Search
Referent:in Informationssicherheit / Information Security Engineer (w_m_d)

Referent:in Informationssicherheit / Information Security Engineer (w_m_d)

VeröffentlichtVeröffentlicht: Gestern

Das GFZ Helmholtz-Zentrum für Geoforschung zählt zu den weltweit führenden Forschungsein­richtungen im Bereich der Geowissen­schaften. Als Teil der Helmholtz-Gemeinschaft, der größten Wissen­schafts­organisation Deutschlands, widmen wir uns globalen Heraus­forderungen wie Naturgefahren, dem Klima­wandel und der nachhaltigen Nutzung natürlicher Ressourcen. Dabei verbinden wir exzellente Forschung mit gesell­schaftlicher Relevanz. Unsere internationale Gemeinschaft aus rund 1.200 Mitarbeitenden und ca. 500 Gästen arbeitet inter­disziplinär und nutzt eine einzigartige Forschungs­infrastruktur, um die dynamischen Prozesse des Erdsystems zu untersuchen. Unsere Vision lautet: „Den Puls der Erde messen, um einen lebenswerten Planeten zu bewahren.“

Im Department 5 – Geoinformation ist die folgende Stelle zu besetzen:

Referent:in Informations­sicherheit / Information Security Engineer (w_m_d)

Kennziffer 11444

Das GFZ verfügt über langjährige Erfahrung in der Bereit­stellung digitaler Dienste für die internationale wissen­schaftliche Gemeinschaft. Grundlage dafür ist eine IT, die auf die Anforderungen wissen­schaftlicher Forschungs­umgebungen ausgerichtet ist und technische Infrastruktur, sicheren Betrieb und nachhaltige Servicebereit­stellung verbindet. Besondere Kompetenzen bestehen in den Bereichen Netzwerk, Identity and Access Management sowie IT‑Sicherheit.

Diese Erfahrungen sollen im Rahmen der Helmholtz Federated IT‑Services (HIFIS) auf weitere Forschungs­bereiche übertragen werden. Gemein­sam mit den Helmholtz-Zentren entstehen praxis­taugliche Standards und Umsetzungs­hilfen, die die Cyber-Resilienz der föderierten Forschungs-IT stärken.

Dafür suchen wir eine Person, die technisches Verständnis und Sicherheits-Governance verbindet. Die Stelle ist dem Chief Information Security Officer (CISO) des GFZ zugeordnet und übersetzt zwischen technischer Ebene und Informations­sicherheit, sowohl im GFZ als auch in der Helmholtz-Gemeinschaft. Architektonische Einordnung steht dabei vor Technologie­tiefe.


Aufgaben
  • Sie entwickeln mit Helmholtz-Partnern technische Mindest­standards und Referenz­architekturen und begleiten ihre Umsetzung
  • Sie bewerten Architekturen hinsichtlich Schutzbedarf, Bedrohungen und Ausfall­szenarien und führen Architektur­prüfungen durch
  • Sie bewerten die Betroffenheit des GFZ und der Helmholtz-Zentren durch den Cyber Resilience Act (CRA), leiten Umsetzungs­maßnahmen ab und beraten Software­entwicklungs-Teams
  • Sie bilden die fachliche Brücke zum CISO: Sie ordnen technische Sachverhalte ein und überführen ISMS-Vorgaben in umsetzbare Anforderungen
  • Sie wirken aktiv an der Bewältigung von IT‑Sicherheits­vorfällen und IT‑Notfällen am GFZ mit und führen Notfall­übungen durch
  • Sie entwickeln Best Practices und Leitfäden und bereiten komplexe Sicherheits­themen zielgruppen­gerecht auf

Profil

Erforderliche Qualifikationen:

  • abgeschlossenes wissen­schaftliches Hochschul­studium (Master oder Universitäts­diplom) der Informatik, IT‑Sicherheit oder einer vergleichbaren Fachrichtung
  • mehrjährige Erfahrung in der Informations­sicherheit oder der Sicherheits­architektur sowie die Fähigkeit, IT‑Architekturen zu bewerten und technische Sachverhalte adressaten­gerecht einzuordnen. Spezialisten-Tiefe in einzelnen Technologien ist nicht nötig.
  • Verständnis moderner IT‑Architekturen: Rechen­zentrumsbetrieb, Virtualisierung, Netzwerk- und Cloud-Infrastrukturen
  • gute Kenntnisse einschlägiger Normen und Regulatorik (BSI IT‑Grundschutz, ISO/IEC 2700x, NIS2, Cyber Resilience Act) sowie im IT‑Notfall­management nach BSI-Standard 200‑4
  • sehr gute Kommunikations- und Beratungs­fähigkeit gegenüber technischen und nichttechnischen Zielgruppen; Deutsch C2 und Englisch C1 (GER) in Wort und Schrift


Wünschenswerte Qualifikationen:

  • Erfahrung im Wissen­schafts-, Hochschul- oder öffent­lichen Sektor sowie mit föderierten und Open-Source-Umgebungen
  • Erfahrung in der Beratung von Software­entwicklungs-Teams zur sicheren Entwicklung
  • Zertifizierungen mit Architektur- und Praxis­bezug, z. B. SABSA, TOGAF, CCSP, CISSP, BSI IT‑Grundschutz-Praktiker oder ISO/IEC 27001 Lead Implementer
  • Kenntnisse in BCM, IT‑Notfall­planung und Wiederanlaufstrategien zentraler IT‑Komponenten


Leidenschaft und Potenzial sind uns wichtig!

Bewerben Sie sich daher gerne auch dann, wenn Ihre Erfahrung nicht in jedem Punkt der Stellenbeschreibung übereinstimmt.


Wir bieten
  • anspruchsvolle und abwechslungsreiche Aufgaben in einem dynamischen und internationalen Forschungs­umfeld
  • modernste Ausstattung der Arbeitsplätze
  • Zusatz­leistungen des öffent­lichen Dienstes
  • umfangreiche Weiterbildungs­möglich­keiten
  • eine flexible Arbeits­zeit- und Arbeits­platzgestaltung
  • Unterstützung zur besseren Vereinbarkeit von Beruf und Privatleben durch benefit@work
  • eine Betriebskindertages­stätte auf dem Forschungsgelände
  • einen Arbeits­platz im Wissen­schaftspark Albert Einstein auf dem Potsdamer Telegrafenberg
  • eine gute Erreichbarkeit zum nahegelegenen Potsdamer Hauptbahnhof, sowohl fußläufig als auch mit Shuttlebus


Startdatum:
nächstmöglich
Befristung: 2 Jahre (mit Option auf Durch­führung eines Entfristungsverfahrens im Rahmen der Befristung)
Vergütung: Die Stelle ist nach TVöD Bund mit der Entgelt­gruppe 13 bewertet. Die Eingruppierung erfolgt nach den tariflichen Bestimmungen und den entsprechenden persönlichen Voraussetzungen.
Arbeits­zeit: Vollzeit (derzeit 39 h/Woche); Die Stelle ist grundsätzlich teilzeit­geeignet.
Arbeits­ort: Potsdam


JBSD_DE

Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...