> Markdown version of [/jobs/ext/3600107-it-spezialist-innen-fur-infrastruktur-und-backend-betrieb-im-bereich-network-design-security-sdn-im-referat-132-informations-und-kommunikationstechnik](https://www.wearedevelopers.com/jobs/ext/3600107-it-spezialist-innen-fur-infrastruktur-und-backend-betrieb-im-bereich-network-design-security-sdn-im-referat-132-informations-und-kommunikationstechnik). Every page supports `.md` or `Accept: text/markdown`. Links point to the HTML versions so they work for humans too. Agent guide: [/agents.md](https://www.wearedevelopers.com/agents.md). --- # IT-Spezialist/-innen für Infrastruktur und Backend-Betrieb im Bereich Network Design, Security & SDN im Referat 132 "Informations- und Kommunikationstechnik" - **Company:** Bundeskanzleramt - **Location:** Berlin, Germany - **Contract:** Permanent contract - **Skills:** IEEE 802.1X, User Authentication, Communications Protocols, Cyber Security, IPv6, Modbus, Network Architecture, Routing, Ansible, Virtual Local Area Networks, Network Access Control, Firewalls (Computer Science), Infrastructure as Code (IaC), Backend, Information Technology, SDN Network, Bacnet, TACACS+ Protocol, Terraform - **Published:** October 7, 2026 - **Apply:** https://www.service.bund.de/IMPORTE/Stellenangebote/editor/Bundeskanzleramt/2026/10/6660956.html?nn=4642046&type=0&searchResult=true ## About the Role * erfolgreich abgeschlossenes Studium (Bachelor oder gleichwertiger Abschluss) in der Fachrichtung (Wirtschafts-)Informatik, Nachrichtentechnik oder einem anderen einschlägigen Studienfach bzw. vergleichbare Erfahrungen und Fähigkeiten in Form von nachweislich mehrjähriger und einschlägiger Berufserfahrung mit relevanten Fortbildungsnachweisen sowie umfassenden Kenntnissen der im Aufgabengebiet eingesetzten Technologien * fundierte IP-Netzwerkexpertise: Beherrschung von Routing, Switching und strikter Netzsegmentierung (VLANs/VRFs) * SDN- und Automatisierungs-Know-how: Sie beherrschen Software-Defined Networking und nutzen moderne Technologien, um Netzwerk-Änderungen nachvollziehbar, wiederholbar und sicherheitskonform zu automatisieren * flexibles NAC & 802.1X: Sie steuern die portbasierte 802.1X-Authentifizierung zentral, vergeben dynamische Netzwerk-Policies und integrieren neue Geräte, Gast-Zugänge oder IoT-Komponenten ohne Neu-Segmentierung, bei voller Nachvollziehbarkeit und Auditing * Schnittstellen-Know-how (IT/OT): Verständnis für gebäudespezifische Kommunikationsprotokolle (z. B. BACnet, KNX, Modbus) und deren Integration in moderne Monitoring-Systeme und IP-Infrastrukturen * OT-Security & Härtung: Kenntnisse in der Absicherung von IoT-Hardware und technischen Komponenten nach BSI-Grundschutz, insbesondere im Umgang mit Systemen, die keine Standard-IT-Updatezyklen erlauben * fundiertes Wissen im Bereich IT-Grundschutz/ISO 27001 sowie sehr gute Kenntnisse der IT-Sicherheit von mobilen Lösungen * Kenntnisse in der Anwendung der Verschlusssachenanweisung (VSA) von Vorteil * Konzeptionsstärke: Erfahrung darin, IT-Systeme nicht nur zu "verwalten", sondern Architekturen zu entwerfen, zu dimensionieren und technisch umzusetzen * deutsche Sprachkenntnisse unabdingbar (verhandlungssicher - Niveau C1) sowie gute englische Sprachkenntnisse (Niveau B1) - (Angabe zum Kompetenzniveau nach dem Gemeinsamen Europäischen Referenzrahmen für Sprachen) * ausgeprägte Teamfähigkeit, Kommunikationsfähigkeit und Verantwortungs- sowie Servicebewusstsein * absolute Verschwiegenheit und Bereitschaft zur Mitwirkung bei einer erweiterten Sicherheitsüberprüfung mit Sicherheitsermittlungen nach § 10 Sicherheitsüberprüfungsgesetz ## Description Als IT-Spezialist / IT-Spezialistin (m/w/d) gestalten Sie die IT von Grund auf neu - sicher, resilient und technologisch auf dem neuesten Stand. Sie wirken mit bei IT-Infrastruktur, Querschnittsaufgaben sowie in den Bereichen Network Design, Security und SDN: * Infrastructure as Code (IaC) - Modernisierung bestehender Strukturen (z. B. über Terraform oder Ansible-Playbooks) * Zusammenarbeit mit internen und externen Partnern, insbesondere dem Bundesamt für Sicherheit in der Informationstechnik (BSI) bzw. anderen Behörden und Herstellern sowie Steuerung von Dienstleistern * Architektur & SDN: Konzeption und Implementierung von zukunftsorientierten Netzwerkarchitekturen unter Berücksichtigung von Software-Defined Networking (SDN) * Überführung klassischer Topologien in agile, zentral verwaltete Strukturen * Network Access Control: Absicherung des Netzwerkzugangs mittels IEEE 802.1X (RADIUS/TACACS+) und Steuerung dynamischer VLAN-Zuweisung sowie Port-Sicherheit * Security & IPv6: Weiterentwicklung des Dual-Stack-Betriebs und native Implementierung von IPv6 in der gesamten Behördenlandschaft * Administration von Enterprise-Firewalls und IPS/IDS-Systemen; Gestaltung des Betriebs, der Hochverfügbarkeit und der Sicherheit * physische Ausstattung: fachliche Planung der passiven und aktiven Netzinfrastruktur (Verkabelungskonzepte, Haus- und Gebäudetechnik, Core- und Distribution-Layer) für unsere neuen Kapazitäten