Security Analyst (d/w/m) Geschäftsbereich IT

Job Description

Die Charité – Universitätsmedizin Berlin ist eine gemeinsame Einrichtung der Freien Universität Berlin und der Humboldt-Universität zu Berlin. Sie hat als eines der größten Universitätsklinika Europas mit bedeu­tender Geschichte eine führende Rolle in Forschung, Lehre und Krankenversorgung inne. Aber auch als modernes Unternehmen mit Zertifizierungen im medizinischen, klinischen und im Management-Bereich tritt die Charité hervor.

Security Analyst (d/w/m) Geschäftsbereich IT

Campus Charité Mitte

Kennziffer: 4464 | Arbeitszeit: Vollzeit | Eintrittsdatum: ab sofort | Dauer der Anstellung: Unbefristet | Bewerbungsfrist: 20.04.2025 | Entgeltgruppe: E12

Arbeiten an der Charité

Werde Teil unseres Center of IT Security im Geschäftsbereich IT der Charité – Universitätsmedizin Berlin und starte bei uns als Security Analyst.
Zusammen mit über 240 engagierten Mitarbeitenden im Geschäftsbereich IT seid ihr ein unverzichtbarer Teil unseres Teams und tragt entscheidend dazu bei, dass Vertrauen und Sicherheit im Krankenhaus jederzeit gewährleistet sind. Ihr setzt innovative Sicherheitsstandards und sorgt für eine zukunftsfähige IT-Infrastruktur.
Wir bieten Dir spannende, komplexe Aufgaben in denen Du eine aktive Rolle einnimmst. Bist du bereit an technologischen Innovationen im Gesundheitswesen mitzuarbeiten und einen Beitrag zu einer sicheren, effizienten und zukunftsorientierten Gesundheitsversorgung zu leisten? Dann werde Teil der Charité!


  • Stetiges Analysieren der aktuellen, allgemeinen Bedrohungslage der Informationssicherheit und Ableiten von potenziellen und für die Charité relevanten Bedrohungen
  • Frühzeitiges Erkennen, Analysieren und Behandeln sicherheitsrelevanter Ereignisse (Security Events) innerhalb der IT-Systemlandschaft
  • Monitoring und Analyse von Sicherheitsmeldungen (Incident Handling) in einer EDR-/ SIEM-/ SOC-Umgebung
  • Erstellung von Sicherheitsrichtlinien und Verfahren für Endpunkte
  • Dokumentation und Reporting der Security-Vorfälle
  • Implementierung von Automatisierungen für Incident Responses (SOAR)
  • Proaktives Schwachstellenmanagement (Vulnerability Management) und Entwicklung reaktiver und präventiver Schutzmaßnahmen
  • Patchmanagement von diversen Systemen, auch im IOT-Bereich

  • Abgeschlossenes Hochschulstudium der Informatik oder Naturwissenschaften oder eine vergleichbare abgeschlossene Ausbildung
  • Mindestens drei Jahre Berufserfahrung in großen IT-Infrastrukturen (> 5000 Anwendende oder Knoten)
  • Erfahrungen mit Aufbau und Betrieb von EDR-/ SIEM-/ SOC-Umgebungen
  • Erfahrungen mit Aufbau und Betrieb von EDR-, NDR- und IDS-Lösungen
  • Erfahrungen im Schachstellenmanagement und Patchmanagement (Tenable, Qualys etc.)
  • Fundierte Kenntnisse über Linux-Administration und Automatisierung von IT-Infrastruktur, z. B. ansible und orcharhino
  • Fundierte Kenntnisse über TCP/ IP, Linux und andere Betriebssysteme, Firewalls, VPN, Active Directory, Authentifizierungs-methoden, PKI
  • Erfahrungen in der Softwareentwicklung (z. B. mit Python, Rust, Go, CI/CD, git)
  • Kenntnisse über OWASP, MITRE ATT&CK Framework oder Cyber Kill Chain
  • Kenntnisse in der Analyse von Sicherheitsvorfällen und forensischen Untersuchungen
  • Ausgeprägte analytische, konzeptionelle und strukturierte Fähigkeiten
  • Erfahrungen zum Ordnungsrahmen des Betriebs von IT-Diensten (ISO, BSI, KRITIS, DSGVO, ITIL)
  • Deutschkenntnisse mindestens Level C1 und Englischkenntnisse B2 oder höher sowie fundiertes technisches Englisch

  • Eine hoch professionelle Zusammenarbeit in einem motivierten und interdisziplinären Team
  • Eine zukunftsorientierte, abwechslungsreiche und anspruchsvolle Tätigkeit mit hoher Eigenverantwortung und persönlichem Handlungsspielraum
  • Interkulturelle Teamveranstaltungen, gut strukturiertes Onboarding mit netten Kolleginnen und Kollegen
  • Vergünstigungen bei vielen Angeboten für Beschäftigte für die Bereiche Shopping, Reisen, Sport
  • Zusätzliche Absicherung im Alter durch unsere betriebliche Altersvorsorge
  • Zertifizierung als familiengerechte Hochschule und familiengerechtes Unternehmen seit 2007

Informationen zur Stelle

  • Entgeltgruppe E12 TVöD VKA-K. Die Eingruppierung erfolgt unter Berücksichtigung der Qualifikation, die jeweilige Erfahrungsstufe errechnet sich aus den geleisteten Berufsjahren.
  • Die Arbeitszeit ist in Vollzeit mit 38,5 Stunden
  • Bei uns sind 30 Tage Urlaub Standard
  • Die Bewerbungsfrist endet am: 20.04.2025
  • Kennziffer: 4464
View More