source Intelligence Pattern Recognition
+11 more
Windows PowerShell Software Systems TCP/IP Transmission Control Protocol (TCP) Rust (Programming Language) Snort (Software) Software Modules Large Language Models Information Technology Vba Programming Language Operational Systems

Job description

Wir sind die Cybersicherheitsbehörde des Bundes. Gemeinsam gestalten wir mit derzeit rund 1.800 Beschäftigten eine sichere digitale Zukunft für Deutschland. Durch die rasante Entwicklung der Digitalisierung wächst - neben unseren Aufgaben - auch unser Team stetig weiter. Hierfür suchen wir engagierte Fachkräfte, die mit uns eine sichere digitale Welt gestalten.

IT-Security Analystin/Analyst (w/m/d)

im Bereich”Erstellung und Anpassung von Signaturen”

(Entgeltgruppe E 13 TVöD bzw. die vergleichbare Besoldungsgruppe gemäß BBesO)

unbefristet am Dienstort Bonn

Das Referat I 33 ist Teil des Bundes Security Operations Center (BSOC). Dies umfasst unter anderem Dienstleistungen zur Erfassung und Auswertung von Protokollierungs- und Sensordaten sowie zur Erkennung und Abwehr von Schadsoftware in E-Mails und Webverkehr. Hierfür hat das BSI verschiedene Systeme entwickelt, die kontinuierlich an die Bedrohungslage angepasst werden. Insbesondere die Erstellung und Fortschreibung der hierfür erforderlichen Muster und Signaturen liegt in der Verantwortung von Referat I 33. Ziel hierbei ist es, durch eine größtmögliche Automatisierung unter Nutzung aktueller Produkte und KI-unterstützter Verfahren ausreichend Freiräume für die notwendigen manuellen Analysen zu schaffen, die unter Einhaltung enger rechtlicher Vorgaben erfolgen., * die Analyse von Cyber-Angriffen zur Erstellung von Signaturen für die eingesetzten zentralen und dezentralen Detektionssysteme,

  • die Bereitstellung und Auswertung von Operativer Threat Intelligence zur Verbesserung von Signaturen,
  • die Konfiguration der Anomalie- bzw. Mustererkennung in den Detektionssystemen auf der Basis von Verfahren zum maschinellen Lernen oder KI,
  • den Aufbau von Simulationsumgebungen zur Ermittlung der Wirksamkeit der genutzten Erkennungsmethoden und
  • die Durchführung von Umgehungstests. Was dieses Referat prägt, ist ein starker Teamgeist, ein hohes Maß an technischer Expertise und der Anspruch die Detektion von Cyber-Angriffen zu gestalten und kreative Lösungen mit innovativen Ansätzen zu entwickeln. Ihre Tätigkeiten sind:

  • Analyse und Auswertung aktueller “Trends” im Bereich Detektion zur Erstellung von Signaturen.
  • Identifikation und Auswertung von OSINT-Informationen, Produktentwicklungen und Publikationen zu neuen Detektionsansätzen hinsichtlich der Verwendbarkeit im BSOC und prototypische Entwicklung neuer Analysemechanismen zur Detektion.
  • Identifikation von fachlich technischen Voraussetzungen und Lösungen für eine automatisierte Analyse von Schadsoftware und Konzeption und Entwicklung von Container basierten Softwaremodulen und Schnittstellen, sowie modul- und produktübergreifenden Datenaustauschformaten.
  • Konzeption für eine automatisierte Erstellung von Detektionsmustern bzw. Signaturen anhand von Protokoll- und Protokollierungsdaten im Kontext §§ 8 und 9 BSIG.
  • Entwicklung und Implementierung von Diensten zur Erhebung und Verwaltung von Kennzahlen für §§ 8 und 9 Bericht BSIG.
  • Beschaffung und Auswahl geeigneter TI-Quellen. Ableitung geeigneter Einflussgrößen und Bildung geeigneter Kennzahlen zur Beschreibung.
  • Zusammenarbeit mit weiteren operativen Bereichen des BSI z.B. CERT Bund (Computer Emergency Response Team), Mobile Incident Response Teams (MIRT), Technische Analyse / Forensik, Threat Intelligence, Cyber-Abwehrzentrum etc.

Requirements

B Ausübungsformen

Gewünschte Fähigkeiten & Kenntnisse

VBA MS Office Rust Beschaffung Technische Informatik Informatik BSI Englisch Entwicklungsumgebungen Exchange Traded Commodities TVöD Automatisierung IT-Sicherheit Security Programmiererfahrung Dienstleistungen Verwaltung Digitalisierung C-Programmiersprachen Auswertung PowerShell Python TCP Bash Wirtschaftsinformatik Programmiersprachen APT Deutsch Offenheit Verantwortungsvolle Arbeitsweise Freundliches Auftreten Teamfähigkeit Flexibilität Engagement Eigenmotivation, * Ein abgeschlossenes bzw. kurz vor dem Abschluss stehendes Studium (Diplom Univ./Master) der Fachrichtungen Informatik, technische Informatik, IT-Sicherheit, Physik, Mathematik, Nachrichten-, Kommunikations-, Elektrotechnik oder Wirtschaftsinformatik.

  • Gute Kenntnisse und idealerweise bereits praktische Erfahrungen in einem oder mehreren der folgenden Bereiche:
  • TCP/IP, aktuelle Netzwerk-, Server- und Softwaretechnologien (Layer 1-7)
  • Gängige Dateitypen (PDF, PE32, DOCX etc.)
  • Betriebssysteme und Standardanwendungen
  • Auswertung von Logdaten zum Betriebs- oder Sicherheitsmonitoring
  • Erfahrung im Umgang mit LLMs und agentischen Workflows.
  • Die wesentlichen Cyberangriffsformen sind Ihnen bekannt, u.a. haben Sie sich mit dem Thema Advanced-Persistant-Threat (APT) auseinandergesetzt.
  • Von Vorteil sind Detailkenntnisse in folgenden Bereichen:
  • Signaturformate wie Yara, ClamAV oder Snort
  • Analyse von Programmen (vor allem PE32), Skripten (Powershell, JS, VBS, VBA etc.) und Dokumenten (MS-Office, PDF, RTF etc.)
  • Programmierung (z.B. Python, C/C++, Rust, Bash)
  • Installation, Konstellation und Nutzung des Elastic Stack Was uns noch wichtig ist:

  • Sie arbeiten gerne strategisch und können Prozesse strukturiert voranbringen.
  • Sie haben ein verbindliches und freundliches Auftreten sowie eine überzeugende mündliche und schriftliche Ausdrucksfähigkeit.
  • Im Team arbeiten Sie aufgeschlossen, sind kritikfähig und bringen sich kooperativ sowie eigeninitiativ in Ihre Arbeit ein.
  • Das #TeamBSI profitiert von Ihrer entscheidungsfreudigen und zielgerichteten Arbeitsweise.
  • Ihre Motivation lebenslang zu lernen und sich dadurch in Ihren Fähigkeiten, Fertigkeiten und Ihrem Wissen kontinuierlich weiterzuentwickeln.
  • Sie verfügen über sehr gute deutsche und gute/sehr gute englische Sprachkenntnisse in Wort und Schrift (Deutsch mind. C 1).
  • Sie bringen die Bereitschaft zur Teilnahme an Fortbildungen sowie zur Übernahme gelegentlicher Dienstreisen - unter Berücksichtigung der Vereinbarkeit von Familie und Beruf - mit.

Benefits & conditions

Entwicklungsmöglichkeiten Vereinbarkeit Familie & Beruf Sorgfältige Einarbeitung Mobiles Arbeiten Unbefristeter Arbeitsvertrag Weiterbildungsmaßnahmen Firmenticket Abwechslungsreiche Tätigkeiten, * Eine anspruchsvolle und abwechslungsreiche Aufgabe mit gesellschaftlichem Mehrwert bei der Gestaltung einer sicheren digitalen Zukunft Deutschlands.

  • Vereinbarkeit von Privat- und Berufsleben durch flexible Arbeitsgestaltung, die Möglichkeit zum mobilen Arbeiten in Deutschland sowie Teilzeitarbeit- weitere Infos als FAQ.
  • Eine gezielte Einarbeitung und gute Entwicklungsmöglichkeiten durch Fort- und Weiterbildungsangebote zur persönlichen und fachlichen Qualifikation.
  • Einen sicheren und krisenfesten Arbeitsplatz, die Perspektive einer Verbeamtung sowie ein vielseitiges Gesundheitsangebot.
  • Eine monatliche BSI-Zulage in Höhe von 200 €.
  • Unterstützung bei den Umzugskosten oder Zahlung von Trennungsgeld unter bestimmten Voraussetzungen.
  • Ein vergünstigtes Monatsticket für den Personennahverkehr (Job-Ticket) oder alternativ ein vergünstigtes Deutschlandticket. Mehr über uns gibt es auf #TeamBSI und auf unseren sozialen Netzwerken

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on jobs.meinestadt.de
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

5:02 min

Mapping distributed compute paradigms to modern vehicles

Joachim Werner · LIVE

3:52 min

Avoiding remote code execution from unsanitized inputs

Alexander Pirker · World Congress 2022

2:47 min

Exploring career opportunities and recruitment open positions

Kurt Eder · LIVE

3:50 min

Queues in TCP stacks and continuous network connections

Clemens Vasters Clemens Vasters · World Congress 2022

10:42 min

Essential soft skills and evaluating security candidates

Kurt Eder · LIVE

54 sec

Interpreting complex terminal commands safely using external explanation utilities

Dan Cranney +2 · LIVE

Videos

See all

Related articles

See all