Werkstudent*in Information Security Awareness & Automation

QAwareMünchen

Apply on QAware's site

Opens the employer's own application page. EUPTD does not collect applications and takes no fee.

About this role

## WAS DICH BEI UNS ERWARTET:

  • spannende Einblicke in die Praxis von Informationssicherheit, Business Continuity Management und Compliance in einem innovativen Software-Projekthaus.
  • eine klar umrissene Aufgabe: Du baust die Formate, mit denen wir Informationssicherheit und Business Continuity im Unternehmen vermitteln – und automatisierst die Arbeit, die dahinter steckt.
  • eigene Themen mit eigener Verantwortung. Du arbeitest nicht auf Zuruf, sondern bringst proaktiv eigene Ideen ein.
  • eine Aufgabe, in der Kommunikation zählt: Wir übersetzen komplexe Themen in verständliche Sprache.
  • ein kleines, motiviertes Team und erfahrene Kolleg*innen, die dich begleiten – niemand bleibt mit seinen Fragen allein.
  • flexible Arbeitszeiten, Homeoffice und Weiterbildungsmöglichkeiten – in der Klausurenphase auch mit weniger Stunden.

## BEI UNS WIRST DU:

  • Schulungs- und Awareness-Formate entwickeln, die wirklich gelesen werden – von Microlearnings über die Intranet-Gestaltung bis zu Onboarding-Unterlagen.
  • Inhalte für unser Business Continuity Management (BCM) gestalten: Rollen- und Notfallkarten, Erstmaßnahmen auf einer Seite, Vorlagen für die Krisenkommunikation. Material, das im Ernstfall in dreißig Sekunden verstanden werden muss.
  • unsere Awareness-Kampagnen und BCM-Übungen mitplanen, begleiten und auswerten: Was hat gewirkt, was wurde ignoriert, was machen wir beim nächsten Mal anders?
  • genau diese Arbeit automatisieren: aus einer Vorgabe KI-gestützt mehrere Formate erzeugen, deutsche und englische Fassungen anlegen und Inhalte nachziehen, sobald sich eine Richtlinie oder ein Notfallplan ändert.
  • Inhalte automatisiert bereitstellen und aktuell halten – im Intranet, in Confluence und in unseren Onboarding-Paketen. Die Workflows dafür baust du mit Jira, Confluence und KI-gestützten Werkzeugen.
  • Recherche zu aktuellen Bedrohungsthemen.
  • die Nachweise für unsere Zertifizierungen nach ISO 27001, ISO 22301 und TISAX in deinem Bereich pflegen und für Audits aufbereiten – Schulungsnachweise, Übungsprotokolle und die Nachverfolgung der Lessons Learned.
  • interne und externe Audits begleiten: Nachweise zusammenstellen, Auditfragen aufnehmen und die Umsetzung der vereinbarten Maßnahmen nachverfolgen.
  • dich vor allem mit organisatorischen und kommunikativen Themen beschäftigen. Unser Beitrag zur Sicherheit besteht aus Konzepten, Texten, Prozessen und Automatisierungen – die Systeme selbst betreuen unsere Kolleg*innen aus der IT. Wenn dich diese Seite der Informationssicherheit, Business Continuity und Compliance reizt, dann bist du bei uns genau richtig.

## WAS DU MITBRINGEN SOLLTEST:

  • laufendes Studium, zum Beispiel IT-Sicherheitsmanagement, (Wirtschafts-/Medien-)Informatik, Sicherheitsmanagement, Corporate Security Management, Risk & Security Management, Corporate Governance, Risk & Compliance oder vergleichbar mit IT-Bezug.
  • Spaß daran, Dinge zu automatisieren – Skripte, Workflows, Prompts.
  • Interesse an Informationssicherheit und Business Continuity mit Schwerpunkt auf organisatorischen Fragestellungen. Vorkenntnisse in ISO 27001, ISO 22301 oder TISAX sind nicht erforderlich.
  • Eigeninitiative und eine strukturierte, zuverlässige Arbeitsweise.
  • sehr gute Deutsch- und gute Englischkenntnisse.
  • die Bereitschaft, 16–20 Stunden pro Woche zu arbeiten, in den Semesterferien auch gerne mehr.

## DEINE EXTRAS BEI UNS:

  • flexible Arbeitsmodelle im Hinblick auf Zeit und Ort.
  • moderne Räumlichkeiten mit guter Anbindung.
  • großzügig ausgestatteter Arbeitsplatz.
  • und vieles mehr...

Du willst komplexe Vorgaben so aufschreiben, dass sie im Alltag ankommen – und die Arbeit dahinter automatisieren?

Dann freuen wir uns auf deine Online-Bewerbung für die Standorte München oder Rosenheim. ## KONTAKTINFORMATIONEN: Deine Ansprechperson: Nico Gerhold, 0160 6163914.

Apply on QAware's site