Das HPI ist eines der führenden universitären Informatikinstitute, (www.hpi.de). Unser Ziel ist es,
die digitale Souveränität Europas mit exzellenter Forschung und praxisnaher Lehre in der
Informatik zu stärken.
Am HPI sind wir davon überzeugt, dass Exzellenz dann entsteht, wenn wir das Wissen
verschiedener Disziplinen in Zusammenarbeit verbinden, um gemeinsam verantwortungsvolle
und richtungsweisende Lösungen für die Zukunft zu gestalten.
In unseren Research Clustern "Systems", "Data and AI", "Foundations", "Digital Health",
"Security" und "Business and Society" arbeiten Forschende aus mehreren Fachgebieten gemeinsam an Fragen, die zur
Lösung gesellschaftlicher Herausforderung beitragen. Die Digital-Engineering-Fakultät der
Universität Potsdam und des HPI bietet ein deutschlandweit einmaliges ingenieurwissenschaftliches Informatikstudium an.
 

Das Hasso-Plattner-Institut sucht im Zuge seines starken Wachstums zum nächstmöglichen
Zeitpunkt am Standort Potsdam eine(n)

 

 

Information Security Engineer - Threat Analytics und Vulnerability Scanning (m/w/d) 

 

 

 Die Stelle ist unbefristet und in Vollzeit zu besetzen.

 

 

Die Abteilung Information Security verantwortet den Aufbau, die Weiterentwicklung und den Betrieb zentraler Informationssicherheitsprozesse am HPI. Unser Ziel ist es, Forschung, Lehre und Verwaltung durch wirksame, pragmatische und gut umsetzbare Sicherheitsmaßnahmen zu unterstützen.

 

 

Du willst Security-Probleme nicht nur dokumentieren, sondern gemeinsam mit den Teams lösen?

 

Am HPI arbeitest du in einer vielfältigen technischen Umgebung aus eigenem Rechenzentrum, Forschungsinfrastrukturen, Cloud- und Container-Plattformen sowie Microsoft 365/Azure. Du entwickelst Threat Detection, Vulnerability Management und Incident Readiness weiter - pragmatisch, datenbasiert und mit sichtbarer Wirkung. Die Rolle ist technisch und hands-on. Gleichzeitig übersetzt du komplexe Risiken in klare, umsetzbare nächste Schritte.

 

 

Deine zukünftigen Aufgaben

 

  • Threat Detection und Triage: Du analysierst Security Events, Logs und Auffälligkeiten aus Endpoint-, Netzwerk-, Cloud- und Identitätssystemen, bewertest Hinweise und entwickelst Detection Use Cases sowie Triage-Runbooks weiter.

  • Vulnerability Management: Du planst und führst regelmäßige Schwachstellenscans durch, priorisierst Findings nach Ausnutzbarkeit, Exposition und Kritikalität und koordinierst die Behebung mit den verantwortlichen Teams.

  • Incident Readiness und Zero-Days: Du hältst Abläufe, Ansprechpartner und technische Maßnahmen einsatzbereit, unterstützt bei der Analyse von Vorfällen und behältst kritische Schwachstellen und Zero-Day-Meldungen im Blick.

  • Hardening, MDM und Guardrails: Du verbesserst sichere Baselines und praktikable Leitplanken für Endpoints und Mobile Devices, Azure/M365, Docker/Kubernetes, CI/CD, Secrets und Images.

  • Penetrationstests und Re-Tests: Du bereitest externe Tests mit der CISO-Funktion vor, stimmst Scope und Abbruchkriterien ab, ordnest Berichte technisch ein und begleitest die wirksame Behebung.

  • KI- und Drittanbieter-Risiken: Du bewertest Risiken durch GenAI/LLM-Anwendungen, Agenten und Crawler, Data Leakage, Modell- und Trainingsdatenintegrität sowie Third-Party-Tools und leitest verständliche technische Leitplanken ab.

  • Zusammenarbeit und Transparenz: Du dokumentierst Entscheidungen nachvollziehbar, erstellst aussagekräftige Kennzahlen und arbeitest lösungsorientiert mit IT, Forschung, Datenschutz und weiteren Stakeholdern zusammen.

 

 

Was Du mitbringen solltest 

 

  • Abgeschlossenes Studium oder gleichwertige praktische Erfahrung in Informatik, IT-Sicherheit oder verwandten Bereichen oder gleichwertige praktische Erfahrung, etwa aus System- Netzwerk- oder Cloud-Betrieb, Software Engineering, DevOps oder Indicent Response
  • Praxiserfahrung in mehreren technischen Bereichen, zum Beispiel Linux, Netzwerke, Web-/Cloud-Infrastrukturen, Endpoint Security oder MDM, IAM, Container oder CI/CD

  • Fähigkeit, Logs und technische Befunde strukturiert zu analysieren, Risiken nachvollziehbar zu priorisieren und Maßnahmen sauber zu dokumentieren

  • Verantwortungsbewusstsein, hohe Vertraulichkeit und eine offene, serviceorientierte sowie pragmatische Arbeitsweise

  • Sehr gute Deutsch- und Englischkenntnisse sowie Bereitschaft zur regelmäßigen Präsenz am Standort Potsdam

 

Hilfreich, aber kein Muss

 

  • Erfahrung mit SIEM, Detection Engineering, Threat Hunting, EDR/XDR oder Incident Handling
  • Kenntnisse in Vulnerability-Scanning- oder Pentest-Prozessen und im Umgang mit CVE/CVSS, Exploitability und Asset-Kritikalität
  • Erfahrung mit Microsoft Intune oder einem vergleichbaren Endpoint- und Mobile-Device-Management
  • Scripting und Automatisierung oder Erfahrung in offenen, dezentralen, forschungsnahen beziehungsweise Open-Source-geprägten Umgebungen

 

 

Technologien und Themen, die dir begegnen können

 

  • SIEM und Log-Management
  • EDR/XDR, Vulnerability Scanner wie Greenbone/OpenVAS oder vergleichbare Lösungen
  • Azure/M365, Intune/MDM, Linux und Netzwerke
  • Docker/Kubernetes, CI/CD, IAM sowie Python, PowerShell oder Bash

 

 

Du erfüllst nicht jeden Punkt? Bewirb dich trotzdem. Wir suchen keine Checkliste, sondern Menschen, die Security wirksam umsetzen, gerne lernen und sich in ein wachsendes Team einbringen.

 

 

Darauf kannst Du dich bei uns freuen

 

  • Sichtbare Wirkung: Du gestaltest die Informationssicherheit eines renommierten universitären Informatik- und Forschungsinstituts aktiv mit

  • Fachliche Entwicklung: Regelmäßige Weiterbildungsmöglichkeiten und Möglichkeit, bezahlte Weiterbildungen zu machen, Einblicke in aktuelle Forschung sowie Team-Events, Besuch von ausgewählten Konferenzen und Workshops

  • Attraktive Mitarbeiterangebote: Corporate Benefits

  • Flexibles Arbeiten: Bis zu zwei mobile Arbeitstage pro Woche

  • Erholung: 30 Urlaubstage plus zwei zusätzliche freie Tage an Heiligabend und Silvester

  • Mobilität und Campus-Sport: Bezuschusstes Firmenticket/Deutschlandticket und zahlreiche Sportmöglichkeiten (Tennis- und Basketballplatz, Beachvolleyballfeld, Calisthenics-Park), Teilnahme an Laufveranstaltungen

  • Attraktiver Arbeitsplatz: HPI-Campus in Potsdam-Babelsberg (S-Bhf. Griebnitzsee) mit schneller Verkehrsanbindung nach Berlin

  • Unterstützung: Kostenfreie externe Mitarbeitendenberatung auch bei privaten Anliegen

 

 

Haben wir Dein Interesse geweckt? Dann freuen wir uns auf Deine aussagekräftigen Bewerbungsunterlagen inkl. Lebenslauf sowie Arbeits- und Abschlusszeugnisse. Bitte bewirb Dich ausschließlich über unsere Karriereseite (siehe roter Link-Button). Wir bitten um Dein Verständnis, dass E-Mail-Bewerbungen oder Lebensläufe, die zur Vorauswahl per E-Mail gesendet werden, nicht berücksichtigt werden können.

 

 

Ansprechpartner:in HR-Recruiting
Nicola Mertens

+49 331 5509-428

 

Hasso-Plattner-Institut für Digital Engineering gGmbH
Prof.-Dr.-Helmert-Str. 2-3
14482 Potsdam