Zum Inhalt springen

Wir bewegen Menschen

Als Verkehrsdienstleisterin gestalten wir nicht nur die Zukunft Frankfurts, sondern setzen uns auch als Arbeitgeberin für Ihre persönliche und berufliche Entwicklung ein. In unserem Unternehmen leben wir Offenheit, Toleranz und Gleichberechtigung und bieten Ihnen eine Vielzahl an attraktiven Benefits.

Die Verkehrsgesellschaft Frankfurt am Main, kurz VGF, ist das kommunale Verkehrsunternehmen in Frankfurt und betreibt den kompletten U-Bahn- und Straßenbahnverkehr in Frankfurt. Auf 9 U-Bahn- und 10 Straßenbahn-Linien sorgen rund 400 Schienenfahrzeuge für umfassende Mobilität. Über 2.750 Kolleg:innen arbeiten täglich Hand in Hand im Fahrdienst, in den Werkstätten, auf der Strecke, in den Stationen und der Verwaltung, um unsere Fahrgäste sicher und komfortabel von A nach B zu bringen.

Wir glauben fest daran, dass der Nahverkehr die Zukunft der Mobilität ist. Deshalb entwickeln wir mit Leidenschaft innovative Ideen und Konzepte, um den öffentlichen Verkehr noch effizienter und nachhaltiger zu gestalten. Wir schätzen und fördern die Vielfalt in all ihren Dimensionen - sei es Geschlecht, Alter, ethnische Herkunft, sexuelle Orientierung, Religion oder Weltanschauung, Behinderung oder soziale Herkunft. Jede:r Einzelne bringt einzigartige Perspektiven und Fähigkeiten mit, die unser Team bereichern und uns gemeinsam stärker machen.

Werden Sie Teil unseres vielfältigen Teams und arbeiten Sie mit uns an der Mobilität Frankfurts!

Ihre Aufgaben

Das Referat für Informationssicherheit (NRI) steht bei allen Fragen rund um die Informationssicherheit beratend zur Seite und begleitet die Umsetzung rechtlicher und regulatorischer Anforderungen. Darüber hinaus werden interne Audits durchgeführt, Penetrationstests zur Stärkung der IT-Sicherheit der VGF koordiniert sowie die Abstimmung mit dem Bundesamt für Sicherheit in der Informationstechnik (BSI) übernommen. Ziel ist es, die Informationssicherheit der VGF ganzheitlich zu unterstützen und nachhaltig weiterzuentwickeln. Dafür arbeitet das Referat eng und unterstützend mit allen Geschäfts- und Stabsbereichen sowie externen Partner:innen zusammen. 

  • Sie sind verantwortlich für die Planung, Durchführung, Koordination und Nachverfolgung des Schwachstellen- und Patchmanagements in enger Abstimmung mit den zuständigen IT-/OT-Bereichen - inklusive Priorisierung, Risikobewertung, Umsetzungskontrolle und Wirksamkeitsprüfung 
  • Die Analyse, Bewertung und Priorisierung von Security-Alerts gehört ebenso zu Ihrem Aufgabenbereich wie die kontinuierliche Optimierung von Erkennungs-Use-Cases und die Reduktion von False Positives 
  • Cyber-Sicherheitsvorfälle werden von Ihnen erkannt, analysiert und bearbeitet - inklusive Incident Response, technischer Forensik und strukturierter Nachbereitung im Sinne von Lessons Learned 
  • Schwachstellen-, Bedrohungs- und Risikoanalysen führen Sie auf Basis interner Erkenntnisse sowie externer Threat-Intelligence-Quellen (z. B. CVEs, CERT-Meldungen, Darknet-Monitoring, Hersteller-Advisories) durch 
  • Sie unterstützen bei der technischen Härtung von Systemen, Netzwerken und Cloud-Umgebungen durch sichere Konfigurationen und Baseline-Vorgaben (Security by Design / Secure Configuration) 
  • Bei neuen IT-Vorhaben, Architekturänderungen und Betriebsmodellen bewerten Sie Sicherheitsanforderungen unter Berücksichtigung relevanter regulatorischer Vorgaben 
  • Sie wirken bei der Umsetzung und Einhaltung gesetzlicher sowie regulatorischer Anforderungen im KRITIS-Umfeld (u. a. NIS2, BSIG) mit und leisten technische Zuarbeit für Melde-, Nachweis- und Auditpflichten 
  • Sie arbeiten eng mit internen IT-/OT-Teams, dem BCM sowie externen Sicherheitsdienstleistern (z. B. SOC, CERT, Penetrationstester) zusammen, um die Cyber-Sicherheitslage kontinuierlich zu verbessern 
  • Darüber hinaus erstellen Sie technische Berichte, Sicherheits- und Lagebilder sowie eine aussagekräftige Dokumentation für Management, Audits und zuständige Aufsichts- bzw. Meldestellen

Ihr Profil

  • Abgeschlossenes Studium der Informatik, IT-/Cyber-Security, Wirtschaftsinformatik oder vergleichbare Qualifikation mit relevanter Berufserfahrung
  • Mehrjährige praktische Erfahrung in der Cyber-/IT-Sicherheit, idealerweise in einem KRITIS- oder regulierten Umfeld
  • Fundierte Kenntnisse im Schwachstellen- und Patchmanagement sowie im Umgang mit Security-Alerts und Sicherheitsereignissen
  • Erfahrung in Incident Response, Analyse von Sicherheitsvorfällen und technischer Forensik
  • Sicherer Umgang mit gängigen Security-Technologien (z. B. SIEM, EDR/XDR, IDS/IPS, Vulnerability Scanner)
  • Solides Verständnis von Netzwerk-, System- und Cloud-Architekturen inkl. sicherer Konfiguration und Härtung
  • Erfahrung in Risiko-, Bedrohungs- und Schwachstellenanalysen sowie in der Bewertung von Sicherheitsanforderungen (Security by Design)
  • Strukturierte, analytische Arbeitsweise, Erfahrung in technischer 

Unser Angebot

  • Wir bieten Ihnen einen Arbeitsvertrag mit tariflicher Vergütung nach TV-N Hessen sowie weitere attraktive Zusatzleistungen: Freuen Sie sich auf eine Jahressonderzahlung, eine Leistungsprämie, unsere betriebliche Altersvorsorge (Zusatzversorgungskasse der Stadt Frankfurt am Main) - und (selbstverständlich) ein kostenfreies Jobticket Premium.
  • Neben der tarifvertraglichen und kulturell gelebten 38-Stunden-Woche erwartet Sie ein attraktives Gleitzeitmodell. Je nach Einsatzbereich können Sie zudem tageweise mobil von zu Hause aus arbeiten.
  • Auch die Erholung darf natürlich nicht zu kurz kommen: So haben Sie Anspruch auf 30 Tage Urlaub im Kalenderjahr sowie zwei weitere freie Tage an Weihnachten und Silvester. Außerdem stehen Ihnen bis zu 12 zusätzliche Gleitzeittage im Jahr zur Verfügung!
  • Bei uns haben Sie Zugang zu über 10.000 Fitness- und Wellnesseinrichtungen mit dem arbeitgebergeförderten EGYM Wellpass.
  • Für die Freizeitgestaltung abseits der Arbeit sorgen regelmäßige Verlosungen von Tickets für Kultur- und Sportveranstaltungen.
  • Mit unserer Version einer Mini-Volkshochschule, unserer VGF-Akademie, erwarten Sie weitere persönliche und fachliche Entwicklungsmöglichkeiten - getreu dem Motto: Sie investieren Ihre Zeit, wir übernehmen die Kosten!
  • Zudem unterstützen wir die Vereinbarkeit von Beruf und Privatleben. Wir sind seit 2016 mit dem Zertifikat des audit berufundfamilie ausgezeichnet. 

Bring deine Stadt ins Rollen!

Sie haben weitere Fragen? Melden Sie sich gerne!

Ansprechperson: Jonas Maurer
Mobil: 0170 4892027
Interesse geweckt?
Interesse geweckt?