IT Security Engineer (m/w/d) - Microsoft 365 & Windows-Infrastruktur
Dresden, DE
Ein guter Job kann so viel bewirken. Bei uns sogar zweite Lebenschancen!
Als internationale gemeinnützige Organisation ist es unser Ziel, weltweit so vielen Blutkrebspatient:innen wie möglich eine zweite Chance auf Leben zu geben und Zugang zu Stammzelltransplantationen zu verschaffen. Um noch mehr Patient:innen zu helfen, brauchen wir regelmäßig Verstärkung von engagierten und hochqualifizierten Mitarbeitenden mit Persönlichkeit. In einem weltweiten Netzwerk von rund 1.600 DKMS-Kolleg:innen möchten wir gemeinsam mit Ihnen und über 13 Mio. registrierten Spender:innen weiter an diesem Ziel arbeiten.
Die DKMS Life Science Lab gGmbH in Dresden führt die molekulare Typisierung der HLA-Merkmale aller DKMS-Spender:innen durch und ist das weltweit größte HLA-Gewebetypisierungslabor. Unser nach internationalen Richtlinien akkreditiertes Labor sequenziert pro Jahr mehr als eine Million Proben, die von Spender:innen der DKMS abgegeben werden.
Unser IT-Team betreibt und entwickelt die Netzwerk-, Server-, Client- und Cloud-Landschaft des Labors mit starkem Fokus auf IT-Sicherheit, Servicekontinuität und stabilem Betrieb. Es betreut zentrale Softwarekomponenten, Arbeitsplatzsysteme, Rechenzentrums- und Servertechnik sowie cloudbasierte Dienste und unterstützt damit die Analyse von Routine- und Forschungsdaten.
Zur Verstärkung unseres IT-Teams suchen wir einen IT Security Engineer (m/w/d) – Microsoft 365 & Windows-Infrastruktur
Sie sorgen dafür, dass unsere Windows- und Microsoft-365-Umgebung sicher konfiguriert, gehärtet und aktuell bleibt. Dazu bewerten Sie Risiken, erarbeiten Gegenmaßnahmen und setzen diese um. Unsere Sicherheitsstandards entwickeln Sie gemeinsam mit dem Team weiter.
IHRE AUFGABEN:
- Konzeption und praktische Umsetzung von IT-Security-Maßnahmen im Windows- und Microsoft-Umfeld, insbesondere für Server, Clients, Identitätsdienste, Berechtigungen, Gruppenrichtlinien, Endpunktsicherheit und administrative Zugriffe
- Systemhärtung und sichere Betriebsstandards: Einführung und Pflege aktueller Microsoft Security Baselines, Härtung von Windows-Servern und -Clients sowie Absicherung administrativer Zugänge (Least Privilege, Credential-Schutz, Ablösung von Legacy-Protokollen)
- Absicherung von Identitäten und Berechtigungen in Active Directory und Microsoft Entra ID einschließlich Administrationsmodell und Zertifikatsinfrastruktur
- Endpunkt- und Cloud-Sicherheit im Microsoft-365-Umfeld: Auswertung und Behebung von Findings aus Microsoft Defender, Schwachstellen- und Patchmanagement sowie Applikationskontrolle
- Sicherheitsbewertung neuer Dienste und Werkzeuge (einschließlich KI-gestützter Dienste) unter Berücksichtigung von Datenschutz und Informationssicherheit
- Unterstützung bei sicherheitsrelevanten Störungen und komplexen technischen Fragestellungen im Second-Level-Support
UNSERE ANFORDERUNGEN:
- Abgeschlossene Ausbildung oder abgeschlossenes Studium im IT-Bereich oder vergleichbare Kenntnisse
- Mehrjährige Berufserfahrung im Windows- und Microsoft-Umfeld, davon mindestens drei Jahre mit Schwerpunkt IT-Sicherheit
- Sehr gutes theoretisches und praktisches IT-Sicherheitswissen on-premises und im Microsoft-365-Umfeld; z. B. Systemhärtung, sichere Administrationskonzepte und Least Privilege, Credential-Schutz, Active Directory und Entra ID, Gruppenrichtlinien und Berechtigungsmodelle, Zertifikate, Protokollierung und Monitoring sowie Schwachstellenbehebung
- Praktische Erfahrung mit Microsoft-Sicherheitswerkzeugen (z. B. Microsoft Defender, Intune, Microsoft Security Baselines, LAPS, App Control for Business) und mit Automatisierung per PowerShell
- Fähigkeit, Sicherheitsanforderungen in konkrete Konfigurationen, Standards und Betriebsprozesse zu übersetzen und technische Sachverhalte verständlich zu erklären
- Hohe Eigeninitiative, gutes Organisationsgeschick, Sinn für Dringlichkeit und Priorisierung sowie ausgeprägte Team- und Kooperationsfähigkeit
- Fließende Deutsch- und gute Englischkenntnisse
WAS WIR BIETEN:
- Einen sinnhaften Job, der Menschen eine zweite Chance auf Leben ermöglicht
- Eine wertschätzende Firmenkultur und ein kollegiales Betriebsklima
- Flexibles Arbeitszeitmodell mit der Möglichkeit zum teilweise mobilen Arbeiten (bis zu 125 Tage pro Jahr)
- Ein attraktives Vergütungsmodell inkl. Zusatzleistungen wie vermögenswirksame Leistungen und betriebliche Altersvorsorge
- 30 Urlaubstage im Jahr; zusätzlich Sonderurlaub bei persönlichen Ereignissen
- Sabbatical-Angebot
- Ein umfassendes Weiterbildungs- und Schulungsangebot
- Kostenloses Angebot an Obst, Wasser, Kaffee und Tee
- Vielfältige und interessante Angebote zum BGM (z.B. JobRad, Gesundheitskurse in Kooperation mit einer großen Krankenkasse, etc.)
- Mitarbeiterangebote im Rahmen von Corporate Benefits
Die DKMS ist eine gemeinnützige Organisation, die sich aktiv Herausforderungen stellt. Unsere Mitarbeiter:innen sind hoch qualifiziert und motiviert.
Wir freuen uns auf Verstärkung durch Sie und auf Ihre Online-Bewerbung!

DKMS Life Science Lab gGmbH
St. Petersburger Str. 2, 01069 Dresden
dkms-lab.de