Stellenangebot: Werkstudent Cyber Security (m/w/d) bei SmartTECS Cyber Security GmbH
Das Wichtigste im Überblick
Besondere Merkmale
- Praktikum/Trainee/Werkstudent
- Homeoffice möglich
Arbeitsort
verschiedene ArbeitsorteAnstellungsart
Vollzeit, Teilzeit (Vormittag, Nachmittag)Befristung
unbefristetBeginn
ab sofortBerufsbezeichnung
- Cyber-Security-Consultant
Stellenbeschreibung
Du möchtest dein Wissen aus Studium, eigenen Projekten oder praktischen Übungen im Bereich Cybersecurity in einem Unternehmensumfeld einsetzen? Bei uns unterstützt Du sowohl bei technischen Sicherheitsanalysen als auch bei der Weiterentwicklung unserer Security-, Governance- und Compliance-Prozesse.
Wir suchen keinen fertigen Security-Experten. Wichtig sind uns jedoch solide IT-Grundlagen, erste praktische Programmiererfahrung und ein nachvollziehbares Interesse an Cybersecurity.
Deine Aufgaben
- Du unterstützt bei der Analyse von IT-Systemen, Securityevents und potenziellen Schwachstellen
- Du wirkst beim Monitoring unserer IT-Systeme sowie bei der Auswertung von Ereignissen und Alarmen in SIEM- und Monitoring-Lösungen mit
- Du entwickelst kleinere Skripte und Hilfsprogramme, beispielsweise zur Automatisierung von Auswertungen, Prüfungen oder wiederkehrenden Security-Aufgaben
- Du recherchierst aktuelle Bedrohungen, Sicherheitslücken und Angriffsmethoden und bereitest die Ergebnisse verständlich auf
- Du unterstützt bei Risikoanalysen, IT-Audits und der Umsetzung regulatorischer Anforderungen, beispielsweise im Zusammenhang mit NIS 2 oder dem Cyber Resilience Act
- Du wirkst bei der Erstellung und Pflege von Sicherheitskonzepten, Richtlinien, Prozessen und technischen Dokumentationen mit
- Du unterstützt bei der Weiterentwicklung und Absicherung unserer internen IT-Infrastruktur
- Du erstellst Reports, Präsentationen und Auswertungen für technische und nichttechnische Ansprechpartner
Das solltest du mitbringen
- Du bist in einem Studiengang wie Informatik, IT-Sicherheit / Cybersecurity oder einem vergleichbaren technischen Studiengang immatrikuliert
- Du hast praktische Erfahrung in mindestens einer Programmier- oder Skriptsprache, beispielsweise Python, PowerShell, Bash, Java oder C#
- Du kannst kleinere Programme oder Skripte selbstständig entwickeln, bestehenden Code nachvollziehen und Fehler strukturiert analysieren
- Du verfügst über ein grundlegendes Verständnis typischer Cyberangriffe und Schwachstellen, insbesondere im Umfeld von Webanwendungen
- Die OWASP Top 10 sowie Begriffe wie SQL Injection, Cross-Site Scripting, Authentifizierung und Zugriffskontrolle sind dir bekannt
- Du kennst die Grundlagen von Netzwerken und Netzwerkprotokollen, beispielsweise TCP/IP, DNS, HTTP/HTTPS, Ports, Firewalls, Paketfilterung oder Netzwerksegmentierung
- Du bist mit Linux-basierten Betriebssystemen vertraut und kannst dich auch in Windows-Systemumgebungen sicher bewegen
- Du hast dich bereits praktisch mit Cybersecurity beschäftigt, beispielsweise im Studium, durch eigene Projekte, Praktika, Capture-the-Flag-Challenges, Homelabs, Online-Labs oder vergleichbare Aktivitäten
- Du arbeitest zuverlässig, strukturiert und kannst dich eigenständig in technische Fragestellungen einarbeiten
- Du kannst technische Sachverhalte verständlich dokumentieren und kommunizieren
- Du verfügst über sehr gute Deutschkenntnisse und gute Englischkenntnisse in Wort und Schrift
Von Vorteil, aber keine Voraussetzung
- Erste Erfahrungen mit SIEM-, Security- oder Monitoring-Lösungen, beispielsweise Elastic Security oder Splunk
- Grundkenntnisse in Cloud- und Container-Technologien, beispielsweise Microsoft Azure, Docker oder Kubernetes
- Erfahrung mit Versionsverwaltung, insbesondere Git
- Kenntnisse im Umgang mit REST-APIs, JSON, Logdateien oder regulären Ausdrücken
- Erste Kenntnisse in den Bereichen Schwachstellenmanagement, Incident Response oder Security Operations
- Interesse an IT-Governance, Risikomanagement, Compliance und regulatorischen Anforderungen
- Erfahrung mit Security-Labs, Capture-the-Flag-Plattformen oder eigenen technischen Projekten
Das erwartet dich bei uns
- Praktische Einblicke in technische und organisatorische Cybersecurity-Themen
- Mitarbeit an realen Aufgaben und Projekten im Unternehmensumfeld
- Eine strukturierte Einarbeitung und fachliche Unterstützung
- Die Möglichkeit, eigene Ideen einzubringen und Verantwortung zu übernehmen
- Die Gelegenheit, Kenntnisse in SIEM, Cloud Security, Infrastruktur, Risikomanagement und Compliance weiterzuentwickeln
Arbeitsorte
Unternehmensdarstellung: SmartTECS Cyber Security GmbH
HauptsitzChemnitz
Gründung2023
- Technische Beratung im IT-/OT-Umfeld
- Penetrationstest
- Security Audit und Hardening Check
- OSINT-Analyse
- BSI IT-Grundschutz
In diesem Dokument befinden sich aus Sicherheitsgründen keine Kontaktdaten des Arbeitgebers. Wenn Sie diese sehen möchten, lösen Sie bitte die Sicherheitsfrage und laden Sie das PDF erneut.