IT-Sicherheitsarchitekt(in) / Projektleiter(in) SIEM & SOC (m/w/d) im Hochschulrechenzentrum
Uni Frankfurt Stellenangebote →IT-Sicherheitsarchitekt(in) / Projektleiter(in) SIEM & SOC (m/w/d) im Hochschulrechenzentrum
Kennziffer: G244-2026
Bewerbungsfrist: 15.10.2026
Vergütung: Entgeltgruppe 13 TV-G-U
Befristung: Befristet (4 Jahre)
Einsatzort: Frankfurt am Main
Umfang: 100%
Eintrittsdatum: zum nächstmöglichen Zeitpunkt
Über die Goethe-Universität
Die Johann Wolfgang Goethe-Universität Frankfurt am Main ist mit etwa 41.000 Studierenden und rund 7.000 Beschäftigten eine der größten Hochschulen in Deutschland. 1914 von Frankfurter Bürgern gegründet und seit 2008 wieder in der Rechtsform einer Stiftung verfügt die Goethe-Universität über ein hohes Maß an Autonomie, fachlicher Vielfalt und Innovationsfähigkeit. Als Volluniversität bietet die Goethe-Universität an derzeit fünf Standorten 159 Studiengänge in 16 Fachbereichen an, besitzt eine herausragende Forschungs- und Drittmittelstärke und ist in vielfältigen Interaktionen durch ihre Wissenschaftler*innen eng mit der Gesellschaft verknüpft. Darüber hinaus ist die Goethe-Universität innerhalb des Verbundes der Rhein-Main-Universitäten (RMU) eingebettet.
Über unseren Bereich
Das Hochschulrechenzentrum (HRZ) ist der zentrale IT-Dienstleister der Goethe-Universität Frankfurt am Main. Es unterstützt alle Universitätsangehörigen in ihren jeweiligen Aufgabenbereichen durch die Bereitstellung von IT-Infrastruktur, verschiedenen Dienstleistungsangeboten, Anwendungen und umfassenden Beratungs- und Schulungsangeboten.
Im Hochschulrechenzentrum ist für die Umsetzung des Projekts „Aufbau einer hessenweiten SIEM-/SOC-Struktur für Hochschulen“ zum nächstmöglichen Zeitpunkt folgende Stelle für eine(n):
IT-Sicherheitsarchitekt(in) / Projektleiter(in) SIEM & SOC (m/w/d) (E 13 TV-G-U) befristet für vier Jahre zu besetzen.
Verstärken Sie unser Team an der Goethe-Universität Frankfurt im Bereich IT-Sicherheit. In dieser Position tragen Sie wesentlich dazu bei, unsere Universität vor Cyberbedrohungen zu schützen und unsere IT-Infrastruktur zu stärken. Sie arbeiten an der Schnittstelle zu einem hessenweiten Verbundprojekt zur Einführung und Etablierung eines SOC im Hochschulkontext. Sie sind an das zentrale, universitäre CERT-Team, das für die Prävention, Erkennung, Reaktion und Nachbereitung von Cyber-sicherheitsvorfällen an der Universität verantwortlich ist, angebunden.
Ihre Aufgaben
Sie werden direkt in die Gestaltung und Implementierung innovativer Sicherheitsstrategien eingebunden und spielen eine zentrale Rolle bei der Absicherung unserer IT-Infrastruktur gegen Cyber-Bedrohungen.
Diese Herausforderungen warten auf Sie:
- Projektmanagement & Koordination: Sie schaffen die lokalen Voraussetzungen zur Teilnahme am zentralen SIEM/SOC und vertreten die lokalen Bedürfnisse unserer Hochschule gegenüber dem Zentralprojekt. Sie arbeiten aktiv in den hochschulübergreifenden Arbeitsgruppen mit, erstellen regelmäßige lokale Statusberichte und übernehmen das Stakeholder-Management an der eigenen Hochschule. Sie erheben und strukturieren die lokalen Anforderungen relevanter Einrichtungen wie HRZ, Universitätsbibliothek, Fachbereiche und weiterer zentraler Einheiten und bereiten diese für das zentrale SIEM/SOC-Projekt auf.
- Technisches Onboarding & Datenflüsse: Sie dokumentieren und organisieren die lokalen Datenquellen nach zentraler Vorgabe. Sie stellen den sicheren Datenfluss sowie das Onboarding der Log-Daten an das zentrale SIEM sicher und übernehmen das lokale Log-Management zur Sicherung der Datenqualität und zur Vorbereitung einer bedarfsgerechten Anbindung. Dabei berücksichtigen Sie auch sicherheitsrelevante Logdaten aus Cloud- und Plattformdiensten wie Microsoft 365, Azure oder weiteren an der Universität eingesetzten Diensten.
- Use Case Management: Sie unterstützen die Organisation, Auswahl und Bewertung relevanter Use Cases in Zusammenarbeit mit dem Zentralprojekt und bringen hochschulspezifische Anforderungen ein. Die Umsetzung eigener Dashboards oder Detektionsregeln erfolgt bedarfsbezogen und in Abstimmung mit dem zentralen SOC.
- Incident Response & Alarmierung: Sie dokumentieren die Zuständigkeiten sowie Alarmierungswege und entwickeln lokale Playbooks/Runbooks zur standardisierten Abarbeitung der vom zentralen SOC übermittelten Security Incidents (z.B. Isolation von kompromittierten Endpunkten).
- Gremien- und Freigabeprozesse: Sie bereiten technische und organisatorische Informationen für Abstimmungen mit Datenschutz, Personalvertretung, Informationssicherheitsmanagement und weiteren internen Gremien auf.
Ihr Profil/Einstellungsvoraussetzungen
Wir erwarten:
- abgeschlossenes wissenschaftliches Hochschulstudium der Fachrichtung Informatik oder gleichwertige Fähigkeiten, Kenntnisse oder Erfahrungen wünschenswert
- langjährige praktische Berufserfahrung im Bereich IT-Sicherheit, Security Monitoring, Security Operations, System- bzw. Netzwerkadministration oder vergleichbaren Tätigkeitsfeldern
- Erfahrung in der Mitarbeit oder Koordination komplexer IT-Projekte sowie die Fähigkeit, technische und organisatorische Anforderungen strukturiert zu erheben, zu dokumentieren und abzustimmen
- Erfahrung in der Administration oder im technischen Betrieb von Server- und/oder Client-Betriebssystemen
- Kenntnisse in der Administration von IT-Systemen sowie im Umgang mit sicherheitsrelevanten Logdaten aus lokalen IT-Systemen und Cloud-Diensten
- Kenntnisse in Netzwerksicherheit sowie im Umgang mit sicherheitsrelevanten Logdaten, z. B. aus Firewall-, Proxy-, Endpoint- oder Cloud-Systemen
- Kenntnisse und Erfahrung in den Bereichen Vulnerability Management und Endpoint Security
- fundierte Kenntnisse in den Bereichen SIEM/SOC, Log-Management, Incident Response und Netzwerksicherheit sowie ein gutes Verständnis typischer SOC-Prozesse
- Kenntnisse und Erfahrungen in der Interpretation von Logfiles und Identifikation von sicherheitsrelevanten Hinweisen
- Kenntnisse im Informationssicherheitsmanagement sowie Erfahrung in der nachvollziehbaren Dokumentation von IT-Sicherheitsprozessen
- Erfahrung in der Behandlung und Dokumentation von Sicherheitsvorfällen
- Erfahrung in der Pflege und Dokumentation von IT-Prozessen
- eigenverantwortliche Arbeitsweise
- kommunikatives Geschick, hohe Serviceorientierung, Teamfähigkeit und sehr gute Deutsch- und Englischkenntnisse.
Wünschenswert sind darüber hinaus:
- Erfahrung mit Skripting, Automatisierung oder einfacher Datenaufbereitung, z. B. mit PowerShell, Python oder Shell-Skripten
- Kenntnisse einschlägiger Standards und Frameworks, z. B. ISO 27001, BSI IT-Grundschutz, MITRE ATT&CK oder NIST
- einschlägige Weiterbildungen oder Zertifizierungen im Bereich IT-Sicherheit, Informationssicherheitsmanagement oder Incident Response
- Interesse an und Kenntnisse zu aktuellen Entwicklungen im Bereich Künstliche Intelligenz mit Bezug zur IT-Sicherheit, insbesondere zu KI-gestützten Angriffen, Erkennungsmethoden oder Sicherheitsrisiken
Wenn Sie Teil eines engagierten Teams werden und einen bedeutenden Beitrag zur IT-Sicherheit unserer Universität leisten möchten, freuen wir uns auf Ihre aussagekräftige Bewerbung.
Wir bieten
- ein eigenständiges Tätigkeitsumfeld in unserem kollegialen, engagierten CERT-Team
- die Möglichkeit in einer inspirierenden Umgebung aktuelle Technologien zu nutzen, neue Technologien auszuprobieren und in den Produktivbetrieb zu überführen.
- einen modernen Arbeitsplatz am Campus Westend der Goethe-Universität
- ein derzeit kostenfreies, hessenweit gültiges LandesTicket Hessen
- Sozialleistungen entsprechend den Regelungen des öffentlichen Dienstes, wie z.B. vermögenswirksame Leistungen, zusätzliche Altersvorsorge und vieles mehr
- Aus- und Weiterbildungsmöglichkeiten, flexible Arbeitszeiten, Gesundheitsmanagement und gemeinsame Events
- ein vielfältiges Sportangebot mit weit über 100 Kursen zu vergünstigten Konditionen
- familienfreundliche und flexible Arbeitszeiten
- Mensa und Café: Umfangreiche und vielfältige Verpflegungsangebote auf dem Campus mit zahlreichen vegetarischen und veganen Mahlzeiten
- Vereinbarkeit von Job und Familie: Ferienbetreuungsangebote, Campus-Kita, Kinderzulage (gemäß tariflicher Bestimmungen), Kinder-Uni (wissenschaftliche Vorträge für Kinder), Förderung beruflicher Wiedereinstieg nach Elternzeit. Stellen sind grundsätzlich auf mehrere Mitarbeitende aufteilbar (sofern die Aufgaben nicht entgegenstehen), Möglichkeit zur Teilzeit (gemäß tariflicher Bestimmungen)
- Fahrradwerkstatt: Fahrradwerkstatt auf dem Campus Westend
- attraktiver Tarifvertrag (TV-G-U)
- Gute Verkehrsanbindung: Alle Campusstandorte sind mit PKW, Fahrrad und öffentlichen Verkehrsmitteln gut erreichbar
- Flexible Arbeitszeiten: Je nach Tätigkeit und Organisationseinheit ist Arbeiten in Gleitzeit möglich.
- Moderner Arbeitsplatz: Ausstattung mit mobilen Dienstgeräten (je nach Tätigkeit), ergonomische Möbel, vielseitiger Mitarbeitendenausweis (Goethe-Card) dient als Zugangsberechtigung, Bibliothekszugang, Bezahlkarte, etc.
- LandesTicket Hessen: Kostenlose Fahrten im gesamten Regionalverkehr in Hessen
- Mobiles Arbeiten: Möglichkeit zum mobilen Arbeiten und/oder Telearbeitsplatz
- Urlaub: 30 Tage Urlaub (bei einer 5-Tage-Woche) und 5 Tage Bildungsurlaub pro Jahr
- Parkplatz: Kostengünstige (Tiefgaragen-)Parkplätze am Arbeitsort
- Altersvorsorge: Zusatzversorgung des öffentlichen Dienstes (VBL) nach den jeweils geltenden Bestimmungen (Betriebsrente)
- Kinderferienbetreuung: Ferienbetreuungsangebote und Kinder-Uni (regelmäßige Vortragsreihe für Kinder zu wissenschaftlichen Themen)
- Zentrale Lage: Campusstandorte sind zentral in Frankfurt gelegen mit guter Infrastruktur im Umkreis
- Fit und Gesund: Umfangreiches günstiges Sportangebot, medizinische arbeitsplatzbezogene Vorsorgeuntersuchungen, betriebliches Gesundheitsmanagement und fahrradfreundlicher Campus
- Fort- und Weiterbildung: Moderner Goethe-Lerncampus mit vielfältigen Lernformaten (Präsenz und digital) und Qualifizierungsangeboten
Bewerbungshinweise / Allgemeine Hinweise
Die Goethe-Universität setzt sich aktiv ein für Chancengerechtigkeit, Familienfreundlichkeit und Diversität. Um die Vielfalt unterschiedlicher Lebenswelten und Erfahrungen an der Universität zu stärken, freuen wir uns besonders über Bewerbungen von Menschen mit Migrationsgeschichte und Zugehöriger anderer bisher unterrepräsentierter Gruppen. Personen mit einer Schwerbehinderung oder diesen Gleichgestellte werden bei gleicher Eignung bevorzugt berücksichtigt. Sind Frauen in dem Fachbereich/der zentralen Einrichtung unterrepräsentiert, werden sie bei gleicher Qualifikation bevorzugt berücksichtigt.
Die Eingruppierung richtet sich nach den Tätigkeitsmerkmalen des für die Goethe-Universität geltenden Tarifvertrages (TV-G-U).
Aussagekräftige Unterlagen in deutscher Sprache inklusive der Zeugnisse senden Sie bitte bis zum 15.10.2026 an den Leiter des GU-CERTs Herrn Jörg Breuer, PA-Gebäude, Theodor-W.-Adorno-Platz 1, 60629 Frankfurt am Main oder per E-Mail mit dem Kennwort "SIEM/SOC“ an [email protected]. Beachten Sie bitte, dass die Bewerbungsunterlagen nicht zurückgeschickt werden.
Bitte beachten Sie, dass im Rahmen des Bewerbungsverfahrens entstehende Kosten von der Goethe-Universität nicht erstattet werden.
Mit dem Absenden Ihrer Bewerbung willigen Sie ein, dass Ihre Daten zum Zwecke des Stellenbesetzungsverfahrens gespeichert und verarbeitet werden.