
Referent:in Informationssicherheit / Information Security Engineer (w_m_d)
Das GFZ Helmholtz-Zentrum für Geoforschung zählt zu den weltweit führenden Forschungseinrichtungen im Bereich der Geowissenschaften. Als Teil der Helmholtz-Gemeinschaft, der größten Wissenschaftsorganisation Deutschlands, widmen wir uns globalen Herausforderungen wie Naturgefahren, dem Klimawandel und der nachhaltigen Nutzung natürlicher Ressourcen. Dabei verbinden wir exzellente Forschung mit gesellschaftlicher Relevanz. Unsere internationale Gemeinschaft aus rund 1.200 Mitarbeitenden und ca. 500 Gästen arbeitet interdisziplinär und nutzt eine einzigartige Forschungsinfrastruktur, um die dynamischen Prozesse des Erdsystems zu untersuchen. Unsere Vision lautet: „Den Puls der Erde messen, um einen lebenswerten Planeten zu bewahren.“
Im Department 5 – Geoinformation ist die folgende Stelle zu besetzen:
Referent:in Informationssicherheit / Information Security Engineer (w_m_d)
Kennziffer 11444Das GFZ verfügt über langjährige Erfahrung in der Bereitstellung digitaler Dienste für die internationale wissenschaftliche Gemeinschaft. Grundlage dafür ist eine IT, die auf die Anforderungen wissenschaftlicher Forschungsumgebungen ausgerichtet ist und technische Infrastruktur, sicheren Betrieb und nachhaltige Servicebereitstellung verbindet. Besondere Kompetenzen bestehen in den Bereichen Netzwerk, Identity and Access Management sowie IT‑Sicherheit.
Diese Erfahrungen sollen im Rahmen der Helmholtz Federated IT‑Services (HIFIS) auf weitere Forschungsbereiche übertragen werden. Gemeinsam mit den Helmholtz-Zentren entstehen praxistaugliche Standards und Umsetzungshilfen, die die Cyber-Resilienz der föderierten Forschungs-IT stärken.
Dafür suchen wir eine Person, die technisches Verständnis und Sicherheits-Governance verbindet. Die Stelle ist dem Chief Information Security Officer (CISO) des GFZ zugeordnet und übersetzt zwischen technischer Ebene und Informationssicherheit, sowohl im GFZ als auch in der Helmholtz-Gemeinschaft. Architektonische Einordnung steht dabei vor Technologietiefe.
Aufgaben
- Sie entwickeln mit Helmholtz-Partnern technische Mindeststandards und Referenzarchitekturen und begleiten ihre Umsetzung
- Sie bewerten Architekturen hinsichtlich Schutzbedarf, Bedrohungen und Ausfallszenarien und führen Architekturprüfungen durch
- Sie bewerten die Betroffenheit des GFZ und der Helmholtz-Zentren durch den Cyber Resilience Act (CRA), leiten Umsetzungsmaßnahmen ab und beraten Softwareentwicklungs-Teams
- Sie bilden die fachliche Brücke zum CISO: Sie ordnen technische Sachverhalte ein und überführen ISMS-Vorgaben in umsetzbare Anforderungen
- Sie wirken aktiv an der Bewältigung von IT‑Sicherheitsvorfällen und IT‑Notfällen am GFZ mit und führen Notfallübungen durch
- Sie entwickeln Best Practices und Leitfäden und bereiten komplexe Sicherheitsthemen zielgruppengerecht auf
Profil
Erforderliche Qualifikationen:
- abgeschlossenes wissenschaftliches Hochschulstudium (Master oder Universitätsdiplom) der Informatik, IT‑Sicherheit oder einer vergleichbaren Fachrichtung
- mehrjährige Erfahrung in der Informationssicherheit oder der Sicherheitsarchitektur sowie die Fähigkeit, IT‑Architekturen zu bewerten und technische Sachverhalte adressatengerecht einzuordnen. Spezialisten-Tiefe in einzelnen Technologien ist nicht nötig.
- Verständnis moderner IT‑Architekturen: Rechenzentrumsbetrieb, Virtualisierung, Netzwerk- und Cloud-Infrastrukturen
- gute Kenntnisse einschlägiger Normen und Regulatorik (BSI IT‑Grundschutz, ISO/IEC 2700x, NIS2, Cyber Resilience Act) sowie im IT‑Notfallmanagement nach BSI-Standard 200‑4
- sehr gute Kommunikations- und Beratungsfähigkeit gegenüber technischen und nichttechnischen Zielgruppen; Deutsch C2 und Englisch C1 (GER) in Wort und Schrift
Wünschenswerte Qualifikationen:
- Erfahrung im Wissenschafts-, Hochschul- oder öffentlichen Sektor sowie mit föderierten und Open-Source-Umgebungen
- Erfahrung in der Beratung von Softwareentwicklungs-Teams zur sicheren Entwicklung
- Zertifizierungen mit Architektur- und Praxisbezug, z. B. SABSA, TOGAF, CCSP, CISSP, BSI IT‑Grundschutz-Praktiker oder ISO/IEC 27001 Lead Implementer
- Kenntnisse in BCM, IT‑Notfallplanung und Wiederanlaufstrategien zentraler IT‑Komponenten
Leidenschaft und Potenzial sind uns wichtig!
Bewerben Sie sich daher gerne auch dann, wenn Ihre Erfahrung nicht in jedem Punkt der Stellenbeschreibung übereinstimmt.
Wir bieten
- anspruchsvolle und abwechslungsreiche Aufgaben in einem dynamischen und internationalen Forschungsumfeld
- modernste Ausstattung der Arbeitsplätze
- Zusatzleistungen des öffentlichen Dienstes
- umfangreiche Weiterbildungsmöglichkeiten
- eine flexible Arbeitszeit- und Arbeitsplatzgestaltung
- Unterstützung zur besseren Vereinbarkeit von Beruf und Privatleben durch benefit@work
- eine Betriebskindertagesstätte auf dem Forschungsgelände
- einen Arbeitsplatz im Wissenschaftspark Albert Einstein auf dem Potsdamer Telegrafenberg
- eine gute Erreichbarkeit zum nahegelegenen Potsdamer Hauptbahnhof, sowohl fußläufig als auch mit Shuttlebus
Startdatum: nächstmöglich
Befristung: 2 Jahre (mit Option auf Durchführung eines Entfristungsverfahrens im Rahmen der Befristung)
Vergütung: Die Stelle ist nach TVöD Bund mit der Entgeltgruppe 13 bewertet. Die Eingruppierung erfolgt nach den tariflichen Bestimmungen und den entsprechenden persönlichen Voraussetzungen.
Arbeitszeit: Vollzeit (derzeit 39 h/Woche); Die Stelle ist grundsätzlich teilzeitgeeignet.
Arbeitsort: Potsdam
JBSD_DE