Werkstudent*in Information Security Awareness & Automation
QAwareMünchen
Apply on QAware's site
Opens the employer's own application page. EUPTD does not collect applications and takes no fee.
About this role
## WAS DICH BEI UNS ERWARTET:
- spannende Einblicke in die Praxis von Informationssicherheit, Business Continuity Management und Compliance in einem innovativen Software-Projekthaus.
- eine klar umrissene Aufgabe: Du baust die Formate, mit denen wir Informationssicherheit und Business Continuity im Unternehmen vermitteln – und automatisierst die Arbeit, die dahinter steckt.
- eigene Themen mit eigener Verantwortung. Du arbeitest nicht auf Zuruf, sondern bringst proaktiv eigene Ideen ein.
- eine Aufgabe, in der Kommunikation zählt: Wir übersetzen komplexe Themen in verständliche Sprache.
- ein kleines, motiviertes Team und erfahrene Kolleg*innen, die dich begleiten – niemand bleibt mit seinen Fragen allein.
- flexible Arbeitszeiten, Homeoffice und Weiterbildungsmöglichkeiten – in der Klausurenphase auch mit weniger Stunden.
## BEI UNS WIRST DU:
- Schulungs- und Awareness-Formate entwickeln, die wirklich gelesen werden – von Microlearnings über die Intranet-Gestaltung bis zu Onboarding-Unterlagen.
- Inhalte für unser Business Continuity Management (BCM) gestalten: Rollen- und Notfallkarten, Erstmaßnahmen auf einer Seite, Vorlagen für die Krisenkommunikation. Material, das im Ernstfall in dreißig Sekunden verstanden werden muss.
- unsere Awareness-Kampagnen und BCM-Übungen mitplanen, begleiten und auswerten: Was hat gewirkt, was wurde ignoriert, was machen wir beim nächsten Mal anders?
- genau diese Arbeit automatisieren: aus einer Vorgabe KI-gestützt mehrere Formate erzeugen, deutsche und englische Fassungen anlegen und Inhalte nachziehen, sobald sich eine Richtlinie oder ein Notfallplan ändert.
- Inhalte automatisiert bereitstellen und aktuell halten – im Intranet, in Confluence und in unseren Onboarding-Paketen. Die Workflows dafür baust du mit Jira, Confluence und KI-gestützten Werkzeugen.
- Recherche zu aktuellen Bedrohungsthemen.
- die Nachweise für unsere Zertifizierungen nach ISO 27001, ISO 22301 und TISAX in deinem Bereich pflegen und für Audits aufbereiten – Schulungsnachweise, Übungsprotokolle und die Nachverfolgung der Lessons Learned.
- interne und externe Audits begleiten: Nachweise zusammenstellen, Auditfragen aufnehmen und die Umsetzung der vereinbarten Maßnahmen nachverfolgen.
- dich vor allem mit organisatorischen und kommunikativen Themen beschäftigen. Unser Beitrag zur Sicherheit besteht aus Konzepten, Texten, Prozessen und Automatisierungen – die Systeme selbst betreuen unsere Kolleg*innen aus der IT. Wenn dich diese Seite der Informationssicherheit, Business Continuity und Compliance reizt, dann bist du bei uns genau richtig.
## WAS DU MITBRINGEN SOLLTEST:
- laufendes Studium, zum Beispiel IT-Sicherheitsmanagement, (Wirtschafts-/Medien-)Informatik, Sicherheitsmanagement, Corporate Security Management, Risk & Security Management, Corporate Governance, Risk & Compliance oder vergleichbar mit IT-Bezug.
- Spaß daran, Dinge zu automatisieren – Skripte, Workflows, Prompts.
- Interesse an Informationssicherheit und Business Continuity mit Schwerpunkt auf organisatorischen Fragestellungen. Vorkenntnisse in ISO 27001, ISO 22301 oder TISAX sind nicht erforderlich.
- Eigeninitiative und eine strukturierte, zuverlässige Arbeitsweise.
- sehr gute Deutsch- und gute Englischkenntnisse.
- die Bereitschaft, 16–20 Stunden pro Woche zu arbeiten, in den Semesterferien auch gerne mehr.
## DEINE EXTRAS BEI UNS:
- flexible Arbeitsmodelle im Hinblick auf Zeit und Ort.
- moderne Räumlichkeiten mit guter Anbindung.
- großzügig ausgestatteter Arbeitsplatz.
- und vieles mehr...
Du willst komplexe Vorgaben so aufschreiben, dass sie im Alltag ankommen – und die Arbeit dahinter automatisieren?
Dann freuen wir uns auf deine Online-Bewerbung für die Standorte München oder Rosenheim. ## KONTAKTINFORMATIONEN: Deine Ansprechperson: Nico Gerhold, 0160 6163914.
QAwareApply on QAware's site