Working Student / Intern: Offensive Security Engineer (Red Team & AppSec) (f/m/x)

Working Student / Intern: Offensive Security Engineer (Red Team & AppSec) (f/m/x)

Köln Praktikum 13.5 - 16.5 € / Stunde (geschätzt) Homeoffice (teilweise)
I

Auf einen Blick

  • Aufgaben: Greife die ilert-Plattform an und teste ihre Sicherheit in der Praxis.
  • Unternehmen: Innovatives Unternehmen im Bereich IT-Sicherheit mit einem dynamischen Team.
  • Vorteile: Flexible Arbeitszeiten, hybrides Arbeiten und direkte Mentorship vom CTO.
  • Weitere Informationen: Arbeiten an realen Softwareprojekten, die weltweit genutzt werden.
  • Warum dieser Job: Sei der erste Sicherheitsmitarbeiter und forme die Offensive Security-Praxis selbst.
  • Qualifikationen: Studium in Informatik oder IT-Sicherheit und nachweisbare praktische Erfahrungen.

Das prognostizierte Gehalt liegt zwischen 13.5 - 16.5 € pro Stunde.

Cologne, Germany (Hybrid) Team: Engineering · Reports to: CTO · Format: Werkstudent (16–20h/Woche) oder Praktikum (3–6 Monate)

ilert hilft tausenden von DevOps & IT-Teams, Vorfälle zu erkennen, zu beheben und zu kommunizieren. Wenn ein kritisches System ausfällt, sind wir das, was den On-Call-Ingenieur um 3 Uhr morgens alarmiert. Das macht uns zu einem ungewöhnlich interessanten Ziel. Ein Angreifer, der ilert zum Schweigen bringt, stiehlt nicht nur Daten – er schaltet den Alarm aus, während er arbeitet.

Wir suchen einen Werkstudenten oder Praktikanten, der alles angreift. Du wirst unser erster dedizierter Sicherheitseinstieg sein – nicht jemand, der nur Tickets in einem bestehenden Sicherheitsteam bearbeitet, sondern die Person, die die Offensive-Security-Praxis hier von Grund auf aufbaut, mit der Unterstützung des CTO und dem gesamten Engineering-Team als deinem Gegenüber.

Aufgaben

  • Angriff auf unser Produkt: Pentest der ilert-Plattform von Ende zu Ende – Web-App, öffentliche API, Webhooks und Integrationen.
  • Red Team unserer Infrastruktur: Überprüfe unsere Cloud- und Kubernetes-Konfiguration, Geheimnisverwaltung, CI/CD-Pipelines und Software-Lieferkette.
  • Durchführung autorisierter sozialer Ingenieurkunst: Entwerfe und führe Phishing- und Pretexting-Übungen gegen unser eigenes Team durch.
  • Die KI angreifen: Wir bauen eine KI SRE, die Vorfälle untersucht und Aktionen mit Genehmigung ausführen kann.
  • SDLC absichern: Bringe Abhängigkeiten, Geheimnisse und statische Analysen in CI, wo sie ihren Platz verdienen.
  • Ergebnisse schreiben, die Menschen umsetzen können: Ein reproduzierbarer Proof of Concept, eine ehrliche Schwerebewertung und eine konkrete Lösung.

Voraussetzungen

  • Aktueller Student: Eingeschrieben in Informatik, IT-Sicherheit, Informatik oder einem verwandten technischen Bereich.
  • Nachweisbare offensive Arbeit: Dinge, die du tatsächlich gemacht hast.
  • Du kannst Code lesen und schreiben: Genug, um einen echten Code-Basis zu navigieren.
  • Web-Sicherheitsgrundlagen: OWASP Top 10 als Arbeitswerkzeug.
  • Vertraut mit den Werkzeugen: Burp Suite oder Äquivalent.
  • Urteilsvermögen und Diskretion: Diese Rolle kommt mit Zugang und Vertrauen.
  • Sprache: Fließendes Englisch (unsere Arbeitssprache).
  • Standort: Regelmäßige Anwesenheit in unserem Büro in Köln – die Rolle ist hybrid, nicht remote.

Bonuspunkte

  • Cloud- oder Kubernetes-Sicherheit, Infrastructure-as-Code-Scanning.
  • Detection Engineering: nicht nur eindringen, sondern auch bemerken, wenn jemand anderes es tut.
  • Deutschkenntnisse.
  • Ein veröffentlichter CVE, Sicherheitsblog, Meetup-Vortrag oder Open-Source-Sicherheitstool.

Vorteile

  • 🎯 Eine echte Angriffsfläche: Produktionssoftware, auf die Unternehmen weltweit während ihrer schlimmsten Momente angewiesen sind.
  • 🧨 Die Praxis aufbauen: Du bist der erste Sicherheitseinstieg.
  • 🤖 Unentdecktes Terrain: Agentic AI-Sicherheit ist kaum eine Disziplin.
  • 🏡 Hybride Freiheit: Unser Büro in Köln Rheinauhafen (3 Tage/Woche) plus Homeoffice (2 Tage/Woche).
  • 🕒 Studentenfreundlich: Flexible Stunden rund um Vorlesungen und Prüfungszeiten.
  • 🎓 Direkte Mentorship: Du berichtest an den CTO und arbeitest mit erfahrenen Ingenieuren zusammen.
  • 🌴 Fokus-Kultur: Wir schützen die Maker-Zeit, bevorzugen asynchrone Kommunikation und halten Meetings selten.

Wir stellen nach Talent und einer Builder-Mentalität ein, nicht nach einer Checkliste. Wenn du eine Dokumentation, ein CTF-Profil, eine offengelegte Schwachstelle oder ein Tool, das du gebaut hast, hast – bring es mit.

Working Student / Intern: Offensive Security Engineer (Red Team & AppSec) (f/m/x) Arbeitgeber: ilert GmbH

ilert ist ein hervorragender Arbeitgeber, der eine dynamische und unterstützende Arbeitsumgebung in Köln bietet. Als Werkstudent oder Praktikant im Bereich Software Engineering haben Sie die Möglichkeit, an einem kritischen SaaS-Produkt zu arbeiten und Ihre Fähigkeiten in Frontend und Backend weiterzuentwickeln. Wir fördern das Wachstum unserer Mitarbeiter und bieten flexible Arbeitszeiten sowie spannende Projekte, die auf Ihre Stärken abgestimmt sind.

I

Kontaktdaten:

ilert GmbH Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Working Student / Intern: Offensive Security Engineer (Red Team & AppSec) (f/m/x) erhalten könntest

Netzwerken in der Cybersicherheit

Schau nach lokalen Meetups oder Online-Communities, die sich mit IT-Sicherheit beschäftigen. Diese Events sind eine super Gelegenheit, um nicht nur von Experten zu lernen, sondern auch potenzielle Arbeitgeber wie ilert GmbH kennenzulernen und Kontakte zu knüpfen.

Nutz die Universitätsressourcen

Deine Uni hat bestimmt Karriere-Services, die Praktikumsangebote in der IT-Sicherheit haben. Lass dir diese Möglichkeiten nicht entgehen! Oft haben sie auch spezielle Partnerschaften mit Unternehmen, die zwischendurch Praktikanten suchen.

Sichtbarkeit durch Projekte

Erstelle ein paar kleine Sicherheitsprojekte oder Mitarbeit an Open-Source-Projekten in der Cybersicherheit und teile sie online. Das zeigt, dass du Initiative ergreifst und weckt das Interesse von Firmen wie ilert GmbH.

Kreative Bewerbungsansätze

Anstatt nur das klassische Bewerbungsschreiben zu schicken, könntest du auch einen kurzen Video-Clip machen, in dem du deine Motivation und Leidenschaft für IT-Sicherheit zeigst. Das könnte bei deinem Bewerbung bei ilert GmbH echt herausstechen!

Wir glauben, dass du diese Fähigkeiten brauchst, um Working Student / Intern: Offensive Security Engineer (Red Team & AppSec) (f/m/x) mit Bravour zu bestehen

Penetration Testing
Offensive Security
Web Security Fundamentals
Cloud Security
Kubernetes Security
CI/CD Security
SAST

Einige Tipps für deine Bewerbung 🫡

Zeig dein technisches Know-how!:In der IT-Sicherheit geht's nicht nur um Theorie. Bring Beispiele aus Projekten oder Kursen, in denen du Sicherheitsprotokolle implementiert oder Sicherheitsrichtlinien überwacht hast. Das zeigt uns deine praktische Vertrautheit mit dem Thema und deine Fähigkeit, in einem echten Umfeld zu arbeiten.

Erwähne relevante Zertifikate:Hast du Zertifikate oder Kurse im Bereich IT-Sicherheit abgeschlossen, wie z.B. CompTIA Security+? Dann lass das nicht unerwähnt! Solche Nachweise geben uns einen super Eindruck davon, dass du dich aktiv mit dem Bereich auseinander setzt und bereit bist, Neues zu lernen.

Sprich über deine Lernmotivation:Da es sich um ein Praktikum handelt, erwarten wir, dass du Lernpotenzial und Motivation mitbringst. Verwende dein Anschreiben, um uns zu zeigen, warum du gerade in der IT-Sicherheit Fuß fassen willst und wie du dich in diesem Bereich weiterentwickeln möchtest.

Mach es persönlich – Bewerbung über unsere Website!:Bei ilert GmbH wollen wir die Menschen hinter den Bewerbungen kennenlernen. Bewirb dich direkt über unsere Website und nimm dir die Zeit, deine Bewerbung anders zu gestalten. Ein kleiner persönlicher Touch macht oft den Unterschied!

Wie man sich auf ein Vorstellungsgespräch bei ilert GmbH vorbereitet

Vertrautheit mit aktuellen Sicherheitstechnologien

Für ein Praktikum im Bereich IT-Sicherheit solltest du dich mit den neuesten Sicherheitstechnologien und -trends auskennen. Informiere dich über aktuelle Bedrohungen und Schutzmaßnahmen, um in deinem Interview zu zeigen, dass du auf dem neuesten Stand bist.

Praktische Übungen und Szenarien

Bereite dich darauf vor, in deinem Interview praktische Aufgaben zu lösen. Es könnte sein, dass du mit Szenarien konfrontiert wirst, in denen du Sicherheitslücken identifizieren oder simulierte Cyberangriffe analysieren musst. Übe solche Übungen im Vorfeld, um dein technisches Wissen zu demonstrieren.

Ehrgeiz und Lernbereitschaft zeigen

Da es sich um ein Praktikum handelt, wird dein Werdegang und deine Motivation besonders aus der Masse herausstechen. Sei bereit, über deine Lernziele und dein Interesse an der IT-Sicherheit zu sprechen und zeige, dass du motiviert bist, dein Wissen in der Praxis zu vertiefen.

Bereite Fragen vor, die dein Interesse zeigen

Stelle Fragen über die Projekte, an denen ilert GmbH arbeitet, und darüber, wie du in deren Sicherheitsteam einbringen kannst. Dies zeigt, dass du wirklich interessiert bist und dich ernsthaft mit der Position auseinandergesetzt hast.