Systemadministrator (m/w/d) (Informatiker/in)
DKMS Life Science Lab gGmbH · Dresden, Germany ·
- Employment
- Full time
- Category
- Devops
Konzeption und praktische Umsetzung von IT-Security-Maßnahmen im Windows- und Microsoft-Umfeld, insbesondere für Server, Clients, Identitätsdienste, Berechtigungen, Gruppenrichtlinien, Endpunktsicherheit und administrative Zugriffe
Systemhärtung und sichere Betriebsstandards: Einführung und Pflege aktueller Microsoft Security Baselines, Härtung von Windows-Servern und -Clients sowie Absicherung administrativer Zugänge (Least Privilege, Credential-Schutz, Ablösung von Legacy-Protokollen)
Absicherung von Identitäten und Berechtigungen in Active Directory und Microsoft Entra ID einschließlich Administrationsmodell und Zertifikatsinfrastruktur
Endpunkt- und Cloud-Sicherheit im Microsoft-365-Umfeld: Auswertung und Behebung von Findings aus Microsoft Defender, Schwachstellen- und Patchmanagement sowie Applikationskontrolle
Sicherheitsbewertung neuer Dienste und Werkzeuge (einschließlich KI-gestützter Dienste) unter Berücksichtigung von Datenschutz und Informationssicherheit
Unterstützung bei sicherheitsrelevanten Störungen und komplexen technischen Fragestellungen im Second-Level-Support
Abgeschlossene Ausbildung oder abgeschlossenes Studium im IT-Bereich oder vergleichbare Kenntnisse
Mehrjährige Berufserfahrung im Windows- und Microsoft-Umfeld, davon mindestens drei Jahre mit Schwerpunkt IT-Sicherheit
Sehr gutes theoretisches und praktisches IT-Sicherheitswissen on-premises und im Microsoft-365-Umfeld; z. B. Systemhärtung, sichere Administrationskonzepte und Least Privilege, Credential-Schutz, Active Directory und Entra ID, Gruppenrichtlinien und Berechtigungsmodelle, Zertifikate, Protokollierung und Monitoring sowie Schwachstellenbehebung
Praktische Erfahrung mit Microsoft-Sicherheitswerkzeugen (z. B. Microsoft Defender, Intune, Microsoft Security Baselines, LAPS, App Control for Business) und mit Automatisierung per PowerShell
Fähigkeit, Sicherheitsanforderungen in konkrete Konfigurationen, Standards und Betriebsprozesse zu übersetzen und technische Sachverhalte verständlich zu erklären
Hohe Eigeninitiative, gutes Organisationsgeschick, Sinn für Dringlichkeit und Priorisierung sowie ausgeprägte Team- und Kooperationsfähigkeit
Fließendes Deutsch und gute Englischkenntnisse
Einen sinnhaften Job, der Menschen eine zweite Chance auf Leben ermöglicht
Eine wertschätzende Firmenkultur und ein kollegiales Betriebsklima
Flexibles Arbeitszeitmodell mit der Möglichkeit zum teilweise mobilen Arbeiten (bis zu 125 Tage pro Jahr)
Ein attraktives Vergütungsmodell inkl. Zusatzleistungen wie vermögenswirksame Leistungen und betriebliche Altersvorsorge
30 Urlaubstage im Jahr; zusätzlich Sonderurlaub bei persönlichen Ereignissen
Sabbatical-Angebot
Ein umfassendes Weiterbildungs- und Schulungsangebot
Kostenloses Angebot an Obst, Wasser, Kaffee und Tee
Vielfältige und interessante Angebote zum BGM (z.B. JobRad, Gesundheitskurse in Kooperation mit einer großen Krankenkasse, etc.)
Mitarbeiterangebote im Rahmen von Corporate Benefits
Homeoffice:
Umfang: Nach Vereinbarung
Systemhärtung und sichere Betriebsstandards: Einführung und Pflege aktueller Microsoft Security Baselines, Härtung von Windows-Servern und -Clients sowie Absicherung administrativer Zugänge (Least Privilege, Credential-Schutz, Ablösung von Legacy-Protokollen)
Absicherung von Identitäten und Berechtigungen in Active Directory und Microsoft Entra ID einschließlich Administrationsmodell und Zertifikatsinfrastruktur
Endpunkt- und Cloud-Sicherheit im Microsoft-365-Umfeld: Auswertung und Behebung von Findings aus Microsoft Defender, Schwachstellen- und Patchmanagement sowie Applikationskontrolle
Sicherheitsbewertung neuer Dienste und Werkzeuge (einschließlich KI-gestützter Dienste) unter Berücksichtigung von Datenschutz und Informationssicherheit
Unterstützung bei sicherheitsrelevanten Störungen und komplexen technischen Fragestellungen im Second-Level-Support
Abgeschlossene Ausbildung oder abgeschlossenes Studium im IT-Bereich oder vergleichbare Kenntnisse
Mehrjährige Berufserfahrung im Windows- und Microsoft-Umfeld, davon mindestens drei Jahre mit Schwerpunkt IT-Sicherheit
Sehr gutes theoretisches und praktisches IT-Sicherheitswissen on-premises und im Microsoft-365-Umfeld; z. B. Systemhärtung, sichere Administrationskonzepte und Least Privilege, Credential-Schutz, Active Directory und Entra ID, Gruppenrichtlinien und Berechtigungsmodelle, Zertifikate, Protokollierung und Monitoring sowie Schwachstellenbehebung
Praktische Erfahrung mit Microsoft-Sicherheitswerkzeugen (z. B. Microsoft Defender, Intune, Microsoft Security Baselines, LAPS, App Control for Business) und mit Automatisierung per PowerShell
Fähigkeit, Sicherheitsanforderungen in konkrete Konfigurationen, Standards und Betriebsprozesse zu übersetzen und technische Sachverhalte verständlich zu erklären
Hohe Eigeninitiative, gutes Organisationsgeschick, Sinn für Dringlichkeit und Priorisierung sowie ausgeprägte Team- und Kooperationsfähigkeit
Fließendes Deutsch und gute Englischkenntnisse
Einen sinnhaften Job, der Menschen eine zweite Chance auf Leben ermöglicht
Eine wertschätzende Firmenkultur und ein kollegiales Betriebsklima
Flexibles Arbeitszeitmodell mit der Möglichkeit zum teilweise mobilen Arbeiten (bis zu 125 Tage pro Jahr)
Ein attraktives Vergütungsmodell inkl. Zusatzleistungen wie vermögenswirksame Leistungen und betriebliche Altersvorsorge
30 Urlaubstage im Jahr; zusätzlich Sonderurlaub bei persönlichen Ereignissen
Sabbatical-Angebot
Ein umfassendes Weiterbildungs- und Schulungsangebot
Kostenloses Angebot an Obst, Wasser, Kaffee und Tee
Vielfältige und interessante Angebote zum BGM (z.B. JobRad, Gesundheitskurse in Kooperation mit einer großen Krankenkasse, etc.)
Mitarbeiterangebote im Rahmen von Corporate Benefits
Homeoffice:
Umfang: Nach Vereinbarung