IT Security Engineer (m/w/d) - Microsoft 365 & Windows-Infrastruktur

Job-ID:  21167
DKMS Life Science Lab gGmbH

Dresden, DE

Ein guter Job kann so viel bewirken. Bei uns sogar zweite Lebenschancen!
Als internationale gemeinnützige Organisation ist es unser Ziel, weltweit so vielen Blutkrebspatient:innen wie möglich eine zweite Chance auf Leben zu geben und Zugang zu Stammzelltransplantationen zu verschaffen. Um noch mehr Patient:innen zu helfen, brauchen wir regelmäßig Verstärkung von engagierten und hochqualifizierten Mitarbeitenden mit Persönlichkeit. In einem weltweiten Netzwerk von rund 1.600 DKMS-Kolleg:innen möchten wir gemeinsam mit Ihnen und über 13 Mio. registrierten Spender:innen weiter an diesem Ziel arbeiten.

Die DKMS Life Science Lab gGmbH in Dresden führt die molekulare Typisierung der HLA-Merkmale aller DKMS-Spender:innen durch und ist das weltweit größte HLA-Gewebetypisierungslabor. Unser nach internationalen Richtlinien akkreditiertes Labor sequenziert pro Jahr mehr als eine Million Proben, die von Spender:innen der DKMS abgegeben werden.

Unser IT-Team betreibt und entwickelt die Netzwerk-, Server-, Client- und Cloud-Landschaft des Labors mit starkem Fokus auf IT-Sicherheit, Servicekontinuität und stabilem Betrieb. Es betreut zentrale Softwarekomponenten, Arbeitsplatzsysteme, Rechenzentrums- und Servertechnik sowie cloudbasierte Dienste und unterstützt damit die Analyse von Routine- und Forschungsdaten.


Zur Verstärkung unseres IT-Teams suchen wir einen IT Security Engineer (m/w/d) – Microsoft 365 & Windows-Infrastruktur


Sie sorgen dafür, dass unsere Windows- und Microsoft-365-Umgebung sicher konfiguriert, gehärtet und aktuell bleibt. Dazu bewerten Sie Risiken, erarbeiten Gegenmaßnahmen und setzen diese um. Unsere Sicherheitsstandards entwickeln Sie gemeinsam mit dem Team weiter.

 

IHRE AUFGABEN:

 

  • Konzeption und praktische Umsetzung von IT-Security-Maßnahmen im Windows- und Microsoft-Umfeld, insbesondere für Server, Clients, Identitätsdienste, Berechtigungen, Gruppenrichtlinien, Endpunktsicherheit und administrative Zugriffe
  • Systemhärtung und sichere Betriebsstandards: Einführung und Pflege aktueller Microsoft Security Baselines, Härtung von Windows-Servern und -Clients sowie Absicherung administrativer Zugänge (Least Privilege, Credential-Schutz, Ablösung von Legacy-Protokollen)
  • Absicherung von Identitäten und Berechtigungen in Active Directory und Microsoft Entra ID einschließlich Administrationsmodell und Zertifikatsinfrastruktur
  • Endpunkt- und Cloud-Sicherheit im Microsoft-365-Umfeld: Auswertung und Behebung von Findings aus Microsoft Defender, Schwachstellen- und Patchmanagement sowie Applikationskontrolle
  • Sicherheitsbewertung neuer Dienste und Werkzeuge (einschließlich KI-gestützter Dienste) unter Berücksichtigung von Datenschutz und Informationssicherheit
  • Unterstützung bei sicherheitsrelevanten Störungen und komplexen technischen Fragestellungen im Second-Level-Support

 


UNSERE ANFORDERUNGEN:

 

  • Abgeschlossene Ausbildung oder abgeschlossenes Studium im IT-Bereich oder vergleichbare Kenntnisse
  • Mehrjährige Berufserfahrung im Windows- und Microsoft-Umfeld, davon mindestens drei Jahre mit Schwerpunkt IT-Sicherheit
  • Sehr gutes theoretisches und praktisches IT-Sicherheitswissen on-premises und im Microsoft-365-Umfeld; z. B. Systemhärtung, sichere Administrationskonzepte und Least Privilege, Credential-Schutz, Active Directory und Entra ID, Gruppenrichtlinien und Berechtigungsmodelle, Zertifikate, Protokollierung und Monitoring sowie Schwachstellenbehebung
  • Praktische Erfahrung mit Microsoft-Sicherheitswerkzeugen (z. B. Microsoft Defender, Intune, Microsoft Security Baselines, LAPS, App Control for Business) und mit Automatisierung per PowerShell
  • Fähigkeit, Sicherheitsanforderungen in konkrete Konfigurationen, Standards und Betriebsprozesse zu übersetzen und technische Sachverhalte verständlich zu erklären
  • Hohe Eigeninitiative, gutes Organisationsgeschick, Sinn für Dringlichkeit und Priorisierung sowie ausgeprägte Team- und Kooperationsfähigkeit
  • Fließende Deutsch- und gute Englischkenntnisse

 

WAS WIR BIETEN:

 

  • Einen sinnhaften Job, der Menschen eine zweite Chance auf Leben ermöglicht
  • Eine wertschätzende Firmenkultur und ein kollegiales Betriebsklima
  • Flexibles Arbeitszeitmodell mit der Möglichkeit zum teilweise mobilen Arbeiten (bis zu 125 Tage pro Jahr)
  • Ein attraktives Vergütungsmodell inkl. Zusatzleistungen wie vermögenswirksame Leistungen und betriebliche Altersvorsorge
  • 30 Urlaubstage im Jahr; zusätzlich Sonderurlaub bei persönlichen Ereignissen
  • Sabbatical-Angebot
  • Ein umfassendes Weiterbildungs- und Schulungsangebot
  • Kostenloses Angebot an Obst, Wasser, Kaffee und Tee
  • Vielfältige und interessante Angebote zum BGM (z.B. JobRad, Gesundheitskurse in Kooperation mit einer großen Krankenkasse, etc.)
  • Mitarbeiterangebote im Rahmen von Corporate Benefits

Die DKMS ist eine gemeinnützige Organisation, die sich aktiv Herausforderungen stellt. Unsere Mitarbeiter:innen sind hoch qualifiziert und motiviert.

Wir freuen uns auf Verstärkung durch Sie und auf Ihre Online-Bewerbung! 

DKMS Life Science Lab gGmbH

St. Petersburger Str. 2, 01069 Dresden
dkms-lab.de