​IT-Sicherheit am Hochschulrechenzentrum (HRZ)

Aktuelles

Phishingmails

HILFE: Ich habe meine Zugangsdaten auf einer Phishing-Website eingegeben! Was tun?

Wenn Sie vermuten, dass Sie Ihre Zugangsdaten auf einer Phishing-Website eingegeben haben könnten, dann ändern Sie Ihr HRZ-Passwort bitte umgehend über https://idm.uni-frankfurt.de/idm-webapp/login.

Melden Sie sich anschließend unter it-sicherheit@uni-frankfurt.de.


HELP: I entered my credentials on a phishing website! What to do next?

If you suspect that you may have entered yopur credentials on a phishing website, please change your HRZ password immediately via https://idm.uni-frankfurt.de/idm-webapp/login.

Afterwards please report to us at it-sicherheit@uni-frankfurt.de.

Aktuelles

Freie Stellen im GU-CERT

Für die Mitarbeit am CERT der Johann Wolfgang Goethe-Universität Frankfurt am Main sind zum nächstmöglichen Zeitpunkt zwei Stellen als 

IT Security Expert*in (CERT, Cybersecurity) (m/w/d)
(E 13 TV-G-U) 

zu besetzen. Die Stellen sind unbefristet. Die Eingruppierung richtet sich nach den Tätigkeitsmerkmalen des für die Goethe-Universität geltenden Tarifvertrags (TV-G-U). 

Verstärken Sie unser Team an der Goethe-Universität Frankfurt im Bereich IT-Sicherheit. In dieser Position tragen Sie wesentlich dazu bei, unsere Universität vor Cyberbedrohungen zu schützen und unsere IT-Infrastruktur zu stärken. Sie arbeiten im zentralen, universitären CERT-Team, das für die Prävention, Erkennung, Reaktion und Nachbereitung von Cyber-sicherheitsvorfällen an der Universität verantwortlich ist. Sie sind ein wichtiger Bestandteil eines Expertenteams, das eng zusammenarbeitet, um die digitale Infrastruktur der Universität vor Bedrohungen zu schützen und eine sichere IT-Umgebung für Studierende, Lehrende und Forschende zu gewährleisten. 

Genießen Sie die Vorteile einer dynamischen und forschungsintensiven Umgebung am Campus Westend, einem der modernsten und schönsten Universitätscampus Deutschlands. Profitieren Sie von unseren herausragenden Sozialleistungen, einschließlich eines derzeit kostenfreien LandesTickets Hessen und Zugang zu einem breiten Spektrum an beruflichen Weiterbildungsmöglichkeiten. 

Wir bieten Ihnen:

  • ein eigenständiges Tätigkeitsumfeld in einem kollegialen, engagierten Team
  • die Möglichkeit, in einer inspirierenden Umgebung aktuelle Technologien zu nutzen, neue Technologien auszuprobieren und in den Produktivbetrieb zu überführen
  • einen modernen Arbeitsplatz am Campus Westend der Goethe-Universität
  • ein derzeit kostenfreies, hessenweit gültiges ÖPNV-Ticket (LandesTicket Hessen)
  • Sozialleistungen entsprechend den Regelungen des öffentlichen Dienstes, wie z. B. vermögenswirksame Leistungen, zusätzliche Altersvorsorge und vieles mehr
  • Aus- und Weiterbildungsmöglichkeiten, flexible Arbeitszeiten, Gesundheitsmanagement und gemeinsame Events
  • ein vielfältiges Sportangebot mit weit über 100 Kursen zu vergünstigten Konditionen
  • familienfreundliche und flexible Arbeitszeiten 

Sie werden direkt in die Gestaltung und Implementierung innovativer Sicherheitsstrategien eingebunden und spielen eine zentrale Rolle bei der Absicherung unserer IT-Infrastruktur gegen Cyber-Bedrohungen. 

Diese Herausforderungen warten auf Sie:

  • Mitarbeit an der Gestaltung, Weiterentwicklung und dem Betrieb folgender CERT Dienste der Goethe Universität
    (GU-CERT):
    • Betrieb und Weiterentwicklung eines Labornetzwerks
    • Konfiguration und Integration von Sandbox-, Endpoint Security-, Vulnerability Management Systemen
    • Konzeption, Einführung und Betrieb eines SIEM/SOC Dienstes
    • Pflege und Konfiguration von Next Generation Firewalls
    • Mitarbeit bei der Beschaffung obiger Systeme
    • Weiterentwicklung und Pflege eines Incident Response Playbooks mit Reaktionsabläufen für Angriffsszenarien
  • Weiterentwicklung eines Incident-Response-Prozesses für das GU-CERT
    • Einrichtung, Betrieb und Weiterentwicklung einer unabhängigen Kommunikationsplattform
    • Entwicklung einer Methode für das On-Demand-Deployment von Netzwerk-, Anwendungs- und System-Monitoring
    • Betrieb eines gesicherten Portals für das Hochladen und Ausführen von verdächtigen Dateien
  • First Responder des GU-CERT
    • Untersuchung von sicherheitsrelevanten Vorfällen
    • Beratung und Unterstützung der betroffenen System-Administrator*innen
    • Sicherung und Analyse relevanter Informationen und Beweise
    • Unterstützung bei der Implementierung von Gegenmaßnahmen nach einem Angriff 

Wir erwarten:

  • ein abgeschlossenes wissenschaftliches Hochschulstudium im IT-Bereich oder vergleichbare Erfahrung
  • langjährige praktische Erfahrung im Bereich der Informatik
  • mehrjährige Erfahrung in der Administration von Betriebssystemen verschiedener Hersteller
  • mehrjährige Erfahrung in der Erstellung von Skripten in unterschiedlichen Programmiersprachen
  • Kenntnisse und Erfahrungen in der Interpretation von Logfiles und Identifikation von sicherheitsrelevanten Hinweisen
  • mehrjährige Erfahrung bei der Inbetriebnahme von IT-Systemen
  • Erfahrung in der Behandlung und Dokumentation von Sicherheitsvorfällen
  • Kenntnisse und Erfahrungen in der Aufbereitung und Zusammenfassung von Informationen aus Quellen im Bereich der IT-Sicherheit (Threat Intelligence)
  • Kenntnisse und Erfahrungen im Betrieb von Firewallsystemen
  • nachweisbare Kenntnisse und Erfahrung in einem der folgenden Gebiete
    • Vulnerability Management
    • SIEM / SOC
    • Endpoint Security
    • Incident Response
  • Erfahrung in der Pflege und Dokumentation von IT-Prozessen
  • Flexibilität, kommunikatives Geschick sowie hohe Serviceorientierung und Teamfähigkeit
  • Erfahrung in der IT-Betreuung an Hochschulen
  • gute Kenntnisse der englischen Sprache sind erwünscht
  • Erfahrungen an der Goethe-Universität sind von Vorteil
  • sehr gute kommunikative Fähigkeiten in der deutschen Sprache
  • eigenverantwortliche Arbeitsweise 

Wenn Sie Teil eines engagierten Teams werden und einen bedeutenden Beitrag zur IT-Sicherheit unserer Universität leisten möchten, freuen wir uns auf Ihre aussagekräftige Bewerbung. 

Aussagekräftige Unterlagen in deutscher Sprache inklusive Zeugnisse senden Sie bitte bis zum 09.06.2024 an den Leiter des GU-CERTs Herrn Jörg Breuer, PA-Gebäude, Theodor-W.-Adorno-Platz 1, 60629 Frankfurt am Main. Oder per E-Mail mit dem Kennwort "GU-CERT“ an bewerbung@rz.uni-frankfurt.de. Senden Sie uns bitte keine Originalunterlagen zu, da eine Rücksendung nicht erfolgen kann. Im Rahmen des Bewerbungsverfahrens werden Kosten von der Goethe-Universität nicht erstattet. 

Animierte Erklärvideos zu Cyber-Sicherheitsthemen

Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)

Sensible Daten sollten beim Surfen verschlüsselt übertragen werden. Der Browser verwendet dazu eine Technik, die SSL/TLS-Protokoll genannt wird. Sie baut eine sichere Netzverbindung zwischen Webseite und Ihrem Rechner auf. Wie Sie überprüfen können, wann der Browser eine sichere Verbindung aufgebaut hat, erfahren Sie im Video:

Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)
Browser werden sehr häufig beim Surfen im Internet genutzt und sind daher ein beliebtes Einfallstor für Cyber-Kriminelle. Wie Sie Ihren Browser auf all ihren Geräten sicher machen, erfahren Sie im Video:
Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)

Nach wie vor einer der häufigsten Wege, Schadsoftware auf Computer einzuschleusen, sind verseuchte E-Mail-Anhänge. Deshalb gilt stets erhöhte Aufmerksamkeit vor dem Doppelklick auf den Anhang. Absender, Betreff und E-Mail-Text sollten stimmig und plausibel sein. Der Animationsfilm zeigt worauf Sie achten sollten:

Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)
Was der Begriff "Phishing" bedeutet, und woran Sie eine Phishing-E-Mail erkennen können, erklärt Ihnen dieses Video:
Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)
Unterwegs freuen sich die meisten über kostenloses WLAN. In öffentlichen -Netzen im Café oder am Flughafen ist der Zugang meist unverschlüsselt. Hier ist erhöhte Vorsicht geboten. Nutzen Sie, sofern möglich, eine gesicherte Verbindung, die am Kürzel in der Adresszeile erkennen:
Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)
Bevor Sie Ihr gebrauchtes Smartphone verschenken oder weitergeben, sollten Sie Ihre Daten richtig löschen. Worauf Sie dabei alles achten sollten, zeigt Ihnen dieses Video:
Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)
Sind Alexa, Siri, Cortana oder der Google Assistant sicher? In diesem Video erfahren Sie, was man bei der Einrichtung und Verwendung von digitalen Assistenten beachten sollte:
Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)
Was Sie bei einem Backup bedenken sollten, wie Sie es planen und dann auch umsetzen, erklärt Ihnen folgendes Video:
Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)

Sicherheitsupdates sind eine grundlegende Maßnahme, um Computer, Smartphone, Tablet sowie alle vernetzten Geräte in puncto Sicherheit stets auf dem aktuellsten Stand zu halten. Dieses BSI-Animationsvideo zeigt Ihnen, warum Sie auf ein gutes Patchmanagment aller Ihrer digitalten Begleiter achten sollten:Sichere Datenübertragung

Sensible Daten sollten beim Surfen verschlüsselt übertragen werden. Der Browser verwendet dazu eine Technik, die SSL/TLS-Protokoll genannt wird. Sie baut eine sichere Netzverbindung zwischen Webseite und Ihrem Rechner auf. Wie Sie überprüfen können, wann der Browser eine sichere Verbindung aufgebaut hat, erfahren Sie im Video:

Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)
Auf dem PC können im Betriebssystem verschiedene Benutzerkonten eingerichtet werden. Das "ranghöchste" ist dabei das Administratorenkonto. Warum Sie als Anwender für den täglichen Gebrauch und insbesondere das Surfen im Web ein separates Benutzerkonto ohne Administratorenrechte einrichten sollten, zeigt Ihnen der Erklärfilm.
Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)
Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)

Sensible Daten sollten beim Surfen verschlüsselt übertragen werden. Der Browser verwendet dazu eine Technik, die SSL/TLS-Protokoll genannt wird. Sie baut eine sichere Netzverbindung zwischen Webseite und Ihrem Rechner auf. Wie Sie überprüfen können, wann der Browser eine sichere Verbindung aufgebaut hat, erfahren Sie im Video:

Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)
Browser werden sehr häufig beim Surfen im Internet genutzt und sind daher ein beliebtes Einfallstor für Cyber-Kriminelle. Wie Sie Ihren Browser auf all ihren Geräten sicher machen, erfahren Sie im Video:
Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)

Nach wie vor einer der häufigsten Wege, Schadsoftware auf Computer einzuschleusen, sind verseuchte E-Mail-Anhänge. Deshalb gilt stets erhöhte Aufmerksamkeit vor dem Doppelklick auf den Anhang. Absender, Betreff und E-Mail-Text sollten stimmig und plausibel sein. Der Animationsfilm zeigt worauf Sie achten sollten:

Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)
Was der Begriff "Phishing" bedeutet, und woran Sie eine Phishing-E-Mail erkennen können, erklärt Ihnen dieses Video:
Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)
Unterwegs freuen sich die meisten über kostenloses WLAN. In öffentlichen -Netzen im Café oder am Flughafen ist der Zugang meist unverschlüsselt. Hier ist erhöhte Vorsicht geboten. Nutzen Sie, sofern möglich, eine gesicherte Verbindung, die am Kürzel in der Adresszeile erkennen:
Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)
Bevor Sie Ihr gebrauchtes Smartphone verschenken oder weitergeben, sollten Sie Ihre Daten richtig löschen. Worauf Sie dabei alles achten sollten, zeigt Ihnen dieses Video:
Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)
Sind Alexa, Siri, Cortana oder der Google Assistant sicher? In diesem Video erfahren Sie, was man bei der Einrichtung und Verwendung von digitalen Assistenten beachten sollte:
Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)
Was Sie bei einem Backup bedenken sollten, wie Sie es planen und dann auch umsetzen, erklärt Ihnen folgendes Video:
Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)

Sicherheitsupdates sind eine grundlegende Maßnahme, um Computer, Smartphone, Tablet sowie alle vernetzten Geräte in puncto Sicherheit stets auf dem aktuellsten Stand zu halten. Dieses BSI-Animationsvideo zeigt Ihnen, warum Sie auf ein gutes Patchmanagment aller Ihrer digitalten Begleiter achten sollten:Sichere Datenübertragung

Sensible Daten sollten beim Surfen verschlüsselt übertragen werden. Der Browser verwendet dazu eine Technik, die SSL/TLS-Protokoll genannt wird. Sie baut eine sichere Netzverbindung zwischen Webseite und Ihrem Rechner auf. Wie Sie überprüfen können, wann der Browser eine sichere Verbindung aufgebaut hat, erfahren Sie im Video:

Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)
Auf dem PC können im Betriebssystem verschiedene Benutzerkonten eingerichtet werden. Das "ranghöchste" ist dabei das Administratorenkonto. Warum Sie als Anwender für den täglichen Gebrauch und insbesondere das Surfen im Web ein separates Benutzerkonto ohne Administratorenrechte einrichten sollten, zeigt Ihnen der Erklärfilm.
Quelle: Bundesamt für Sicherheit in der Informationstechnik (https://www.bsi-fuer-buerger.de)