Genießen Sie die Vorteile einer dynamischen und forschungsintensiven Umgebung am Campus Westend, einem der modernsten und schönsten Universitätscampus Deutschlands. Profitieren Sie von unseren herausragenden Sozialleistungen, einschließlich eines derzeit kostenfreien Landestickets und Zugang zu einem breiten Spektrum an beruflichen Weiterbildungsmöglichkeiten.
Projektmanagement & Koordination: Sie schaffen die lokalen Voraussetzungen zur Teilnahme am zentralen SIEM/SOC und vertreten die lokalen Bedürfnisse unserer Hochschule gegenüber dem Zentralprojekt. Sie arbeiten aktiv in den hochschulübergreifenden Arbeitsgruppen mit, erstellen regelmäßige lokale Statusberichte und übernehmen das Stakeholder-Management an der eigenen Hochschule. Sie erheben und strukturieren die lokalen Anforderungen relevanter Einrichtungen wie HRZ, Universitätsbibliothek, Fachbereiche und weiterer zentraler Einheiten und bereiten diese für das zentrale SIEM/SOC-Projekt auf.
Technisches Onboarding & Datenflüsse: Sie dokumentieren und organisieren die lokalen Datenquellen nach zentraler Vorgabe. Sie stellen den sicheren Datenfluss sowie das Onboarding der Log-Daten an das zentrale SIEM sicher und übernehmen das lokale Log-Management zur Sicherung der Datenqualität und zur Vorbereitung einer bedarfsgerechten Anbindung. Dabei berücksichtigen Sie auch sicherheitsrelevante Logdaten aus Cloud- und Plattformdiensten wie Microsoft 365, Azure oder weiteren an der Universität eingesetzten Diensten.
Use Case Management: Sie unterstützen die Organisation, Auswahl und Bewertung relevanter Use Cases in Zusammenarbeit mit dem Zentralprojekt und bringen hochschulspezifische Anforderungen ein. Die Umsetzung eigener Dashboards oder Detektionsregeln erfolgt bedarfsbezogen und in Abstimmung mit dem zentralen SOC.
Incident Response & Alarmierung: Sie dokumentieren die Zuständigkeiten sowie Alarmierungswege und entwickeln lokale Playbooks/Runbooks zur standardisierten Abarbeitung der vom zentralen SOC übermittelten Security Incidents (z. B. Isolation von kompromittierten Endpunkten).
Gremien- und Freigabeprozesse: Sie bereiten technische und organisatorische Informationen für Abstimmungen mit Datenschutz, Personalvertretung, Informationssicherheitsmanagement und weiteren internen Gremien auf.
abgeschlossenes wissenschaftliches Hochschulstudium der Fachrichtung Informatik oder gleichwertige Fähigkeiten, Kenntnisse oder Erfahrungen wünschenswert
langjährige praktische Berufserfahrung im Bereich IT-Sicherheit, Security Monitoring, Security Operations, System- bzw. Netzwerkadministration oder vergleichbaren Tätigkeitsfeldern
Erfahrung in der Mitarbeit oder Koordination komplexer IT-Projekte sowie die Fähigkeit, technische und organisatorische Anforderungen strukturiert zu erheben, zu dokumentieren und abzustimmen
Erfahrung in der Administration oder im technischen Betrieb von Server- und/oder Client-Betriebssystemen
Kenntnisse in der Administration von IT-Systemen sowie im Umgang mit sicherheitsrelevanten Logdaten aus lokalen IT-Systemen und Cloud-Diensten
Kenntnisse in Netzwerksicherheit sowie im Umgang mit sicherheitsrelevanten Logdaten, z. B. aus Firewall-, Proxy-, Endpoint- oder Cloud-Systemen
Kenntnisse und Erfahrung in den Bereichen Vulnerability Management und Endpoint Security
fundierte Kenntnisse in den Bereichen SIEM/SOC, Log-Management, Incident Response und Netzwerksicherheit sowie ein gutes Verständnis typischer SOC-Prozesse
Kenntnisse und Erfahrungen in der Interpretation von Logfiles und Identifikation von sicherheitsrelevanten Hinweisen
Kenntnisse im Informationssicherheitsmanagement sowie Erfahrung in der nachvollziehbaren Dokumentation von IT-Sicherheitsprozessen
Erfahrung in der Behandlung und Dokumentation von Sicherheitsvorfällen
Erfahrung in der Pflege und Dokumentation von IT-Prozessen
eigenverantwortliche Arbeitsweise
kommunikatives Geschick, hohe Serviceorientierung, Teamfähigkeit und sehr gute Deutsch- und Englischkenntnisse
Wünschenswert sind darüber hinaus:
Erfahrung mit Skripting, Automatisierung oder einfacher Datenaufbereitung, z. B. mit PowerShell, Python oder Shell-Skripten
Kenntnisse einschlägiger Standards und Frameworks, z. B. ISO 27001, BSI IT-Grundschutz, MITRE ATT&CK oder NIST
einschlägige Weiterbildungen oder Zertifizierungen im Bereich IT-Sicherheit, Informationssicherheitsmanagement oder Incident Response
Interesse an und Kenntnisse zu aktuellen Entwicklungen im Bereich Künstliche Intelligenz mit Bezug zur IT-Sicherheit, insbesondere zu KI-gestützten Angriffen, Erkennungsmethoden oder Sicherheitsrisiken
ein eigenständiges Tätigkeitsumfeld in unserem kollegialen, engagierten CERT-Team
die Möglichkeit, in einer inspirierenden Umgebung aktuelle Technologien zu nutzen, neue Technologien auszuprobieren und in den Produktivbetrieb zu überführen
einen modernen Arbeitsplatz am Campus Westend der Goethe-Universität
ein derzeit kostenfreies, hessenweit gültiges LandesTicket Hessen
Sozialleistungen entsprechend den Regelungen des öffentlichen Dienstes, wie z. B. vermögenswirksame Leistungen, zusätzliche Altersvorsorge und vieles mehr
Aus- und Weiterbildungsmöglichkeiten, flexible Arbeitszeiten, Gesundheitsmanagement und gemeinsame Events
ein vielfältiges Sportangebot mit weit über 100 Kursen zu vergünstigten Konditionen
familienfreundliche und flexible Arbeitszeiten
Sie werden direkt in die Gestaltung und Implementierung innovativer Sicherheitsstrategien eingebunden und spielen eine zentrale Rolle bei der Absicherung unserer IT-Infrastruktur gegen Cyber-Bedrohungen.
Wenn Sie Teil eines engagierten Teams werden und einen bedeutenden Beitrag zur IT-Sicherheit unserer Universität leisten möchten, freuen wir uns auf Ihre aussagekräftige Bewerbung.
Die Goethe-Universität setzt sich aktiv ein für Chancengerechtigkeit, Familienfreundlichkeit und Diversität. Um die Vielfalt unterschiedlicher Lebenswelten und Erfahrungen an der Universität zu stärken, freuen wir uns besonders über Bewerbungen von Menschen mit Migrationsgeschichte und Zugehöriger anderer bisher unterrepräsentierter Gruppen. Personen mit einer Schwerbehinderung oder diesen Gleichgestellte werden bei gleicher Eignung bevorzugt berücksichtigt. Sind Frauen in dem Fachbereich/der zentralen Einrichtung unterrepräsentiert, werden sie bei gleicher Qualifikation bevorzugt berücksichtigt.
Aussagekräftige Unterlagen in deutscher Sprache inklusive der Zeugnisse senden Sie bitte bis zum 30.09.2026 an den Leiter des GU-CERTs Herrn Jörg Breuer, PA-Gebäude, Theodor-W.-Adorno-Platz 1, 60629 Frankfurt am Main oder per E-Mail mit dem Kennwort “SIEM/SOC“ an bewerbung@rz.uni-frankfurt.de.
Beachten Sie bitte, dass die Bewerbungsunterlagen nicht zurückgeschickt werden. Im Rahmen des Bewerbungsverfahrens entstandene Kosten werden von der Goethe-Universität nicht erstattet.
BATO1_DE
Estimate based on 15 job ads with stated pay from the last 6 months on baito. This is not an offer from this employer.

IT Security Architect*
CBM Christoffel-Blindenmission Christian Blind Mission e.V. · Bensheim

Leitung Informationssicherheit / Chief Information Security Officer (CISO) (m/w/d)
Technische Hochschule Köln · Köln

IT-Security-Administrator/in (d/m/w)
Hochschule Flensburg · Flensburg

IT-Systemadministrator (m/w/d) mit Schwerpunkt IT-Sicherheit
Salus Altmark Holding gGmbH · Magdeburg