Peter Neuhauser ist einer der beiden Leiter des so genannten CERT-BA, also der Organisation, die sich ganzheitlich mit operativer Informationssicherheit befasst. Im Interview spricht er über die besondere, wichtige Rolle des CERT-BA und Karrieremöglichkeiten in der Cyber Security des IT-Systemhaus der BA.
Frage: Hallo Peter, kannst Du den Besuchern unserer Site kurz erläutern, was ein CERT ist und was dort genau passiert?
Peter Neuhauser: Ja – das kann ich sehr gerne machen. CERT steht für Computer Emergency Response Team. Wir kümmern uns also um Informationssicherheit, genauer gesagt um die operative Security. Hierzu gibt es 3 interne Bereiche – den Betrieb der ganzen Komponenten und Produkte, das SOC (Security Operation Center), wo die Cyberabwehr verortet ist, sowie das Security Management, wo sich Mitarbeitende mit der inzwischen sehr umfassenden Regulatorik befassen, Sicherheitsvorfälle handeln und das Thema Schwachstellenmanagement verantworten.
Frage: Welche Bedeutung hat das Thema Cyber Security für die Bundesagentur für Arbeit?
Peter Neuhauser: Die Bedrohungslage ist so ernst, wie nie zuvor. Wir sehen in hoher Regelmäßigkeit Angriffe, die immer besser vorbereitet und durchgeführt werden, und die nicht nur auf einen Vektor zielen, sondern die hybrider Natur sind. Dies generiert ständig und dauerhaft enorme Anforderungen an die Defense. Der Schutz der uns von unseren Kunden treuhänderisch zur Verfügung gestellten Daten ist eines der höchsten Güter unserer Organisation – ebenso die pünktliche Zahlbarmachung der Geldleistungen, die wir als BA verantworten. Wir als CERT arbeiten immer dann am besten, wenn überhaupt niemand mitkriegt, dass es uns gibt. Nichtsdestotrotz arbeiten wir nicht im Verborgenen, sondern versuchen, unsere Dienstleistung innerhalb unseres Betriebs, aber auch außerhalb in diversen Gremien, Roundtables und Verbünden, positiv zu verkaufen.
Frage: Das klingt nach einer herausfordernden und spannenden Aufgabe, welche besonderen Herausforderungen hast Du dabei zu bewältigen?
Peter Neuhauser: Unseren Bereich gibt es in der gesamten BA nur ein einziges Mal, d.h. bei uns gibt es Tätigkeiten, die nirgendwo anders in unserem großen Betrieb anfallen. Hier möchte ich zuvorderst den Bereich SOC nennen, wo es wirklich darum geht, die Techniken, Taktiken und Prozeduren von Angreifern zu verstehen, um dagegen eine wirksame Verteidigung aufbauen zu können. Das Thema gewinnt an Bedeutung, wie gesagt, die Bedrohung wächst. Entsprechend müssen wir uns dem anpassen und auch unser Team wächst. Eine der großen Herausforderungen ist es, hierfür das richtige Personal zu finden. Wer Interesse hat in diesem Bereich zu arbeiten, für den habe ich immer ein offenes Ohr, denn der Austausch mit möglichen Bewerbern ist mir wichtig.
Frage: Welche Qualifikationen und Eigenschaften suchen wir für Mitarbeiter*innen unseres CERT-BA?
Peter Neuhauser: Grundsätzlich sind wir auf der Suche nach Talenten in allen 3 Bereichen. Im Betrieb brauchen wir in erster Linie Netzwerk- und Security Admins, die unsere Produkte betreuen und weiterentwickeln. Im Security Management hingegen suchen wir Leute, die schon mal mit einem ISMS gearbeitet haben und die Spaß und Freude daran haben, Konzepte zu reviewen, Audits vorzubereiten, durchzuführen und nachzuhalten. Im SOC braucht man neben einem guten technischen Background vor allem die Neugierde und den Enthusiasmus, sich in die Denkweise von Hackern hineinzuversetzen.
Frage: Gibt es Besonderheiten, die das IT-Systemhaus als Alleinstellungsmerkmal hervorhebt? Gibt es derartige Projekte überhaupt in der "freien Wirtschaft"? Oder ist die BA-IT hier Vorreiter?
Peter Neuhauser: Wir haben hier kein Alleinstellungsmerkmal – das wäre auch fatal. Wir sehen insbesondere durch unsere Mitarbeit in internationalen und nationalen Verbünden die absolute Erfordernis, dass sich Firmen hier positionieren und gemeinsam zu versuchen, sich hier als starke Allianzen aufzustellen, weil wir täglich sehen, dass das auf der „anderen Seite“ ebenso passiert.
Frage: Wer ist der Ansprechpartner für Fragen?
Peter Neuhauser: Wir haben ein Postfach cert@arbeitsagentur.de, über das man sich an uns wenden kann. Bei Fragen zum Recruiting kann man sich gerne auch direkt an mich wenden.