Stellenangebot: Werkstudent Cyber Security (m/w/d) bei SmartTECS Cyber Security GmbH

Das Wichtigste im Überblick

Besondere Merkmale

  • Praktikum/Trainee/Werkstudent
  • Homeoffice möglich

Arbeitsort

verschiedene Arbeitsorte

Anstellungsart

Vollzeit, Teilzeit (Vormittag, Nachmittag)

Befristung

unbefristet

Beginn

ab sofort

Berufsbezeichnung

  • Cyber-Security-Consultant

Stellenbeschreibung

Du möchtest dein Wissen aus Studium, eigenen Projekten oder praktischen Übungen im Bereich Cybersecurity in einem Unternehmensumfeld einsetzen? Bei uns unterstützt Du sowohl bei technischen Sicherheitsanalysen als auch bei der Weiterentwicklung unserer Security-, Governance- und Compliance-Prozesse.

Wir suchen keinen fertigen Security-Experten. Wichtig sind uns jedoch solide IT-Grundlagen, erste praktische Programmiererfahrung und ein nachvollziehbares Interesse an Cybersecurity.

Deine Aufgaben

  • Du unterstützt bei der Analyse von IT-Systemen, Securityevents und potenziellen Schwachstellen
  • Du wirkst beim Monitoring unserer IT-Systeme sowie bei der Auswertung von Ereignissen und Alarmen in SIEM- und Monitoring-Lösungen mit
  • Du entwickelst kleinere Skripte und Hilfsprogramme, beispielsweise zur Automatisierung von Auswertungen, Prüfungen oder wiederkehrenden Security-Aufgaben
  • Du recherchierst aktuelle Bedrohungen, Sicherheitslücken und Angriffsmethoden und bereitest die Ergebnisse verständlich auf
  • Du unterstützt bei Risikoanalysen, IT-Audits und der Umsetzung regulatorischer Anforderungen, beispielsweise im Zusammenhang mit NIS 2 oder dem Cyber Resilience Act
  • Du wirkst bei der Erstellung und Pflege von Sicherheitskonzepten, Richtlinien, Prozessen und technischen Dokumentationen mit
  • Du unterstützt bei der Weiterentwicklung und Absicherung unserer internen IT-Infrastruktur
  • Du erstellst Reports, Präsentationen und Auswertungen für technische und nichttechnische Ansprechpartner

Das solltest du mitbringen

  • Du bist in einem Studiengang wie Informatik, IT-Sicherheit / Cybersecurity oder einem vergleichbaren technischen Studiengang immatrikuliert
  • Du hast praktische Erfahrung in mindestens einer Programmier- oder Skriptsprache, beispielsweise Python, PowerShell, Bash, Java oder C#
  • Du kannst kleinere Programme oder Skripte selbstständig entwickeln, bestehenden Code nachvollziehen und Fehler strukturiert analysieren
  • Du verfügst über ein grundlegendes Verständnis typischer Cyberangriffe und Schwachstellen, insbesondere im Umfeld von Webanwendungen
  • Die OWASP Top 10 sowie Begriffe wie SQL Injection, Cross-Site Scripting, Authentifizierung und Zugriffskontrolle sind dir bekannt
  • Du kennst die Grundlagen von Netzwerken und Netzwerkprotokollen, beispielsweise TCP/IP, DNS, HTTP/HTTPS, Ports, Firewalls, Paketfilterung oder Netzwerksegmentierung
  • Du bist mit Linux-basierten Betriebssystemen vertraut und kannst dich auch in Windows-Systemumgebungen sicher bewegen
  • Du hast dich bereits praktisch mit Cybersecurity beschäftigt, beispielsweise im Studium, durch eigene Projekte, Praktika, Capture-the-Flag-Challenges, Homelabs, Online-Labs oder vergleichbare Aktivitäten
  • Du arbeitest zuverlässig, strukturiert und kannst dich eigenständig in technische Fragestellungen einarbeiten
  • Du kannst technische Sachverhalte verständlich dokumentieren und kommunizieren
  • Du verfügst über sehr gute Deutschkenntnisse und gute Englischkenntnisse in Wort und Schrift

Von Vorteil, aber keine Voraussetzung

  • Erste Erfahrungen mit SIEM-, Security- oder Monitoring-Lösungen, beispielsweise Elastic Security oder Splunk
  • Grundkenntnisse in Cloud- und Container-Technologien, beispielsweise Microsoft Azure, Docker oder Kubernetes
  • Erfahrung mit Versionsverwaltung, insbesondere Git
  • Kenntnisse im Umgang mit REST-APIs, JSON, Logdateien oder regulären Ausdrücken
  • Erste Kenntnisse in den Bereichen Schwachstellenmanagement, Incident Response oder Security Operations
  • Interesse an IT-Governance, Risikomanagement, Compliance und regulatorischen Anforderungen
  • Erfahrung mit Security-Labs, Capture-the-Flag-Plattformen oder eigenen technischen Projekten

Das erwartet dich bei uns

  • Praktische Einblicke in technische und organisatorische Cybersecurity-Themen
  • Mitarbeit an realen Aufgaben und Projekten im Unternehmensumfeld
  • Eine strukturierte Einarbeitung und fachliche Unterstützung
  • Die Möglichkeit, eigene Ideen einzubringen und Verantwortung zu übernehmen
  • Die Gelegenheit, Kenntnisse in SIEM, Cloud Security, Infrastruktur, Risikomanagement und Compliance weiterzuentwickeln

Arbeitsorte

Unternehmensdarstellung: SmartTECS Cyber Security GmbH

HauptsitzChemnitz
Gründung2023
Tätigkeitsfelder und Schlagworte
  • Technische Beratung im IT-/OT-Umfeld
  • Penetrationstest
  • Security Audit und Hardening Check
  • OSINT-Analyse
  • BSI IT-Grundschutz

Informationen zur Bewerbung