AG
Werkstudent (m/w/d) Cybersecurity – Product Compliance mit Schwerpunkt auf Geräte- und Produktebene
Almex GmbH
On-site Entry Level 3d ago
About the role
Deine Aufgaben
- Im Team Product Compliance agierst Du als zentrale Schnittstelle zwischen Hardware-, Software- und IT-Abteilungen und unterstützt so die bereichsübergreifende Zusammenarbeit.
- Cybersecurity-bezogene Bewertungen von Produkten werden von Dir durchgeführt und sorgfältig dokumentiert, damit regulatorische Anforderungen jederzeit nachweisbar sind.
- Gemeinsam mit der Softwareentwicklung klärst Du, welche technischen Informationen, wie Architektur, Schnittstellen oder Sicherheitsmechanismen, für RED- und Cybersecurity- Anforderungen benötigt werden.
- Die gesammelten Informationen aus Hardware-, Software- und IT-Bereichen bereitest Du strukturiert auf, so dass sie direkt in den Compliance-Prozessen genutzt werden können.
- Wiederverwendbare Dokumentationsvorlagen, Formulierungen und Prozessbausteine entwickelst Du eigenständig, um Arbeitsabläufe zu vereinfachen.
- Regulatorische Anforderungen leitest Du ab und überträgst sie auf unsere Entwicklungsprozesse, so dass Sicherheitsaspekte von Anfang an berücksichtigt werden.
- Die Erstellung der technischen Dokumentation zu Cybersecurity-Anforderungen im Rahmen der CE-Kennzeichnung gehört ebenfalls zu Deinen Aufgaben.
- Optional: Bei entsprechender technischer Erfahrung unterstützt Du perspektivisch beim Aufbau und der Durchführung von Tests, wie beispielsweise Penetrationstests.
Dein Profil
- Du bist an einer Hochschule immatrikuliert, idealerweise in den Bereichen Cybersecurity, ITSicherheit/ Informationssicherheit, Informatik/Technische Informatik, Elektrotechnik/ Embedded Systems oder einem vergleichbaren technischen Studiengang mit Security- Bezug.
- Technisches Grundverständnis ermöglicht es Dir, Informationen aus Hardware-, Softwareund IT-Bereichen richtig einzuordnen und Zusammenhänge zu erkennen.
- Grundlagenkenntnisse in Embedded- und PC-basierten Systemen sowie Basiswissen in Softwarearchitektur und sicherer Kommunikation helfen Dir, technische Anforderungen zu verstehen und umzusetzen.
- Ein solides Verständnis zentraler Cybersecurity-Konzepte gepaart mit Interesse an regulatorischen Anforderungen zeichnet Dein fachliches Profil aus.
- Komplexe technische und organisatorische Informationen kannst Du verständlich aufbereiten und anschaulich vermitteln.
- Selbstorganisation, eine eigenständige Arbeitsweise und Kommunikationsstärke ermöglichen es Dir, Informationen aus verschiedenen Teams gezielt einzuholen.
- Strukturierte und analytische Denkweise sowie Freude an interdisziplinärer Zusammenarbeit runden Dein Profil ab.
- Wenn Du glaubst, Dich nicht zu 100 % in unserer Ausschreibung wiederzufinden, gib uns die Chance, Dich kennenzulernen. Wir suchen Mitarbeiter, die zu uns passen. Deine Persönlichkeit ist uns wichtiger als starre Anforderungsprofile.
Perspektive
- Die Rolle ist von Anfang an auf eine längerfristige Zusammenarbeit ausgelegt.
- Wenn es für beide Seiten passt, hast Du die Möglichkeit, Dich perspektivisch zum Junior Cybersecurity Engineer (m/w/d) weiterzuentwickeln und so Deine Kenntnisse in der Cybersecurity noch gezielter auszubauen.
Was wir bieten
- Hoher Grad an Selbstorganisation
- Befristeter Arbeitsvertrag
Requirements
- Currently enrolled at a university, ideally in Cybersecurity, IT Security/Information Security, Computer Science/Technical Computer Science, Electrical Engineering/Embedded Systems, or a comparable technical degree with a security focus.
- Technical understanding to correctly classify information from hardware, software, and IT areas and recognize interrelationships.
- Basic knowledge of embedded and PC-based systems, as well as basic knowledge of software architecture and secure communication.
- Solid understanding of central cybersecurity concepts combined with an interest in regulatory requirements.
- Ability to prepare and convey complex technical and organizational information understandably and clearly.
- Self-organization, independent working style, and communication skills to specifically gather information from different teams.
- Structured and analytical thinking, and enjoyment of interdisciplinary collaboration.
Responsibilities
- Act as a central interface between hardware, software, and IT departments, supporting cross-departmental collaboration.
- Perform and document cybersecurity-related product assessments to ensure regulatory requirements are demonstrable.
- Clarify technical information needed for RED and cybersecurity requirements with software development.
- Structure collected information from hardware, software, and IT areas for use in compliance processes.
- Independently develop reusable documentation templates, formulations, and process modules to simplify workflows.
- Derive regulatory requirements and transfer them to development processes to consider security aspects from the start.
- Create technical documentation for cybersecurity requirements within the scope of CE marking.
Skills
CybersecurityEmbedded SystemsIT SecurityInformation SecurityPenetration Testing
Don't send a generic resume
Paste this job description into Mimi and get a resume tailored to exactly what the hiring team is looking for.
Get started free