Du unterstützt bei der Integration von Sicherheitstools und Governance-Aktivitäten. Dein Fokus liegt auf Schwachstellenbewertungen sowie der Zusammenarbeit mit verschiedenen Teams, während du wichtige Erkenntnisse umfassend dokumentierst.
Anforderungen
- •Msc. in Cyber Security oder SW Compliance
- •Idealerweise erste Erfahrung in SW Compliance
- •Gutes Verständnis Cyber Security Prinzipien
- •Interesse an Software Compliance Prozessen
- •Selbstständige Arbeitsweise und Kommunikationsfähigkeiten
- •Fliessend Deutsch und Englisch
Deine Aufgaben
- •Evaluierung und Integration von SAST/DAST-Tools unterstützen
- •Governance- und Compliance-Aktivitäten durchführen
- •Sicherheitsaudits und Prozessverbesserungen unterstützen
- •Schwachstellenbewertung basierend auf Sicherheitschecks durchführen
- •Mit DevOps, Entwicklungsteams, IT und QA eng zusammenarbeiten
- •Erkenntnisse, Prozessbeschreibungen und Berichte dokumentieren
Deine Vorteile
Mitglied eines agilen Teams
Zusammenarbeit mit Technologiebegeisterten
Viel Freiraum für Ideen
Erste Erfahrungen in Security-Inhalten
Original Beschreibung
Praktikum im Bereich Software Governance / Cyber Security
=========================================================
| Heerbrugg / Hybrid ###
Das spricht dich an
* Mithilfe bei Evaluierung & Integration von SAST/DAST tools
* Governance- und Compliance-Aktivitäten, Unterstützung bei Sicherheitsaudits und Prozessverbesserungen (z. B. ISO27001, NIS2, CRA)
* Mithilfe von Schwachstellenbewertung basierend auf Sicherheitschecks (ZBsp. pentests) oder Analyse von CVE eingesetzter Komponenten
* Enge Zusammenarbeit mit DevOps-, Entwicklung Teams, IT und corporate QA
* Dokumentation von Erkentnissen, Prozessbeschreibungen und Reports für das R&D Management
Das macht dich aus
* Du studierst (Msc.) an einer technischen FH oder Universität mit Fokus auf Cyber Security / SW Compliance
* Idealerweise erste Erfahrung im SW Compliance Umfeld und Programmieren mit python, C#, o.ä.
* Gutes Verständnis in Bezug auf Cyber Security Prinzipien & Best Practices (CVE, Threat Modelling, SDLC)
* Interesse an Software Compliance relevante Prozesse, Audits und Risk Management (Bsp. ISO27001, CRA, NIS2)
* Selbstständige Arbeitsweise mit starken Kommunikationsfähigkeiten
* Fliessend Deutsch & Englisch
Was dich erwartet
+ Du bist Mitglied eines agilen internationalen Software Entwicklungsteam.
+ Du arbeitest mit motivierten und technologiebegeisterten Software Ingenieuren, DevOps Spezialisten und Qualitätexperten zusammen.
+ Du bekommst viel Freiraum um eigene Ideen umzusetzen (z.Bsp. auch für Abschlussarbeiten).
+ Du kannst erste Erfahrungen sammeln (Hands-On) in der Implementierung von Security Inhalte , Mitarbeit bei der Weiterentwicklung von Prozessen bis hin zur Vorbereitung von Audits.