Job Closed
This listing is no longer active.
InfoSec Simplified & Compliance without Complexity for regulated tech providers #ISO27001 #SOC2 #BSI C5 #NIS-2
Working Student: IT Security, Compliance & Business Building
Location
Germany
Posted
17 days ago
Salary
€15 - €18 / hour
Seniority
Mid Level
No structured requirement data.
Job Description
Working Student: IT Security, Compliance & Business Building
ReadySecGo
Role Description ReadySecGo unterstützt SaaS- und Tech-Unternehmen mit regulierten Kunden beim Aufbau und der Weiterentwicklung von Governance, IT-Security und Compliance. Wir suchen eine:n Werkstudent:in mit technischem Verständnis, starken Kommunikationsfähigkeiten und unternehmerischem Drive, die/der unser Wachstum mitgestaltet. - Je nach Interesse und Stärken: - Neue Service‑Bausteine und Geschäftsmodelle pilotieren und skalieren. - Erstellung und Strukturierung von Content (Website, Pitchdecks, Templates, Trainings, Security‑Konzepte). - Recherche zu Tools, Methoden und Kommerziellen im Bereich IT‑Security, SaaS & GRC. - Mitarbeit in Kundenprojekten, Sales‑Unterlagen und Produktentwicklung. - Eigene Ideen identifizieren, Ownership übernehmen und sichtbar umsetzen. Qualifications - Laufendes Studium in (Wirtschafts-)Informatik, Cyber Security oder vergleichbarer Fachrichtung; BWL mit Tech‑Fokus willkommen. - Interesse an der Schnittstelle von IT, Geschäftsmodellen und Entrepreneurship. - Grundverständnis von Datenstrukturen, Datenbankprinzipien und modernen Cloud‑Konzepten. - Eigenständigkeit, strukturierte Arbeitsweise, Kommunikationsstärke (Deutsch & Englisch). Benefits - 100 % Remote - 18 €/h für 15-20 h/Woche - Direkte Zusammenarbeit mit dem Gründer inkl. persönlichem Mentoring. - Arbeiten in einem sehr kleinen Team mit echtem Gestaltungsspielraum. - Zugang zu modernen Tools, aktuellen Security‑Themen und Kunden aus Environmental Tech, FinTech & HealthTech und mehr. - Start: ab sofort oder nach Absprache. - Flexible Vertragslaufzeit, Verlängerung möglich.
Related Guides
Related Categories
Related Job Pages
More Security Engineer Jobs
• Serve as the go-to financial authority on percentage-of-completion accounting across the portfolio; build and maintain the bridge between POC-recognized revenue and cash, and partner with controllers and auditors on policy questions. • Build, stress test, and identify flaws in complex financial models; own full P&L and cash picture across multiple businesses simultaneously, including percentage of revenue analysis, margin management, cost structure, working capital, cash conversion, and ROI decisions. • Actively use AI tools as operating infrastructure to accelerate financial analysis, automate routine modeling, and surface insights at the pace of the business; build or direct the construction of AI-enabled workflows that scale with the portfolio. • Develop probabilistic and scenario-based forecasts using leading indicators and business driver logic; own KPI tracking, sensitivity analysis, pricing analytics, gross margin improvement tracking, and labor and subcontractor cost analysis. • Serve as the financial operating voice on every deal the team pursues; contribute a grounded operating perspective to investment committee discussions pre-close, build post-close budgets from scratch with new CEOs, and track diligence-to-reality variances in real time. • Produce analysis that moves the team toward a clear conclusion and follows through on implementation; bring the confidence and credibility to raise a constructive perspective when the numbers point in a different direction. • Translate complex financial dynamics into clear, concise insights for the Group President and operating leaders; communicate at the operator level, delivering the right information at the right time to drive action.
Security Automation Consultant
TELUSWhen you’re with TELUS, you’re part of a network of giving. | Choisir TELUS, c'est prendre part à un grand mouvement. 💜
Role Description Joignez-vous à notre équipe et ce que nous accomplirons ensemble. Dans le paysage numérique en constante évolution d’aujourd’hui, la protection des données est essentielle. Pour être toujours en avance et relever les défis de sécurité les plus difficiles, TELUS Sécurité mise sur une équipe talentueuse et des technologies de pointe. En tant que membre de l’équipe Activités de cyberdéfense du Bureau de la sûreté de TELUS, vous ferez partie d’une équipe nationale en croissance qui veille à ce que les équipes de TELUS Sécurité puissent accomplir leur travail avec la plus grande efficacité possible. Dans ce rôle stimulant, vous ferez partie d’une équipe qui intervient dans divers domaines, tels que l’infrastructure infonuagique et les plateformes de sécurité d’entreprise, tout en se concentrant sur l’orchestration, l’automatisation et l’intervention en matière de sécurité. À titre de consultant ou de consultante en automatisation de la sécurité, vous vous joindrez à une équipe dynamique et mettrez à profit vos compétences en analyse pour fournir des solutions visant à protéger les activités de TELUS. Vous aiderez TELUS à s’adapter à un environnement où les menaces sont en constante évolution en utilisant diverses technologies, telles que : - Solutions d’intelligence artificielle ou d’apprentissage machine - Google Cloud - Solution SIEM (Gestion des informations et des événements de sécurité) - EDR (détection et réponse aux terminaux informatiques) - Solution SOAR (orchestration, automation et réponse de sécurité) Vous aiderez également d’autres équipes au sein du service Activités de cyberdéfense de TELUS à repenser leurs processus et leurs environnements de travail dans le cadre de nos efforts pour gagner en efficacité et en rapidité, et nous mettrons en place un centre d’opérations de sécurité agentique moderne pour protéger TELUS. Si vous cherchez à collaborer, à innover, à vous perfectionner et à apprendre tout en travaillant avec les technologies les plus récentes dans des environnements complexes et dynamiques, ce poste est pour vous! Vos tâches - Examiner les demandes d’automatisation de notre conseil central - Collaborer avec les équipes qui ont soumis ces demandes afin de définir clairement la portée et les exigences - Analyser la portée et les exigences d’un problème donné, puis imaginer, concevoir et mettre en œuvre une solution robuste et évolutive à l’aide d’une vaste boîte à outils qui comprend le codage, la technologie SOAR, les agents d’IA et les technologies infonuagiques - Collaborer étroitement avec les autres membres de l’équipe pour mettre en place des pratiques d’IA et d’automatisation visant à assurer la sécurité de TELUS - Gérer nos plateformes EDR, SIEM et SOAR d’entreprise - Anticiper de manière proactive les problèmes futurs et proposer des solutions - Se tenir au fait des plus récentes tendances, technologies et meilleures pratiques de sécurité Qualifications - Capacité éprouvée à tirer parti de l’IA et de l’apprentissage machine pour résoudre des problèmes - De 3 à 5 ans d’expérience en programmation Python (essentiel) - De 3 à 5 ans d’expérience pratique dans des domaines clés de la sécurité, comme la surveillance de la sécurité, l’analyse des menaces, la gestion des incidents et les opérations de sécurité - Connaissance pratique des techniques d’automatisation, y compris des pratiques de développement et d’exploitation et des scripts par lot - Capacité à résoudre des problèmes : aptitudes avérées en matière d’analyse et de pensée créative - Capacité à résoudre les problèmes de manière innovante et à sortir des sentiers battus - Excellentes compétences communicationnelles, tant à l’oral qu’à l’écrit - Capacité avérée à collaborer efficacement avec des équipes diversifiées - Baccalauréat en sécurité de l’information, en informatique ou dans une discipline connexe Requirements - Expérience avec SOAR - Expérience avec EDR - Expérience avec SIEM - Expérience dans le domaine des technologies infonuagiques et l’infrastructure en tant que code - Expérience en administration de système Linux - Une connaissance avancée de l'anglais est requise, car vous serez appelé(e) la plupart du temps à interagir en anglais avec des parties externes (par ex. clients, fournisseurs ou partenaires externes); à interagir en anglais avec des parties internes (par ex. collègues ou parties prenantes); et à travailler dans un environnement informatique anglais dans le cadre des tâches liées à ce poste dont la portée est nationale. Company Description
• Join the MilMove Security team supporting mission-support defense logistics systems in an AWS GovCloud environment • Lead GitLab CI/CD security operations including SAST/DAST implementation and secure pipeline development • Drive Risk Management Framework (RMF) compliance activities and support Authorization to Operate (ATO) processes for DoD systems • Work with cutting-edge cloud security technologies and DevSecOps practices while maintaining DISA STIGs and NIST 800-53 compliance • Collaborate with cross-functional development and operations teams to embed security throughout the software development lifecycle • Design, implement, and maintain security controls for AWS GovCloud environments in accordance with DISA STIGs, NIST RMF, and FedRAMP requirements • Lead SAST/DAST execution and runtime vulnerability assessments using GitLab tools • Own security findings triage, remediation tracking, and verification across application portfolios • Integrate and optimize GitLab security scanners (SAST, DAST, Dependency Scanning, Container Scanning, Secret Detection) • Embed security controls into CI/CD pipelines and enforce secure development lifecycle practices • Support the complete RMF accreditation lifecycle and development of artifacts required for Authorization to Operate (ATO) • Implement and validate security controls in accordance with NIST 800-53, DISA STIGs, DFARS, and CMMC frameworks • Assist the Information System Security Manager (ISSM) with security control implementation and continuous monitoring • Develop and maintain Plans of Action and Milestones (POA&Ms) to remediate assessment findings • Monitor and investigate alerts from security tools (AWS Security Hub, GuardDuty, GitLab security dashboards) • Conduct incident response investigations using AWS CloudWatch and CloudTrail log analysis to determine root cause • Participate in the full incident management lifecycle: identification, categorization, containment, eradication, recovery, and lessons learned • Perform technical security assessments of computing environments to identify vulnerabilities and compliance gaps • Review and update network diagrams, architecture documentation, and cloud security configurations • Generate and review security architecture documentation, System Security Plans (SSPs), and compliance reports
Enterprise Security Engineer
BenchlingBiotechnology is rewriting life as we know it, from the medicines we take, to the crops we grow, and the household goods that we rely on every day. But moving at the new speed of science requires better technology. Benchling’s mission is to unlock the power of biotechnology. The world’s most innovative biotech companies use Benchling’s R&D Cloud to power the development of breakthrough products. Help us bring modern software to modern science. We’re on Team Science We believe in the promise of science and the teamwork required to fulfill that promise. Whether your background is in science, engineering, business, or another field, you’re on Team Science if you believe in the power of science to solve the world’s most pressing problems.
• Drive the organization's zero trust strategy end to end • Design and maintain least-privilege access patterns, Just-in-Time (JIT) access, and Privileged Access Management (PAM) controls • Deploy, configure, and maintain MDM infrastructure for the macOS fleet • Enforce SSO-required policies, review and restrict OAuth scopes, and audit third-party integration access • Build processes and tooling to detect shadow IT and unauthorized OAuth app grants • Evaluate and deploy AI-native security tooling • Define and enforce security standards for AI agent and LLM service identities • Develop and enforce CIS/NIST-aligned configuration baselines • Meaningfully reduce manual toil through automation




